- ソース を表示
- SecurityTool/HIBPdomainSearch へ行く。
現: 2020-05-27 (水) 23:14:00 nobuaki ![]() ![]() |
|||
---|---|---|---|
Line 1: | Line 1: | ||
+ | *Have I Been Pwnedでドメインサーチを使う [#f22713ec] | ||
+ | **はじめに [#q9ae43d0] | ||
+ | |||
+ | Microsoftのエンジニアが運営しているHave I Been Pwnedで,管理しているドメインに属するメールアドレスが流出していないか確認してみる. | ||
+ | |||
+ | なお,検索する際には,そのドメインの管理者とわかるようにするために,検証用コードがpostmasterに届くので,それをみる権限が必要となる. | ||
+ | |||
+ | **手順 [#leaa621b] | ||
+ | |||
+ | 下記のサイトにアクセス. | ||
+ | |||
+ | Have I Been Pwned:Domain Search | ||
+ | https://haveibeenpwned.com/DomainSearch | ||
+ | |||
+ | アクセスすると次のような画面. | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7134&HIBPDomainSearch1.jpg,center) | ||
+ | ドメイン名を登録する. | ||
+ | |||
+ | Subscripbe meのチェックを入れると,今後流出された際にメールが届くようになる. | ||
+ | |||
+ | 今回は不要なのでチェックしない. | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7135&HIBPDomainSearch2.jpg,center) | ||
+ | Begin verificationボタンを押下する. | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7132&HIBPDomainSearch3.jpg,center) | ||
+ | 管理者を確認できるメールアドレスを選択する.今回はpostmasterを選択. | ||
+ | |||
+ | send verification mailボタンを押下する. | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7131&HIBPDomainSearch4.jpg,center) | ||
+ | この画面が出るが,メールが届くまで待つ. | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7130&HIBPDomainSearch5.jpg,center) | ||
+ | postmasterにメールが届いたサンプル. | ||
+ | |||
+ | トークンが記述されているので,それを利用. | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7129&HIBPDomainSearch6.jpg,center) | ||
+ | メールに書かれていたトークンをペーストする. | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7127&HIBPDomainSearch7.jpg,center) | ||
+ | トークンがあっていたら,successful!と表示される. | ||
+ | |||
+ | 検証の結果,対象データがあろうがなかろうが,情報をダウンロードできる. | ||
+ | |||
+ | 今回はExcel形式でデータをダウンロード. | ||
+ | |||
+ | ダウンロードしたExcelファイルを開いてみると・・・ | ||
+ | |||
+ | #ref(site://modules/xelfinder/index.php?page=view&file=7128&HIBPDomainSearch8.jpg,center) | ||
+ | 過去にMySpaceで漏洩していたことがわかる. | ||
+ | |||
+ | 定期的に確認するのは大変なので,管理するドメインを登録(メール通知をSubscribe)しておくのが良さそうだ. |
- SecurityTool/HIBPdomainSearch のバックアップ差分(No. All)
- 現: 2020-05-27 (水) 23:14:00 nobuaki
Counter: 1908,
today: 1,
yesterday: 1