Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Shota Shinogi
PPTX, PDF
15,984 views
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
SNSのアカウントを見つけてくれるツール「Blackbird」のレビュースライドです。
Technology
◦
Read more
4
Save
Share
Embed
Embed presentation
Download
Downloaded 56 times
1
/ 12
2
/ 12
Most read
3
/ 12
4
/ 12
5
/ 12
6
/ 12
Most read
7
/ 12
Most read
8
/ 12
9
/ 12
10
/ 12
11
/ 12
12
/ 12
More Related Content
PDF
20250226_AI Code Agents祭り_MK_AIコーディングエージェントのコラボレーション開発
by
MasayukiKawakita1
PPTX
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
by
yassun7010
PPTX
リクルートを支える横断データ基盤と機械学習の適用事例
by
Tetsutaro Watanabe
PDF
乱択データ構造の最新事情 -MinHash と HyperLogLog の最近の進歩-
by
Takuya Akiba
PDF
データウェアハウスモデリング入門(ダイジェスト版)(事前公開版)
by
Satoshi Nagayasu
PDF
KiCadで雑に基板を作る チュートリアル
by
裕士 常田
PDF
PostgreSQLの行レベルセキュリティと SpringAOPでマルチテナントの ユーザー間情報漏洩を防止する (JJUG CCC 2021 Spring)
by
Koichiro Matsuoka
PDF
[Cloud OnAir] BigQuery の仕組みからベストプラクティスまでのご紹介 2018年9月6日 放送
by
Google Cloud Platform - Japan
20250226_AI Code Agents祭り_MK_AIコーディングエージェントのコラボレーション開発
by
MasayukiKawakita1
2024年度_サイバーエージェント_新卒研修「データベースの歴史」.pptx
by
yassun7010
リクルートを支える横断データ基盤と機械学習の適用事例
by
Tetsutaro Watanabe
乱択データ構造の最新事情 -MinHash と HyperLogLog の最近の進歩-
by
Takuya Akiba
データウェアハウスモデリング入門(ダイジェスト版)(事前公開版)
by
Satoshi Nagayasu
KiCadで雑に基板を作る チュートリアル
by
裕士 常田
PostgreSQLの行レベルセキュリティと SpringAOPでマルチテナントの ユーザー間情報漏洩を防止する (JJUG CCC 2021 Spring)
by
Koichiro Matsuoka
[Cloud OnAir] BigQuery の仕組みからベストプラクティスまでのご紹介 2018年9月6日 放送
by
Google Cloud Platform - Japan
What's hot
PDF
例外設計における大罪
by
Takuto Wada
PDF
PostgreSQLアンチパターン
by
Soudai Sone
PDF
マイクロにしすぎた結果がこれだよ!
by
mosa siru
PDF
45分間で「ユーザー中心のものづくり」ができるまで詰め込む
by
Yoshiki Hayama
PDF
テスト文字列に「うんこ」と入れるな
by
Kentaro Matsui
PPTX
分散システムについて語らせてくれ
by
Kumazaki Hiroki
PDF
ネットワーク ゲームにおけるTCPとUDPの使い分け
by
モノビット エンジン
PDF
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
PDF
ソーシャルゲームのためのデータベース設計
by
Yoshinori Matsunobu
PDF
インフラエンジニアの綺麗で優しい手順書の書き方
by
Shohei Koyama
PDF
Marp Tutorial
by
Rui Watanabe
PDF
プログラムを高速化する話
by
京大 マイコンクラブ
PDF
ChatGPTは思ったほど賢くない
by
Carnot Inc.
PPTX
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
by
Tokoroten Nakayama
PDF
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
PPTX
Redisの特徴と活用方法について
by
Yuji Otani
PDF
暗号技術の実装と数学
by
MITSUNARI Shigeo
PDF
PlaySQLAlchemy: SQLAlchemy入門
by
泰 増田
PPTX
データ履歴管理のためのテンポラルデータモデルとReladomoの紹介 #jjug_ccc #ccc_g3
by
Hiroshi Ito
PDF
Docker入門-基礎編 いまから始めるDocker管理【2nd Edition】
by
Masahito Zembutsu
例外設計における大罪
by
Takuto Wada
PostgreSQLアンチパターン
by
Soudai Sone
マイクロにしすぎた結果がこれだよ!
by
mosa siru
45分間で「ユーザー中心のものづくり」ができるまで詰め込む
by
Yoshiki Hayama
テスト文字列に「うんこ」と入れるな
by
Kentaro Matsui
分散システムについて語らせてくれ
by
Kumazaki Hiroki
ネットワーク ゲームにおけるTCPとUDPの使い分け
by
モノビット エンジン
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
by
Takuto Wada
ソーシャルゲームのためのデータベース設計
by
Yoshinori Matsunobu
インフラエンジニアの綺麗で優しい手順書の書き方
by
Shohei Koyama
Marp Tutorial
by
Rui Watanabe
プログラムを高速化する話
by
京大 マイコンクラブ
ChatGPTは思ったほど賢くない
by
Carnot Inc.
