セキュリティ猫の備忘録

セキュリティに関する事柄を備忘録として記していく

ツール

OSINTツール「GreyNoise」を使ってみる

こんにちは、セキュリティ猫です。 久しぶりに(ホントに久しぶりに)何かを書きたい欲が出てきたので、自分でも使い方の整理・機能の確認の意味を込めてツールの使い方を扱うことにしました。今回は、調査で便利なツール「GreyNoise」について紹介していこ…

【HackTheBox】ツール一覧

HackTheBoxなどで使える外部ツールの一覧を備忘録としてまとめておきます。 ドキュメント リバースシェル Main PHP Webサイト クローリング ポートスキャン nmap SMB smbclient Microsoft SQL Server Impacket Windows 権限昇格 winPEAS

OSINTツール「SHODAN」を使ってみる

こんにちは、セキュリティ猫です。今回は、調査で便利なツール「SHODAN」について使い方を紹介していこうと思います。 SHODAN はじめに 【注意事項】 SHODANとは? メンバーシップ 使い方 基本画面 サーチをして見る 例題 Maps Images おまけ SHODANを使った…

調査・解析ツール紹介

私がセキュリティ事案の際に利用する調査・解析ツールをまとめておきます。 (随時更新予定) マルウェア解析 VirusTotal ファイルやウェブサイトのマルウェア検査を行うウェブサイト. アンチウイルス製品による検査を行って各製品の検査結果を一覧表示する…

NICTの脅威情報自動収集ツールEXISTをdockerで起動してみた

国立研究開発法人情報通信研究機構(NICT)が、脅威情報を自動収集するWebアプリEXIST(EXternal Information aggregation System against cyber Threat)を公開しました。 そこで今回は、そのEXISTをdockerで動かせたので、備忘録として残しておきます。※注意…