Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Shota Shinogi
PPTX, PDF
15,971 views
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
SNSのアカウントを見つけてくれるツール「Blackbird」のレビュースライドです。
Technology
◦
Read more
4
Save
Share
Embed
Embed presentation
Download
Downloaded 56 times
1
/ 12
2
/ 12
Most read
3
/ 12
4
/ 12
5
/ 12
6
/ 12
Most read
7
/ 12
8
/ 12
9
/ 12
10
/ 12
Most read
11
/ 12
12
/ 12
More Related Content
PPTX
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
by
yassun7010
PPTX
リクルートを支える横断データ基盤と機械学習の適用事例
by
Tetsutaro Watanabe
PDF
マイクロにしすぎた結果がこれだよ!
by
mosa siru
PDF
データウェアハウスモデリング入門(ダイジェスト版)(事前公開版)
by
Satoshi Nagayasu
PDF
入門 Kubeflow ~Kubernetesで機械学習をはじめるために~ (NTT Tech Conference #4 講演資料)
by
NTT DATA Technology & Innovation
PDF
開発速度が速い #とは(LayerX社内資料)
by
mosa siru
PPTX
トランザクションの設計と進化
by
Kumazaki Hiroki
PDF
大規模データ時代に求められる自然言語処理
by
Preferred Networks
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
by
yassun7010
リクルートを支える横断データ基盤と機械学習の適用事例
by
Tetsutaro Watanabe
マイクロにしすぎた結果がこれだよ!
by
mosa siru
データウェアハウスモデリング入門(ダイジェスト版)(事前公開版)
by
Satoshi Nagayasu
入門 Kubeflow ~Kubernetesで機械学習をはじめるために~ (NTT Tech Conference #4 講演資料)
by
NTT DATA Technology & Innovation
開発速度が速い #とは(LayerX社内資料)
by
mosa siru
トランザクションの設計と進化
by
Kumazaki Hiroki
大規模データ時代に求められる自然言語処理
by
Preferred Networks
What's hot
PDF
例外設計における大罪
by
Takuto Wada
PDF
テスト文字列に「うんこ」と入れるな
by
Kentaro Matsui
PDF
DDD x CQRS 更新系と参照系で異なるORMを併用して上手くいった話
by
Koichiro Matsuoka
PDF
ChatGPT 人間のフィードバックから強化学習した対話AI
by
Shota Imai
PDF
ビジネスパーソンのためのDX入門講座エッセンス版
by
Tokoroten Nakayama
PPTX
DockerコンテナでGitを使う
by
Kazuhiro Suga
PDF
失敗から学ぶ機械学習応用
by
Hiroyuki Masuda
PPTX
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
by
Tokoroten Nakayama
PDF
目grep入門 +解説
by
murachue
PPTX
差分プライバシーとは何か? (定義 & 解釈編)
by
Kentaro Minami
PDF
40歳過ぎてもエンジニアでいるためにやっていること
by
onozaty
PDF
何となく勉強した気分になれるパーサ入門
by
masayoshi takahashi
PDF
Dockerからcontainerdへの移行
by
Kohei Tokunaga
PDF
暗号技術の実装と数学
by
MITSUNARI Shigeo
PDF
続・PFN のオンプレML基盤の取り組み / オンプレML基盤 on Kubernetes 〜PFN、ヤフー〜 #2
by
Preferred Networks
PDF
心理的安全性を 0から80ぐらいに上げた話
by
Yusuke Hisatsu
PDF
ChatGPTは思ったほど賢くない
by
Carnot Inc.
PPTX
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
by
NTT DATA Technology & Innovation
PDF
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
PDF
ユーザーインタビューするときは、どうやらゾンビのおでましさ
by
Yoshiki Hayama
例外設計における大罪
by
Takuto Wada
テスト文字列に「うんこ」と入れるな
by
Kentaro Matsui
DDD x CQRS 更新系と参照系で異なるORMを併用して上手くいった話
by
Koichiro Matsuoka
ChatGPT 人間のフィードバックから強化学習した対話AI
by
Shota Imai
ビジネスパーソンのためのDX入門講座エッセンス版
by
Tokoroten Nakayama
DockerコンテナでGitを使う
by
Kazuhiro Suga
失敗から学ぶ機械学習応用
by
Hiroyuki Masuda
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
by
Tokoroten Nakayama
目grep入門 +解説
by
murachue
差分プライバシーとは何か? (定義 & 解釈編)
by
Kentaro Minami
40歳過ぎてもエンジニアでいるためにやっていること
by
onozaty
何となく勉強した気分になれるパーサ入門
by
masayoshi takahashi
Dockerからcontainerdへの移行
by
Kohei Tokunaga
暗号技術の実装と数学
by
MITSUNARI Shigeo
続・PFN のオンプレML基盤の取り組み / オンプレML基盤 on Kubernetes 〜PFN、ヤフー〜 #2
by
Preferred Networks
心理的安全性を 0から80ぐらいに上げた話
by
Yusuke Hisatsu
ChatGPTは思ったほど賢くない
by
Carnot Inc.
Kubernetesでの性能解析 ~なんとなく遅いからの脱却~(Kubernetes Meetup Tokyo #33 発表資料)
by
NTT DATA Technology & Innovation
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
ユーザーインタビューするときは、どうやらゾンビのおでましさ
by
Yoshiki Hayama
More from Shota Shinogi
PPTX
LLM App Hacking (AVTOKYO2023)
by
Shota Shinogi
PPTX
HamaCTF WriteUp (Unpack category)
by
Shota Shinogi
PPTX
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
PPTX
ドラえもんの秘密道具「夜ランプ」を作ろうとした話(ネタ)
by
Shota Shinogi
PDF
AndroidとPCのみでスマート電球BLEハッキング
by
Shota Shinogi
PPTX
Honeypot Spotted
by
Shota Shinogi
PPTX
Sigcheck option memo
by
Shota Shinogi
PDF
RISEconf 2015 UNOFFICIAL Schedule
by
Shota Shinogi
PPTX
Hexdump memo
by
Shota Shinogi
PPTX
ShinoBOT Suite
by
Shota Shinogi
PPTX
Introduction of ShinoBOT (Black Hat USA 2013 Arsenal)
by
Shota Shinogi
LLM App Hacking (AVTOKYO2023)
by
Shota Shinogi
HamaCTF WriteUp (Unpack category)
by
Shota Shinogi
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
ドラえもんの秘密道具「夜ランプ」を作ろうとした話(ネタ)
by
Shota Shinogi
AndroidとPCのみでスマート電球BLEハッキング
by
Shota Shinogi
Honeypot Spotted
by
Shota Shinogi
Sigcheck option memo
by
Shota Shinogi
RISEconf 2015 UNOFFICIAL Schedule
by
Shota Shinogi
Hexdump memo
by
Shota Shinogi
ShinoBOT Suite
by
Shota Shinogi
Introduction of ShinoBOT (Black Hat USA 2013 Arsenal)
by
Shota Shinogi
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
1.
ネットストーカー御用達 OSINTツール Black Birdを触ってみた SH1N0G1 1
2.
BlackBird https://github.com/p1ngul1n0/blackbird ユーザ名から142のSNSのアカウントを探すツール
Pythonベース インストール git clone https://github.com/p1ngul1n0/blackbird cd blackbird pip install -r requirement 2
3.
ユーザインタフェース(CLI) 検索 python
blackbird.py –u <username> 結果の表示 python blackbird.py –f <username>.json WebUIの立ち上げ Python blackbird.py –web WebUIは以降のスライドで紹介 3
4.
表示 アカウントが見つかっていな いものも出てくるので、grep でフィルターすると見やすい python blackbird.py
–f <username>.json | grep "account found" 4
5.
WebUI http://localhost:5000/ でアクセス 5
6.
注意 127.0.0.1ではなく、0.0.0.0でポート をリスニングしているため、Web サービスを立ち上げると外部からも アクセスできてしまう Python
Flaskベースで動作する ただし、外部からアクセスできても JavaScriptで 「http://127.0.0.1:5000」でfetchす るため、動作はしない 6
7.
チェック対象が種類が豊富 SNS系 →Facebook、YouTube、Twitter、TikTok、Telegram、Instagram
ゲーム関連→Steam、MineCraft、Chess、Kongregate、League of Legends Tracker IT系 →Github、DockerHub、OneCompiler、Cloudflare、PyPI、Arduino セキュリティ系→Hack The Box、HackerOne、TryHackme、BugCrowd 出会い系、えちえちなサイト💕→Tinder、Pornhub、Xvideo 当たり前だけど日本で多く普及しているサービスはない LINE、メルカリ、Yahoo Japan(ヤフオク) YouTubeはあるけどGoogleはない BOT対策が強すぎるため、実装を断念したのかな 7
8.
結果が圧倒的に早い 10秒程度で結果が返ってくる asyncioの非同期処理(マルチスレッド)で動作して いるおかげ
たくさんのリクエストが飛ぶが、異なるサイト向けで あるため、DoS攻撃にはならない 8
9.
バグ 存在しないユーザ名でも存在すると表示されるサイトがあり、実際にアク セスしてみないとわからないことがある 9
10.
RedTeamとしての利用 特定の社員のアカウントを特定し、SNS経由のDM経由で踏ませたいリン ク(マルウェアが発動するリンク)またはマルウェアを添付ファイルとし て送る ターゲットの企業のアカウントが取得されていないサービスを見つけて、 公式アカウントを装い、それをさらなる攻撃に利用する
すでに取得済みのユーザ名・パスワードを利用して、他のサイトのアカウ ントを乗っ取る 10
11.
BlueTeamとしての利用 企業が取得していない会社のアカウントを見つけて、取られる前に取得す る 不正に取得されているアカウントを見つける 11
12.
こういうツールに対する対策 パスワードはもちろん、ユーザ名もサービスごとに使い分ける(ちょっと 難しいかもしれないが) 少なくとも、仕事で利用するユーザ名とプライベートで利用するユーザ名 は分けておく 12
Download