DXとかDevOpsとかのなんかいい感じのやつ 富士通TechLive
by
Tokoroten Nakayama
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
Redisの特徴と活用方法について
by
Yuji Otani
暗号技術の実装と数学
by
MITSUNARI Shigeo
PlaySQLAlchemy: SQLAlchemy入門
by
泰 増田
データ履歴管理のためのテンポラルデータモデルとReladomoの紹介 #jjug_ccc #ccc_g3
by
Hiroshi Ito
Docker入門-基礎編 いまから始めるDocker管理【2nd Edition】
by
Masahito Zembutsu
More from Shota Shinogi
PPTX
LLM App Hacking (AVTOKYO2023)
by
Shota Shinogi
PPTX
HamaCTF WriteUp (Unpack category)
by
Shota Shinogi
PPTX
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
PPTX
ドラえもんの秘密道具「夜ランプ」を作ろうとした話(ネタ)
by
Shota Shinogi
PDF
AndroidとPCのみでスマート電球BLEハッキング
by
Shota Shinogi
PPTX
Honeypot Spotted
by
Shota Shinogi
PPTX
Sigcheck option memo
by
Shota Shinogi
PDF
RISEconf 2015 UNOFFICIAL Schedule
by
Shota Shinogi
PPTX
Hexdump memo
by
Shota Shinogi
PPTX
ShinoBOT Suite
by
Shota Shinogi
PPTX
Introduction of ShinoBOT (Black Hat USA 2013 Arsenal)
by
Shota Shinogi
LLM App Hacking (AVTOKYO2023)
by
Shota Shinogi
HamaCTF WriteUp (Unpack category)
by
Shota Shinogi
CyberChefの使い方(HamaCTF2019 WriteUp編)
by
Shota Shinogi
ドラえもんの秘密道具「夜ランプ」を作ろうとした話(ネタ)
by
Shota Shinogi
AndroidとPCのみでスマート電球BLEハッキング
by
Shota Shinogi
Honeypot Spotted
by
Shota Shinogi
Sigcheck option memo
by
Shota Shinogi
RISEconf 2015 UNOFFICIAL Schedule
by
Shota Shinogi
Hexdump memo
by
Shota Shinogi
ShinoBOT Suite
by
Shota Shinogi
Introduction of ShinoBOT (Black Hat USA 2013 Arsenal)
by
Shota Shinogi
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
1.
ネットストーカー御用達 OSINTツール Black Birdを触ってみた SH1N0G1 1
2.
BlackBird https://github.com/p1ngul1n0/blackbird ユーザ名から142のSNSのアカウントを探すツール
Pythonベース インストール git clone https://github.com/p1ngul1n0/blackbird cd blackbird pip install -r requirement 2
3.
ユーザインタフェース(CLI) 検索 python
blackbird.py –u <username> 結果の表示 python blackbird.py –f <username>.json WebUIの立ち上げ Python blackbird.py –web WebUIは以降のスライドで紹介 3
4.
表示 アカウントが見つかっていな いものも出てくるので、grep でフィルターすると見やすい python blackbird.py
–f <username>.json | grep "account found" 4
5.
WebUI http://localhost:5000/ でアクセス 5
6.
注意 127.0.0.1ではなく、0.0.0.0でポート をリスニングしているため、Web サービスを立ち上げると外部からも アクセスできてしまう Python
Flaskベースで動作する ただし、外部からアクセスできても JavaScriptで 「http://127.0.0.1:5000」でfetchす るため、動作はしない 6
7.
チェック対象が種類が豊富 SNS系 →Facebook、YouTube、Twitter、TikTok、Telegram、Instagram
ゲーム関連→Steam、MineCraft、Chess、Kongregate、League of Legends Tracker IT系 →Github、DockerHub、OneCompiler、Cloudflare、PyPI、Arduino セキュリティ系→Hack The Box、HackerOne、TryHackme、BugCrowd 出会い系、えちえちなサイト💕→Tinder、Pornhub、Xvideo 当たり前だけど日本で多く普及しているサービスはない LINE、メルカリ、Yahoo Japan(ヤフオク) YouTubeはあるけどGoogleはない BOT対策が強すぎるため、実装を断念したのかな 7
8.
結果が圧倒的に早い 10秒程度で結果が返ってくる asyncioの非同期処理(マルチスレッド)で動作して いるおかげ
たくさんのリクエストが飛ぶが、異なるサイト向けで あるため、DoS攻撃にはならない 8
9.
バグ 存在しないユーザ名でも存在すると表示されるサイトがあり、実際にアク セスしてみないとわからないことがある 9
10.
RedTeamとしての利用 特定の社員のアカウントを特定し、SNS経由のDM経由で踏ませたいリン ク(マルウェアが発動するリンク)またはマルウェアを添付ファイルとし て送る ターゲットの企業のアカウントが取得されていないサービスを見つけて、 公式アカウントを装い、それをさらなる攻撃に利用する
すでに取得済みのユーザ名・パスワードを利用して、他のサイトのアカウ ントを乗っ取る 10
11.
BlueTeamとしての利用 企業が取得していない会社のアカウントを見つけて、取られる前に取得す る 不正に取得されているアカウントを見つける 11
12.
こういうツールに対する対策 パスワードはもちろん、ユーザ名もサービスごとに使い分ける(ちょっと 難しいかもしれないが) 少なくとも、仕事で利用するユーザ名とプライベートで利用するユーザ名 は分けておく 12
Download