ユーザー名ひとつで400以上のSNSアカウントを一括検索!ネット上の足跡を追跡 — sherlock
sherlockは、ユーザー名を入力するだけで400以上のSNS(ソーシャルメディア)やWebサービス上にそのユーザー名のアカウントが存在するかどうかを一括で調べられるツールです。たとえば「tanaka123」というユーザー名を入力すると、
15件のリポジトリ
sherlockは、ユーザー名を入力するだけで400以上のSNS(ソーシャルメディア)やWebサービス上にそのユーザー名のアカウントが存在するかどうかを一括で調べられるツールです。たとえば「tanaka123」というユーザー名を入力すると、
Shannonは、Webアプリケーションやその裏側で動くAPI(ソフト同士をつなぐ仕組み)のセキュリティを自動でテストしてくれるAIツールです。ソースコード(プログラムの設計図)を読み込んで攻撃の糸口を見つけ出し、実際にハッキングを試みて「
HashiCorp VaultはAPIキー、パスワード、証明書などの機密情報を安全に管理するためのオープンソースツールです。暗号化サービスとして動作し、アプリケーションが実行時に必要な機密データを動的に取得できます。特権アクセス管理機能によ
Trivyは、ソフトウェアやインフラのセキュリティ上の問題を自動的に見つけ出す万能スキャナーです。コンテナイメージ(アプリを箱詰めしたもの)、ソースコード、Kubernetes(コンテナの管理基盤)、クラウド環境などを幅広くスキャンし、既知
hiddify-appは、世界中のインターネット規制や検閲を回避できる無料のプロキシアプリです。スマホやパソコンなど様々な端末で使え、VPN(仮想的な専用回線)のように安全にインターネットに接続できます。広告なしで、設定も簡単なため、技術的
NetBirdは、WireGuard®プロトコルをベースとした安全なオーバーレイネットワークを構築するためのオープンソースツールです。SSO(シングルサインオン)、MFA(多要素認証)、きめ細かいアクセス制御機能を統合し、複数のデバイスを安
Strixは、AI(人工知能)を使ってアプリやウェブサイトのセキュリティの弱点(脆弱性)を自動的に見つけ出し、修正まで行ってくれるオープンソースのツールです。本物のハッカーのように実際にコードを動かしてテストし、「ここが危ない」という証拠(
PentAGIは、AI(人工知能)がセキュリティの専門家に代わって「ペネトレーションテスト」(システムの弱点を見つけるための疑似ハッキング)を自動で行ってくれるツールです。20種類以上のプロ向けセキュリティツール(nmap、metasplo
ZITADELは、認証・認可機能を提供するオープンソースのアイデンティティ管理プラットフォームです。OAuth 2.0、OpenID Connect、SAMLなどの標準プロトコルに対応し、マルチテナント機能やユーザー管理、アクセス制御を統合
OpenCTIは、企業のセキュリティ担当者がサイバー攻撃の情報を整理・管理するためのプラットフォームです。ハッカーの手口、攻撃の痕跡、被害状況などの情報をまとめて保存し、グラフで視覚化できます。他のセキュリティツールとも連携でき、過去の攻撃
wstunnelは、WebSocketやHTTP2を使ってすべてのネットワークトラフィックをトンネリングできるツールです。ファイアウォールやDPI(Deep Packet Inspection)を回避することができ、制限されたネットワーク環
Signal Protocolと、Signalアプリを支える暗号化プリミティブを実装したライブラリです。エンドツーエンド暗号化、前方秘匿性、否認可能性などの高度な暗号化機能を提供します。WhatsAppやSignalなどのメッセージングアプ
RealiTLScanner は、XTLS Reality プロトコル用の TLS サーバースキャナーです。Reality は検閲回避技術の一つで、実際の TLS 接続を模倣してトラフィックを隠蔽します。このツールは Reality で使用
CyberStrikeAIは、自然な言葉で指示するだけでAIがセキュリティ診断を自動実行してくれるプラットフォームです。nmap、sqlmap、nucleiなど100種類以上のセキュリティツールが組み込まれており、AIが状況に応じて最適なツ
IPEDは、犯罪捜査や企業内調査で押収されたパソコンやスマートフォンなどのデジタル証拠を処理・分析するための無料ソフトウェアです。ハードディスクやディスクイメージ(ディスクの中身をそのままコピーしたファイル)を読み込み、削除されたファイルの