보안 조치를 위해서 보통 IP/URL/Domain/Account/FileHash 정보의 공개된 공격정황 정보를 확인하여 공격에 이용된 이력이 있는지, 혹은 현재 공격에 이용되는 정보인지를 확인하는 작업은 중요하다고 할 수 있다.
여기에서는 유용한 24개의 사이트 정보를 알아본다.
1. shodan.io (Server)
2. google.com (Dorks)
3. wigle.net (WiFi Networks)
4. grep.app (Codes Search)
5. app.binaryedge (Threat Intelligence)
6. onyphe.io (Server)
7. viz.greynoise.io (Threat Intelligence)
8. censys.io (Server)
9. hunter.io (Email Addresses)
10. fofa.info (Threat Intelligence)
11. zoomeye.org (Threat Intelligence)
12. leakix.net (Threat Intelligence)
13. intelx.io (OSINT)
14. app.netlas.io (Attack Surface)
15. searchcode.com (Codes Search)
16. urlscan.io (Threat Intelligence)
17. publicwww.com (Codes Search)
18. fullhunt.io (Attack Surface)
19. socradar.io (Threat Intelligence)
20. binaryedge.io (Attack Surface)
21. ivre.rocks (Server)
22. crt.sh (Certificate Search)
23. vulners.com (Vulnerabilities)
24. pulsedive.com (Threat Intelligence)
'Security' 카테고리의 다른 글
CISCO - 지정한 호스트만 TELNET 허용하기 (0) | 2024.02.24 |
---|---|
CISCO - 지정한 호스트에게만 SNMP 제공하기 (0) | 2024.02.24 |
보안 취약점 검색 사이트 (0) | 2024.02.21 |
제로트러스트 보안 가이드라인 (0) | 2023.07.20 |
Google Chrome - 비밀번호 유출 확인 서비스 (0) | 2022.12.13 |