urlcrazy

Générateur et outil de détection de typosquatting d'URL. Génère des variantes de domaines typosquattés pour un domaine cible afin de trouver des sites de phishing, des abus de marque, ou des domaines à enregistrer défensivement. URL typosquatting generator and detection tool. Generates typo-squatted domain variants for a target domain to find phishing sites, brand abuse, or domains to register defensively.

↗ https://github.com/urbanadventurer/urlcrazy

Overview

urlcrazy generates hundreds of typosquatted domain variants for a given domain using keyboard typos, homoglyphs, missing dots, transpositions, and other techniques. Used to find existing phishing domains targeting a brand, or to proactively register defensive typosquat domains.

Basic Usage

Generate typosquatting variants

urlcrazy example.com

Check which variants are registered

urlcrazy -r example.com

Popular domains only

urlcrazy -p example.com

Save to CSV

urlcrazy -f csv -o results.csv example.com

Typo Types Generated

urlcrazy example.com

→ Generates variants using: Character omission: exampl.com, xample.com Character repeat: eexample.com, exaample.com Adjacent key typos: ezample.com, wexample.com (keyboard proximity) Character transpose: exapmle.com Missing dot: wwwexample.com Homoglyph: exampIe.com (capital I vs l) Bit flipping: various TLD swaps: example.net, example.org Singular/plural examples.com Vowel swap: ixample.com

Registered Domain Check

Check which typosquat variants are registered

urlcrazy -r target.com

Show only registered domains

urlcrazy -r target.com | grep "Registered"

With DNS resolution details

urlcrazy -r -l target.com

Save registered domains for monitoring

urlcrazy -r target.com | grep "Registered" | awk '{print $1}' > registered.txt

Output Formats

Default (human-readable)

urlcrazy example.com

CSV format

urlcrazy -f csv example.com

JSON format

urlcrazy -f json example.com

Save to file

urlcrazy -f csv -o typosquats.csv example.com

Defensive Use

Find existing threats against your brand

urlcrazy -r yourcompany.com > threats.txt

Check for active mail servers (MX records) — could indicate phishing

urlcrazy -r yourcompany.com | grep "MX"

Identify unregistered variants for defensive registration

urlcrazy -r yourcompany.com | grep -v "Registered" | head -20

Tips

  • -r flag does DNS lookups — much more useful but slower
  • Look for variants with MX records — actively used for phishing email
  • Homoglyph attacks (using similar-looking characters) are hard for users to spot
  • Combine with gowitness to screenshot registered domains and spot live phishing sites
  • For brand protection, register the most likely typosquats (missing letter, common transposition)
Help / Man page
urlcrazy [options] domain

-r          Check if domains are registered (DNS lookup)
-p          Show popular domains only
-l          Show IP addresses
-f FORMAT   Output format: human (default), csv, json
-o FILE     Output file
-n          No color output

Vue d’ensemble

urlcrazy génère des centaines de variantes de domaine typosquattées pour un domaine donné en utilisant des fautes de frappe clavier, des homoglyphes, des points manquants, des transpositions, et d’autres techniques. Utilisé pour trouver des domaines de phishing existants ciblant une marque, ou pour enregistrer proactivement des domaines typosquattés défensifs.

Utilisation de base

# Générer des variantes de typosquatting
urlcrazy example.com

# Vérifier quelles variantes sont enregistrées
urlcrazy -r example.com

# Domaines populaires uniquement
urlcrazy -p example.com

# Sauvegarder en CSV
urlcrazy -f csv -o results.csv example.com

Types de fautes générées

urlcrazy example.com

Génère des variantes en utilisant : omission de caractère (exampl.com, xample.com), répétition de caractère (eexample.com, exaample.com), fautes de touches adjacentes (ezample.com, wexample.com, proximité clavier), transposition de caractères (exapmle.com), point manquant (wwwexample.com), homoglyphe (exampIe.com, I majuscule vs l), inversion de bits (variées), échange de TLD (example.net, example.org), singulier/pluriel (examples.com), échange de voyelle (ixample.com)

Vérification de domaines enregistrés

# Vérifier quelles variantes typosquattées sont enregistrées
urlcrazy -r target.com

# N'afficher que les domaines enregistrés
urlcrazy -r target.com | grep "Registered"

# Avec les détails de résolution DNS
urlcrazy -r -l target.com

# Sauvegarder les domaines enregistrés pour surveillance
urlcrazy -r target.com | grep "Registered" | awk '{print $1}' > registered.txt

Formats de sortie

# Par défaut (lisible par un humain)
urlcrazy example.com

# Format CSV
urlcrazy -f csv example.com

# Format JSON
urlcrazy -f json example.com

# Sauvegarder dans un fichier
urlcrazy -f csv -o typosquats.csv example.com

Usage défensif

# Trouver des menaces existantes contre votre marque
urlcrazy -r yourcompany.com > threats.txt

# Vérifier les serveurs mail actifs (enregistrements MX) : peut indiquer du phishing
urlcrazy -r yourcompany.com | grep "MX"

# Identifier les variantes non enregistrées pour un enregistrement défensif
urlcrazy -r yourcompany.com | grep -v "Registered" | head -20

Conseils

  • Le flag -r fait des recherches DNS : bien plus utile mais plus lent
  • Chercher les variantes avec des enregistrements MX : activement utilisées pour du phishing par email
  • Les attaques par homoglyphes (utilisant des caractères visuellement similaires) sont difficiles à repérer pour les utilisateurs
  • Combiner avec gowitness pour capturer des captures d’écran des domaines enregistrés et repérer des sites de phishing actifs
  • Pour la protection de marque, enregistrer les typosquats les plus probables (lettre manquante, transposition courante)
Aide / Page de manuel
urlcrazy [options] domain

-r          Check if domains are registered (DNS lookup)
-p          Show popular domains only
-l          Show IP addresses
-f FORMAT   Output format: human (default), csv, json
-o FILE     Output file
-n          No color output