
UpdatedJul 29, 2026
awesome-hacker-search-engines — Updated!
ペネトレーションテスト、脆弱性評価、レッドチーム/ブルーチームの運用、バグバウンティなどに役立つ厳選された素晴らしい検索エンジンのリスト
Awesome Hacker Search Engines
ペネトレーションテスト、脆弱性評価、レッド/ブルーチーム演習、バグバウンティなどで役立つ優れた検索エンジンのキュレーションリスト
General • Servers • Vulnerabilities • Exploits • Attack surface • Code • Email addresses • Domains • URLs • DNS • Certificates • WiFi networks • Device Info • Credentials • Leaks • Hidden Services • Social Networks • Phone numbers • Images • Threat Intelligence • Web History • Files • Surveillance cameras • Crypto • People • Vehicle
汎用検索エンジン
- Bing
- Yahoo!
- Yandex
- Ask
- Baidu
- SearXNG
- EXALead
- DuckDuckGo
- Swisscows
- Naver
- AOL
- Brave
- Yep
- Gibiru
- Kagi
- Stract
サーバー
- Shodan - あらゆるモノのインターネットのための検索エンジン
- Censys Search - 露出を減らしセキュリティを向上させるための、インターネット上のあらゆるサーバーの検索エンジン
- Onyphe.io - オープンソースおよびサイバー脅威インテリジェンスデータのためのサイバーディフェンス検索エンジン
- ZoomEye - グローバルなサイバースペースマッピング
- GreyNoise - インターネットノイズを理解するための情報源
- Natlas - ネットワークスキャンのスケーリング
- Netlas.io - オンラインで利用可能なあらゆる資産を発見、調査、監視
- FOFA - サイバースペースマッピング
- Quake - サイバースペースの測量およびマッピングシステム
- Hunter - セキュリティ研究者のためのインターネット検索エンジン
- ODIN - スキャンされたインターネット資産のための最も強力な検索エンジンの1つ
- Modat Magnify - 利用可能な最大のインターネットデバイスDNAデータセット
脆弱性
- NIST NVD - 米国国家脆弱性データベース
- MITRE CVE - 公開されたサイバーセキュリティ脆弱性の特定、定義、カタログ化
- GitHub Advisory Database - CVEおよびGitHub発信のセキュリティアドバイザリを含むセキュリティ脆弱性データベース
- cloudvulndb.org - オープンクラウド脆弱性・セキュリティ問題データベース
- osv.dev - オープンソース脆弱性
- Vulners.com - セキュリティインテリジェンスのための検索エンジン
- opencve.io - CVEの更新を追跡し、新しい脆弱性についてアラートを受け取る最も簡単な方法
- security.snyk.io - オープンソース脆弱性データベース
- Mend Vulnerability Database - 最大のオープンソース脆弱性DB
- Rapid7 - DB - 脆弱性・エクスプロイトデータベース
- CVEDetails - 究極のセキュリティ脆弱性データソース
- VulnIQ - 脆弱性インテリジェンスと管理ソリューション
- SynapsInt - 統合OSINT調査ツール
- Aqua Vulnerability Database - オープンソースアプリケーションおよびクラウドネイティブインフラストラクチャにおける脆弱性と弱点
- Vulmon - 脆弱性およびエクスプロイト検索エンジン
- VulDB - ナンバーワンの脆弱性データベース
- ScanFactory - リアルタイムセキュリティ監視
- Trend Micro Zero Day Initiative - Zero Day Initiativeの研究者によって発見された公開済みの脆弱性
- Google Project Zero - ゼロデイを含む脆弱性
- Trickest CVE Repository - 利用可能な最新のすべてのCVEとそのPoCを収集・更新
- cnvd.org.cn - 中国国家脆弱性データベース
- InTheWild.io - 悪用された脆弱性の無料オープンソースフィードでCVEを確認
- Vulnerability Lab - 脆弱性研究、バグバウンティ、脆弱性評価
- Red Hat Security Advisories - Red Hatの製品およびサービスに影響するセキュリティ上の欠陥に関する情報をセキュリティアドバイザリの形式で提供
- Cisco Security Advisories - ネットワーク機器やソフトウェアを含むCisco製品のセキュリティアドバイザリと脆弱性情報
- Microsoft Security Response Center - Microsoftの製品およびサービスに影響するセキュリティ脆弱性の報告
- VARIoT - VARIoT IoT脆弱性データベース
- Lambda Watchdog - AWS LambdaのためのCVEダッシュボード
- cvefeed.io - 最新のCVE、セキュリティアドバイザリ、その他の脆弱性の包括的で最新のフィード
- CVE Crowd - 活発に議論されているCVEを追跡し、アプリケーションやビジネスに統合
- Wiz Vulnerability Database - セキュリティチームとクラウドプロフェッショナル向けに調整された、クラウド環境における注目度の高い脆弱性を監視するための包括的なリソース
- Shodan CVEDB - CVEDB APIは、サービスにおける脆弱性に関する情報を素早く確認する方法を提供
- Vulert - オープンソースパッケージで発見された最近のセキュリティ問題
- promptfoo.dev Language Model Security Database - 最先端の研究論文と実世界の発見からキュレーションされたLLM脆弱性の包括的なコレクション
- opencryptography.com - 隠された暗号資産と重大な実装上の欠陥を対象とした10,000件以上のユニークなDockerイメージスキャンの無料公開データベース
- pathfinding.cloud - AWS IAMの権限昇格パスを文書化した、コミュニティによって維持されている包括的なライブラリ
- BaseFortify.eu - CVEマッチング、エクスプロイトリスクアラート、緩和ガイダンスによるソフトウェア脆弱性の監視