Life is fun and easy!
不正IP報告数
Okan Sensor
ページへ戻る
印刷
Maltego/4.2.9/01/20200603/VirusTotal
をテンプレートにして作成 ::
UJP
tech_regist2
:Maltego/4.2.9/01/20200603/VirusTotal をテンプレートにして作成
開始行:
*Maltego 4.2.9でVirusTotalのTransformを使う
**はじめに
Maltegoはセキュリティツールの中でも可視化ツールと言われ...
そのMaltegoには,「トランスフォーム」という機能拡張機能...
今回は,MaltegoにVirusTotalのトランスフォームを追加して...
**VirusTotalのトランスフォームのインストール
トランスフォームは,デフォルトのメニューの中に存在して...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
利用は無料.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
このトランスフォームは,Malformitylabs[.]comというサイ...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
インストールする際には,別途VirusTotalで無料のアカウン...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
このトランスフォームの提供先のMalformitylabsについて,...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
15種類のトランスフォームがある模様.
**怪しいサイトをVirusTotal APIで確認する
ちょっと危険だと警告のあったURLを入手したので,試してみ...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
まずは,ドメインの追加.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
追加して右クリックすると,VirusTotalのトランスフォーム...
今回は,Communicating Samplesを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
たくさんのハッシュ値が出てきた.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
次に,そのハッシュ値を選択して,Check Hash Reportを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
いろいろ出てきた.怖すぎる.
試しに,VirusTotalのサイトでハッシュ値を検索.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
45サイト中42サイトが危ないと警告が出ている...
該当の危ないサイトを確認してみる.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
よくある,目的が微妙な比較サイト.
少し不自然なのは,AdSenseなどの広告などがついていなかっ...
改めて,ドメインからわかる情報を可視化.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
GMOインターネットでドメインを取得したことはわかる.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
2019年12月3日には,このIPアドレスを使っていることもわか...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
IPアドレスから調べると,アメリカのさくらインターネット...
**総評
表面上,問題ないサイトに見えて,そのサイトはもしかして...
今回の場合,Webで見ることのできる情報にあるべきものが一...
ということで,初めてアクセスするサイトは,VirusTotalで...
終了行:
*Maltego 4.2.9でVirusTotalのTransformを使う
**はじめに
Maltegoはセキュリティツールの中でも可視化ツールと言われ...
そのMaltegoには,「トランスフォーム」という機能拡張機能...
今回は,MaltegoにVirusTotalのトランスフォームを追加して...
**VirusTotalのトランスフォームのインストール
トランスフォームは,デフォルトのメニューの中に存在して...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
利用は無料.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
このトランスフォームは,Malformitylabs[.]comというサイ...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
インストールする際には,別途VirusTotalで無料のアカウン...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
このトランスフォームの提供先のMalformitylabsについて,...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
15種類のトランスフォームがある模様.
**怪しいサイトをVirusTotal APIで確認する
ちょっと危険だと警告のあったURLを入手したので,試してみ...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
まずは,ドメインの追加.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
追加して右クリックすると,VirusTotalのトランスフォーム...
今回は,Communicating Samplesを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
たくさんのハッシュ値が出てきた.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
次に,そのハッシュ値を選択して,Check Hash Reportを選択.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
いろいろ出てきた.怖すぎる.
試しに,VirusTotalのサイトでハッシュ値を検索.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
45サイト中42サイトが危ないと警告が出ている...
該当の危ないサイトを確認してみる.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
よくある,目的が微妙な比較サイト.
少し不自然なのは,AdSenseなどの広告などがついていなかっ...
改めて,ドメインからわかる情報を可視化.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
GMOインターネットでドメインを取得したことはわかる.
#ref(site://modules/xelfinder/index.php?page=view&file=72...
2019年12月3日には,このIPアドレスを使っていることもわか...
#ref(site://modules/xelfinder/index.php?page=view&file=72...
IPアドレスから調べると,アメリカのさくらインターネット...
**総評
表面上,問題ないサイトに見えて,そのサイトはもしかして...
今回の場合,Webで見ることのできる情報にあるべきものが一...
ということで,初めてアクセスするサイトは,VirusTotalで...
ページ名: