开源项目推荐:openSquat
项目基础介绍
openSquat 是一个开源的情报(OSINT)安全工具,主要用于识别针对特定公司或域名的网络抢注威胁。该项目通过搜索新注册的域名,以发现可能冒充合法域名和品牌的域名。该项目的编程语言为 Python。
核心功能
openSquat 的核心功能包括:
- 自动更新新注册的域名(每天一次)
- 使用 Levenshtein 距离计算词相似度
- 获取活跃的已知钓鱼域名(Phishing Database 项目)
- IDN 同形攻击检测
- 与 VirusTotal 集成
- 与 Quad9 DNS 服务集成
- 使用不同置信度阈值进行微调
- 将输出保存为不同格式(txt、JSON 和 CSV)
- 可以与其他威胁情报工具和 DNS 漏洞集成
最近更新的功能
最近更新的功能包括:
- 增强了对钓鱼域名的验证功能
- 改进了与 VirusTotal 的集成,用于子域名的验证
- 使用证书透明度(Certificate Transparency)进行域名搜索
- 增强了代码质量,提高了代码的可读性和稳定性
- 对关键词搜索逻辑进行了优化,提高了搜索的准确性
这些更新使得 openSquat 在域名安全检测方面更加高效和准确,为网络安全领域提供了有力的工具。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考