LoginSignup

Why not login to Qiita and try out its useful features?

We'll deliver articles that match you.

You can read useful information later.

284
273

普段の調査で利用するOSINTまとめ

Last updated at Posted at 2020-03-14

Ver. 2024.06.26 r1
// OSINT のための情報源、というのが正しい気がするが、そこはそっとじ。

総合情報

Sitenote
OSINT Framework-
SANS Blog"Must Have" Free Resources for OSINT
technisetteこれはきれいにまとめられてる!
Intelligence X流出情報の検索などに
Intel Techniques-
Threat Crowd-
AlienVault-
ThreatMiner-
Maltiverse-
RiskIQ (Passive Total)2022、MSによって買収(遠い目
Seclytics-
Cymon API v2-
X Force Exchange-
PaloAlto Threat vault-

File Reputation

SitenoteOnlineSandbox
VirusTotal老舗。Google が買収したのは良い想い出O
Any.run動的解析中にマウス操作などがブラウザ上で割り込みできるのは助かるO
TriageMaldocのスクリプトが見れる点などが特徴的O
Hybrid AnalysisYARAルールでの検索が素敵O
JOEsandbox Cloud-O
CAPE Sandboxhttps://github.com/ctxis/CAPEO
Intezer Analyze-O
OPSWATFille, Hash, URL, Domain, IP, CVEO
YOMI--
Antiscan.me--
MalshareMalware repository-
Abuse.chMalware Bazaar-
malwares.comハッシュサーチ, 韓国系-
Maldum.comハッシュサーチ, 中国系-
Maltiverse--
ViruSign--
VirusShare--
VirusBayコミュニティベースが特徴で新興勢力、今後に期待。-
Malware-Traffic-Analysis.netスパム拡散の Malware-
Vorsiche E-mailスパム拡散の Malware-
VXvalutHTTP(S)拡散の Malware-
UnpacMePublic Beta 中の Unpacking service. 親の SAH256 で検索も可能。-
xCyclopediaWindows OS のホワイトリスト-

Web Site Reputation

Sitenote
Virus Total※前述
OPSWATFille, Hash, URL, Domain, IP, CVE
CISCO Talos-
Abuse.chURL Haus
urlscan.ioA sandbox for the web(魚拓代わりにも)
aguse-
Phish Tankフィッシングサイトの確認
CheckPhishフィッシングサイトの確認
OpenPhishフィッシングサイトの確認
PhishCheckView Source が便利 ★不達_20231111
HTTP StatusHTTPレスポンスの確認やヘッダの確認
URLqueryHTTPレスポンスの確認やヘッダの確認
Security Headers-
sucuri-
SecURL魚拓, ウイルスチェックなど
SSL Server TestHTTPSサイトを評価判断したい場合の情報源のひとつ
Test SSL-
Certificate Searchサブドメイン検索など
Check Host死活確認など
Google Safe-Browsing報告は こちら
McAfee - Customer URL Ticketing SystemMcAfee
TrendMicro Site Safety CenterTrendmicro
SecureBrain Gred-
BuiltWith-
Wappalyzer-

Server / Domain / IP Reputation

Sitenote
Virus Total-
OPSWATFille, Hash, URL, Domain, IP, CVE
CISCO Talos-
SHODANShodan さん、いつもありがとう
Sh_d_nshdn.io now also lets you lookup domains
SHODAN(image)※アカウント登録必要
censys-
FOFA中華系, Shodan や censys にない情報があったりするので調べてみてもよいかも
ZoomEye中華系
BinaryEdge-
GreyNoise-
Quad9とりあえず、Primary DNS は 9.9.9.9 に :)
Spamhaus Projecthttps://www.spamhaus.org/
CleantalkCheck IP in Blacklists DB
AbsueIPDB-
CriminalIP-
Spamcorp.net-
Malware Domain List-
CyberCrime Tracker-
Domain tools有償版が使いたい... が、$99/月
Phonebook.cz-
DNS dumpster-
DNS History-
Robtex(DNS Lookup)-
Security TrailsDNS Historical Data, Subdomains など
dns ninja-
DN Pedia自社ブランドの悪用有無など
DNSlytics類似ドメインの確認(偽サイト調査など)
DNS TWISTER類似ドメインの確認(偽サイト調査など)
Cloudbric Labs-
bgpview-
Netcraft-
Reverse IP Domain Check-
Pentest-Tools.com諸事情で直接調べられない場合に。

E-mail Reputation

Sitenote
MXtoolboxMail Header の確認などなど
TrendMicro Email Reputation ServiceMTA の IP Retputaion
E-mail address verificationメールアドレスの死活確認(ができることもある)
Hunter.ioFind email addresses
CleantalkCheck Email in Blacklists DB

Cryptocurrency Reputation

Sitenote
Chain Abuse-
Bitcoin Abuse-
Bitconi richlist-

Archive(Webサイト履歴など)

Sitenote
ウェブ魚拓-
Archive.org-
Archive.today-
urlscan.io※前述
Coniferユーザ登録が必要
国立国会図書館インターネット資料収集保存事業

Image Search

Sitenote
Google Img画像検索 / Google Lens
Bing Img画像検索
Yahoo Img画像検索
TinEye画像検索
Yandex(Images)画像検索

Search Engine

Sitenote
DuckDuckGo-
Startpage-
MalpediaMalware版Wiki
EXPLOIT DB特に GHDB が好きです
MIT PGP Public Key ServerPGP 鍵の検索
KeyServerPGP 鍵の検索
GrayHatWarfareSearch engine for open Amazon buckets
Pilp人探し
LeakIx設定ミスにより漏えいした情報の検索
Have I been Pwned漏えいしたメールアドレスの検索
Pwned Passwords漏えいしたパスワードの検索(辞書攻撃のリスクの確認)
DeHashed-
Firefox MonitorPowered by "have i been pwned"
Am I Breached-
RouterPasswordsルータやAPの初期パスワード
SCADA PasswordSCADAの初期パスワード
WiGLEWireless Network Mapping
CyberSyndromeプロキシ検索
MAC Address Vender Lookup物理アドレスのベンダ確認

Git

Sitenote
the ZooMalware Samples
malware listMalware IOCs
iocsMalware IOCs

Misc. (other useful sites)

Sitenote
MITRE ATT&CKもはやデファクトスタンダードへ
CyberChefあれこれ使うマルチツールということで
RegExr正規表現のチェックや作成に便利
JavaScript beautifier-
JavaScript Tester-
Packet Totall業務での利用は...
Google Trend-
Down Detector-
284
273
35

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up

@00001B1A's pickup articles

00001B1A

@00001B1A

A member of CSIRT/SOC | Cyber Security Researcher | Incident Handler and Malware Analyst | GCTI | Binaryen | 山屋 http://bit.ly/3cX7IWd
Linked from these articles

Comments

00001B1A
@00001B1A

http://sanddroid.xjtu.edu.cn/ を追加するか考え中

0
00001B1A
@00001B1A
(Edited)

https://securitytrails.com/ が同じカテゴリ内で 2 箇所に記載があったのででマージ
Thanks @v_avenger

1
This comment has been deleted for violation of our Terms of Service.
00001B1A
@00001B1A

That's cool. Thanks, krutikkhatri. :)

0
00001B1A
@00001B1A
(Edited)
0
00001B1A
@00001B1A
0
katel66977297
@katel66977297
1
00001B1A
@00001B1A

https://www.jsonformatting.com/ を misc に追加^^ thanks > @katel66977297

0
katel66977297
@katel66977297

どうもありがとうございました

0
00001B1A
@00001B1A

業務利用はなかなか難しいと考えているので追加してなかったけど https://packettotal.com/ を一応 misc に追加。

0
00001B1A
@00001B1A
0
00001B1A
@00001B1A

Bing の画像検索がかなり精度が良くなっていると聞いたので追加(確かによくなってる)
https://www.bing.com/?scope=images

0
00001B1A
@00001B1A
(Edited)

以下を追加。情報提供 SttyK さん https://twitter.com/SttyK
・LeakIx https://leakix.net
・KeyServer https://keyserver.ubuntu.com

0
00001B1A
@00001B1A

https://www.novirusthanks.org/services/ を追加するか検討中。

0
00001B1A
@00001B1A
(Edited)

https://www.malwr.ee/ を追加... して大丈夫なのか、これ。

0
00001B1A
@00001B1A
0
00001B1A
@00001B1A
0
00001B1A
@00001B1A
0
00001B1A
@00001B1A

0
00001B1A
@00001B1A

0
00001B1A
@00001B1A

0
00001B1A
@00001B1A

0
00001B1A
@00001B1A
0
00001B1A
@00001B1A

過去削除した一覧
・app.sndbox[.]com
・malwr[.]com
・vicheck[.]ca
・urlquery[.]net ※2022/8 に復帰を確認
・access[.]watch/database
・www.ip-finder[.]me
・www.pdfsearchengine[.]info/

0
00001B1A
@00001B1A

0
00001B1A
@00001B1A
(Edited)

20220815 に接続ができないことを確認後、一定期間接続できないため削除
#spyse_ spyse[.]com

0
00001B1A
@00001B1A

0
00001B1A
@00001B1A
0
00001B1A
@00001B1A
0
00001B1A
@00001B1A
0
00001B1A
@00001B1A
0
00001B1A
@00001B1A
0
00001B1A
@00001B1A

不達継続のため削除。いままでありがとう。
whois.smartweb[.]cz
domainwat[.]ch
mmhdan.herokuapp[.]com

0
00001B1A
@00001B1A
0
00001B1A
@00001B1A
0

Let's comment your feelings that are more than good

Being held Article posting campaign

paiza×Qiita記事投稿キャンペーン「プログラミング問題をやってみて書いたコードを投稿しよう!」

~
View details
284
273

Login to continue?

Login or Sign up with social account

Login or Sign up with your email address