LoginSignup
0
0

More than 1 year has passed since last update.

不正なURLの作成

Last updated at Posted at 2022-05-10

EvilURL:

なんだかそのままだとpythonに関するエラーが出てしまう(少なくとも自分の環境では)。

なのでシェバンをpython3のそれに書き換える

#!/usr/bin/env python3

パッケージのインストールにもpipではなくpip3を使う

pip3 install python-nmap python-whois

今回はinstagram.comを不正なurlに変換してみる。

まず-gで生成。-cを指定することにより、作成した不正なドメインが現時点でconnection downであることを確かめる。
scsh1.jpg

さらに-aを指定して、作成された不正なドメインが利用可能か?をチェック
scsh2.jpg

試しに一番上に表示されてる、 ‘a’ を置き換えたやつをnamecheapで検索してみると確かにavailable👇(左は正規のinstagram.com)。
namecheap1.jpg

見た目が全く同じだが、確かに異なることが次のように-fオプションで確認できる。

まずcheck.txtを次の内容で作成する
checktxt.png

上がevilurlで生成された不正なやつで下が正規のもの。

次のように-fオプションでこのファイルを指定して実行する:
scsh3.jpg

check.txtにおいて、不正な方を正規のものより上に書いたから、先にそれが不正であることがdetectされた(つまり正規のものをcheck.txtの上に書いて、不正なものを下に書けば「Evil URL NOT detected: instagram.com」の結果が先に表示される)。

この不正なurlを検索しようとすると次のように表示される:

scsh4.png

つまりアタッカー側はhttp://xn--instgrm-5fgc.com/で待ち構えておけばよい。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0