- ソース を表示
- SecurityTool/HIBPdomainSearch へ行く。
| 現: 2020-05-27 (水) 23:14:00 nobuaki |
|||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | *Have I Been Pwnedでドメインサーチを使う [#f22713ec] | ||
| + | **はじめに [#q9ae43d0] | ||
| + | |||
| + | Microsoftのエンジニアが運営しているHave I Been Pwnedで,管理しているドメインに属するメールアドレスが流出していないか確認してみる. | ||
| + | |||
| + | なお,検索する際には,そのドメインの管理者とわかるようにするために,検証用コードがpostmasterに届くので,それをみる権限が必要となる. | ||
| + | |||
| + | **手順 [#leaa621b] | ||
| + | |||
| + | 下記のサイトにアクセス. | ||
| + | |||
| + | Have I Been Pwned:Domain Search | ||
| + | https://haveibeenpwned.com/DomainSearch | ||
| + | |||
| + | アクセスすると次のような画面. | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7134&HIBPDomainSearch1.jpg,center) | ||
| + | ドメイン名を登録する. | ||
| + | |||
| + | Subscripbe meのチェックを入れると,今後流出された際にメールが届くようになる. | ||
| + | |||
| + | 今回は不要なのでチェックしない. | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7135&HIBPDomainSearch2.jpg,center) | ||
| + | Begin verificationボタンを押下する. | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7132&HIBPDomainSearch3.jpg,center) | ||
| + | 管理者を確認できるメールアドレスを選択する.今回はpostmasterを選択. | ||
| + | |||
| + | send verification mailボタンを押下する. | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7131&HIBPDomainSearch4.jpg,center) | ||
| + | この画面が出るが,メールが届くまで待つ. | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7130&HIBPDomainSearch5.jpg,center) | ||
| + | postmasterにメールが届いたサンプル. | ||
| + | |||
| + | トークンが記述されているので,それを利用. | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7129&HIBPDomainSearch6.jpg,center) | ||
| + | メールに書かれていたトークンをペーストする. | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7127&HIBPDomainSearch7.jpg,center) | ||
| + | トークンがあっていたら,successful!と表示される. | ||
| + | |||
| + | 検証の結果,対象データがあろうがなかろうが,情報をダウンロードできる. | ||
| + | |||
| + | 今回はExcel形式でデータをダウンロード. | ||
| + | |||
| + | ダウンロードしたExcelファイルを開いてみると・・・ | ||
| + | |||
| + | #ref(site://modules/xelfinder/index.php?page=view&file=7128&HIBPDomainSearch8.jpg,center) | ||
| + | 過去にMySpaceで漏洩していたことがわかる. | ||
| + | |||
| + | 定期的に確認するのは大変なので,管理するドメインを登録(メール通知をSubscribe)しておくのが良さそうだ. | ||
- SecurityTool/HIBPdomainSearch のバックアップ差分(No. All)
- 現: 2020-05-27 (水) 23:14:00 nobuaki
Counter: 2179,
today: 1,
yesterday: 1

