• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Catphish - Фишинг, корпоративный шпионаж

Привет, в этой статье я хочу показать проект, представленный в виде скрипта на Ruby, по словам автора, имеет ценность в корпоративном шпионаже, и может применяться для фишинга.

Страница разработчика на github.com - https://github.com/ring0lab/catphish.

upload_2017-4-19_21-49-48.png


Устанавливаем инструмент себе, я проверял его работу на Kali Linux 2016.2 Rolling.

> git clone https://github.com/ring0lab/catphish

> ls –a

> gem install simpleidn whois whois-parser (Устанавливаем необходимые зависимости)

upload_2017-4-19_21-50-12.png


Текущие алгоритмы:

· SingularOrPluralise

· prependOrAppend

· doubleExtensions

· mirrorization

· homoglyphs

· dashOmission

· Punycode

Помощь и использование:

> ruby catphish.rb –h

upload_2017-4-19_21-50-38.png


Запуск с одним из алгоритмов:

> ruby catphish.rb –d domain.com –m doubleExtensions –a


upload_2017-4-19_21-51-4.png


Надеюсь, кому то, инструмент окажется полезным. Спасибо.
 
W

WIPE

Спасибо большое :) Скрипт, в общем то совсем прост в использовании и дополнительных комментариев (пояснений) не требует :)
 
  • Нравится
Реакции: Vander

Domino-Designer

Людям надо поморгать!
Lotus Team
06.12.2011
616
223
BIT
9
Если убрать термин "корпоративный шпионаж", то ладно. Пусть будет. Даже смотреть лень.
ЗЫЖ да, я только по термину.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Если рассматривать как инст. для крупных компаний - очень хорошо, быстро, продуктивно. Многие скажут, мол не удобно, проще идти на разные регалки, там все покажут, и даже цену. Но это время ) Скрипт сохранит время, себя отрабатывает. Вери гуд.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!