Статья Catphish - Фишинг, корпоративный шпионаж

Привет, в этой статье я хочу показать проект, представленный в виде скрипта на Ruby, по словам автора, имеет ценность в корпоративном шпионаже, и может применяться для фишинга.

Страница разработчика на github.com - https://github.com/ring0lab/catphish.

upload_2017-4-19_21-49-48.png


Устанавливаем инструмент себе, я проверял его работу на Kali Linux 2016.2 Rolling.

> git clone https://github.com/ring0lab/catphish

> ls –a

> gem install simpleidn whois whois-parser (Устанавливаем необходимые зависимости)

upload_2017-4-19_21-50-12.png


Текущие алгоритмы:

· SingularOrPluralise

· prependOrAppend

· doubleExtensions

· mirrorization

· homoglyphs

· dashOmission

· Punycode

Помощь и использование:

> ruby catphish.rb –h

upload_2017-4-19_21-50-38.png


Запуск с одним из алгоритмов:

> ruby catphish.rb –d domain.com –m doubleExtensions –a


upload_2017-4-19_21-51-4.png


Надеюсь, кому то, инструмент окажется полезным. Спасибо.
 
Спасибо большое :) Скрипт, в общем то совсем прост в использовании и дополнительных комментариев (пояснений) не требует :)
 
  • Нравится
Реакции: Vander
Если убрать термин "корпоративный шпионаж", то ладно. Пусть будет. Даже смотреть лень.
ЗЫЖ да, я только по термину.
 
Если рассматривать как инст. для крупных компаний - очень хорошо, быстро, продуктивно. Многие скажут, мол не удобно, проще идти на разные регалки, там все покажут, и даже цену. Но это время ) Скрипт сохранит время, себя отрабатывает. Вери гуд.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!