資安工程師傑克分享他各種資安常用關鍵字的整理,
對於有志走資安這途的人,幫助很大喔~
速速把這篇臉書內容註記吧!
常用的線上網站越來越多了....
透過關鍵字去搜尋 malwr.com 跟 hybrid analysis 去下載樣本或相關技術文件蒐尋
https://cse.google.com/cse/publicurl…
https://cse.google.com/cse/home…
https://cse.google.com/cse/publicurl…
https://cse.google.com/cse/publicurl…
https://quicksand.io/multi.php
輸入 hash domain 等去關聯箱關資訊 查中繼站還蠻好用的
https://www.threatcrowd.org
類似的 threat intel 網站
https://www.threatminer.org/
查中繼站跟threat intel 相關的網站
https://passivetotal.org/home
shodan 不特別解釋了 有需要下載結果的可以跟我說 我有買credit
https://www.shodan.io/
對岸類似SHODAN的網站
https://www.zoomeye.org/
老美弄的類似SHODAN的網站
https://censys.io/
threat intel 網站
https://cymon.io/
FBI退休的人整理的 OSINT 情蒐整合網站 不過針對外國人
https://inteltechniques.com/menu.html
IBM 出的EXCHANGE平台
https://exchange.xforce.ibmcloud.com/
其中一個線上沙箱
https://www.hybrid-analysis.com/advanced-search
https://sandbox.anlyz.io/
http://sandbox.pikker.ee/submit/
https://sandbox.deepviz.com/
大陸的 threat intel 平台
https://x.threatbook.cn/
https://ti.360.com/
https://nosec.org/
https://fofa.so/
eml header parser 線上平台
http://mxtoolbox.com/EmailHeaders.aspx