urlcrazy
Générateur et outil de détection de typosquatting d'URL. Génère des variantes de domaines typosquattés pour un domaine cible afin de trouver des sites de phishing, des abus de marque, ou des domaines à enregistrer défensivement. URL typosquatting generator and detection tool. Generates typo-squatted domain variants for a target domain to find phishing sites, brand abuse, or domains to register defensively.
↗ https://github.com/urbanadventurer/urlcrazyOverview
urlcrazy generates hundreds of typosquatted domain variants for a given domain using keyboard typos, homoglyphs, missing dots, transpositions, and other techniques. Used to find existing phishing domains targeting a brand, or to proactively register defensive typosquat domains.
Basic Usage
Generate typosquatting variants
urlcrazy example.com
Check which variants are registered
urlcrazy -r example.com
Popular domains only
urlcrazy -p example.com
Save to CSV
urlcrazy -f csv -o results.csv example.com
Typo Types Generated
urlcrazy example.com
→ Generates variants using: Character omission: exampl.com, xample.com Character repeat: eexample.com, exaample.com Adjacent key typos: ezample.com, wexample.com (keyboard proximity) Character transpose: exapmle.com Missing dot: wwwexample.com Homoglyph: exampIe.com (capital I vs l) Bit flipping: various TLD swaps: example.net, example.org Singular/plural examples.com Vowel swap: ixample.com
Registered Domain Check
Check which typosquat variants are registered
urlcrazy -r target.com
Show only registered domains
urlcrazy -r target.com | grep "Registered"
With DNS resolution details
urlcrazy -r -l target.com
Save registered domains for monitoring
urlcrazy -r target.com | grep "Registered" | awk '{print $1}' > registered.txt
Output Formats
Default (human-readable)
urlcrazy example.com
CSV format
urlcrazy -f csv example.com
JSON format
urlcrazy -f json example.com
Save to file
urlcrazy -f csv -o typosquats.csv example.com
Defensive Use
Find existing threats against your brand
urlcrazy -r yourcompany.com > threats.txt
Check for active mail servers (MX records) — could indicate phishing
urlcrazy -r yourcompany.com | grep "MX"
Identify unregistered variants for defensive registration
urlcrazy -r yourcompany.com | grep -v "Registered" | head -20
Tips
-rflag does DNS lookups — much more useful but slower- Look for variants with MX records — actively used for phishing email
- Homoglyph attacks (using similar-looking characters) are hard for users to spot
- Combine with gowitness to screenshot registered domains and spot live phishing sites
- For brand protection, register the most likely typosquats (missing letter, common transposition)
Help / Man page
urlcrazy [options] domain
-r Check if domains are registered (DNS lookup)
-p Show popular domains only
-l Show IP addresses
-f FORMAT Output format: human (default), csv, json
-o FILE Output file
-n No color output
Vue d’ensemble
urlcrazy génère des centaines de variantes de domaine typosquattées pour un domaine donné en utilisant des fautes de frappe clavier, des homoglyphes, des points manquants, des transpositions, et d’autres techniques. Utilisé pour trouver des domaines de phishing existants ciblant une marque, ou pour enregistrer proactivement des domaines typosquattés défensifs.
Utilisation de base
# Générer des variantes de typosquatting
urlcrazy example.com
# Vérifier quelles variantes sont enregistrées
urlcrazy -r example.com
# Domaines populaires uniquement
urlcrazy -p example.com
# Sauvegarder en CSV
urlcrazy -f csv -o results.csv example.com
Types de fautes générées
urlcrazy example.com
Génère des variantes en utilisant : omission de caractère (exampl.com, xample.com), répétition de caractère (eexample.com, exaample.com), fautes de touches adjacentes (ezample.com, wexample.com, proximité clavier), transposition de caractères (exapmle.com), point manquant (wwwexample.com), homoglyphe (exampIe.com, I majuscule vs l), inversion de bits (variées), échange de TLD (example.net, example.org), singulier/pluriel (examples.com), échange de voyelle (ixample.com)
Vérification de domaines enregistrés
# Vérifier quelles variantes typosquattées sont enregistrées
urlcrazy -r target.com
# N'afficher que les domaines enregistrés
urlcrazy -r target.com | grep "Registered"
# Avec les détails de résolution DNS
urlcrazy -r -l target.com
# Sauvegarder les domaines enregistrés pour surveillance
urlcrazy -r target.com | grep "Registered" | awk '{print $1}' > registered.txt
Formats de sortie
# Par défaut (lisible par un humain)
urlcrazy example.com
# Format CSV
urlcrazy -f csv example.com
# Format JSON
urlcrazy -f json example.com
# Sauvegarder dans un fichier
urlcrazy -f csv -o typosquats.csv example.com
Usage défensif
# Trouver des menaces existantes contre votre marque
urlcrazy -r yourcompany.com > threats.txt
# Vérifier les serveurs mail actifs (enregistrements MX) : peut indiquer du phishing
urlcrazy -r yourcompany.com | grep "MX"
# Identifier les variantes non enregistrées pour un enregistrement défensif
urlcrazy -r yourcompany.com | grep -v "Registered" | head -20
Conseils
- Le flag
-rfait des recherches DNS : bien plus utile mais plus lent - Chercher les variantes avec des enregistrements MX : activement utilisées pour du phishing par email
- Les attaques par homoglyphes (utilisant des caractères visuellement similaires) sont difficiles à repérer pour les utilisateurs
- Combiner avec gowitness pour capturer des captures d’écran des domaines enregistrés et repérer des sites de phishing actifs
- Pour la protection de marque, enregistrer les typosquats les plus probables (lettre manquante, transposition courante)
Aide / Page de manuel
urlcrazy [options] domain
-r Check if domains are registered (DNS lookup)
-p Show popular domains only
-l Show IP addresses
-f FORMAT Output format: human (default), csv, json
-o FILE Output file
-n No color output