Ir para o conteúdo

3.1 Criação de domínios

TLDs

Homolograf Attack

https://github.com/sebob/homographs

Typosquatting ou sequestro de URL

Dominios

Criando dominios

Dominios gratuitas

Muitos podem não ter dinheiro para começar as operações, devido a isso muitos optam por criar dominios gratuitos.

Dominio .tk

http://www.dot.tk/pt/index.html

Dominios pagos

Muitos podem não ter dinheiro para começar as operações, devido a isso muitos optam por criar dominios gratuitos.

Dominios baratos

https://registro.br/ https://www.hostinger.com.br/registro-de-dominio https://www.godaddy.com/pt-br/dominios https://superdominios.org/

Soluções para criação de dominios

DNSTwist

O DNSTwist alem de ser um solução incrivel para nós que estamos buscando phishings, ele é um otimo parceiro para quem está buscando criar sites suspeitos.

Podemos encontrar esse projeto no github.

https://github.com/elceef/dnstwist/

Caso esteja usando Linux podemos clonar o projeto o compilar usando ele com os seguintes comandos.

git clone https://github.com/elceef/dnstwist/
cd dnstwist
pip install .

Caso esteja usando Docker podemos realizar os seguintes comandos:

git clone https://github.com/elceef/dnstwist/
cd dnstwist
docker build -t "greenmind/dnstwist:1" .
docker run -it "greenmind/dnstwist:1" "nome-do-cliente.com.br"

Por padrão ele segue 5 qps(Queries por seconds), pode demorar muito, mas é devido o numero de requisições por segundo.

Dependendo do alvo que está buscando, podemos aumentar o numero de dominios semelhantes.

https://azulempresas.cf/home.php

URLCrazy

O que temos a somar ?

Sempre temos algo a somar! Por (A terminar)

Criando URL maliciosa

No Kali podemos realizar a instalação usando sudo apt install urlcrazy -y.

Outros

https://keywordtool.io/pt

Sugestões de dominios maliciosos

https://www.email-format.com/i/search_result/?q=Ache Search for domains containing 'Ache' | Email Format