
OSINT & 偵察ツールキット // 100以上のツール、ワンコマンドインストーラー、SOCMINT、GEOINT、ネットワーク偵察、ダークウェブ、フォレンジックなど
751以上のツール · 50のカテゴリ · マルチディストリビューションインストーラ · ジョージアOSINT · Termux対応
インターネット上で最も包括的なOSINTおよびセキュリティツールキット — すべてのツールにインストール手順または確認済みリンク付き。
git clone https://github.com/rawfilejson/awesome-osint-arsenal && cd awesome-osint-arsenal && sudo bash install.sh
### 🎯 または必要なものだけを選ぶ```bash
sudo bash osint.sh # 🔍 OSINT only (Sherlock, Maigret, Amass, …)
Please provide the Markdown content to translate.```bash sudo bash redteam.sh # ⚔️ Red team (Sliver, BloodHound, Mimikatz, Nuclei, …)
(空)```bash
sudo bash blueteam.sh # 🛡️ Blue team (Wazuh, Sigma, Suricata, Velociraptor, …)
EoP.exe
Cobalt Strike XSL バージョン 20220511 のみサポートされています。
--serviceEoP.exe --service
これは lfsvc サービスを安全でない方法で作成し、net start で開始した後、RpcRemoteFindFirstFile RPC 呼び出しを介して悪意のある XSL パスをサービスに送信します。
管理者権限が必要: はい
ローカル: はい
リモート: いいえ
手順:
--msiexec:EoP.exe --msiexec
これは C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ から DLL ペイロードを読み込みます。
--msiexec --local-dll)EoP.exe --msiexec --location /root/kitploit/payload.dll
これはディスク上のローカルパスから DLL を読み込みます。必要に応じて ..\..\..\ のパス トラバーサルが必要になることに注意してください。
--msiexec --remote-dll)リモート読み込みの場合、リッスンしている SMB サーバーがあることを確認してください。
EoP.exe --msiexec --location \\127.0.0.1\shared\kitploit_payload.dll
@_EthicalChaos_ の研究に基づいています。
リモート: いいえ
ローカル: いいえ```bash
sudo bash forensics.sh # 🔬 DFIR + RE (Volatility, Ghidra, radare2, …)
### 🔗 インターネットに公開されているエンドポイント
| エンドポイント | 重要度 |
|---------------------------------|----------|
| `/hub` | クリティカル |
| `/portainer` | 高 |
| `/` | 高 |
> Shodanを使用してインターネットに直接公開されている重要なエンドポイントはありません。
### 👨💻 ブラウザ情報の漏洩
[*] URL: http://towel.blinkenlights.nl/ [VPN] false [Bot] false [User Agent] Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.0.0 Safari/537.36 [Plugins] Pdf Viewer, Chrome PDF Viewer, Chromium PDF Viewer, Microsoft Edge PDF Viewer, WebKit built-in PDF [Screen] 3440x1440 [Imgs] true [Cookie] true [Session] true [Java] false [Flash] false [Languages] en-US [CPU Cores] 24 [Memory] 8 GB
> 機密性の高いブラウザデータは漏洩していません。```bash
sudo bash hardware.sh # 🔌 Hardware + SDR (binwalk, hackrf, openocd, …)
│ │ ├── [1.3.13] LDAP(ポート389)
│ │ │ ├── LDAP匿名ログオン発見:LDAPサーバーに対して匿名LDAPクエリを実行し、ベースネーミングコンテキストを取得します。これにより、ターゲットのドメイン構造が明らかになる可能性があります。
│ │ │ ├── LDAP匿名クエリ:LDAPサーバーに対して匿名クエリを実行し、ユーザー、グループ、コンピューターを列挙します。この手法は、認証なしで機密性の高いディレクトリ情報を明らかにすることがよくあります。
│ │ │ └── LDAPバインドユーザー列挙:LDAPバインド試行を通じて有効なユーザー名を列挙します。シンプル認証方式とNTLM認証方式の両方をサポートします。これにより、クレデンシャルベースの攻撃を受けやすいユーザーを特定するのに役立ちます。```bash sudo bash labs.sh # 🎓 Vulnerable apps for practice (DVWA, Juice Shop, …)
### セットアップ - リポジトリとエージェント
1. リポジトリをクローンします:```bash
bash termux.sh # 📱 Android (Termux subset, no sudo needed)
Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS で動作(推奨:
apt) Arch / Manjaro / Fedora / RHEL では一部対応(自動検出、git/pip/go にフォールバック) Android では Termux サブセット
[!IMPORTANT]
🙏 フォークする前にご一読ください
このリポジトリには 50カテゴリにわたる751のツール があります。リンクやインストールコマンド、毎週追加される新ツールを最新に保つのは、一人では 大変 です。
誰も手伝わなければ、このリストの一部は古くなります。 それが現実です。
30秒でできる貢献方法:
- ⭐ リポジトリにスターを付ける(スターが多いほど、貢献者が見つけやすくなります)
- 🐛 リンク切れを見つけましたか? Issueを開いてください。1分で終わります。
- ☕ コーヒーをご馳走 いただければ、週末もこの作業に充てられます。
- 📢 共有する — TwitterやDiscordなど、セキュリティコミュニティが集まる場所で。
何か壊れていたら: 文句を言うだけでなく、IssueまたはPRを開いてください。そうすることで、このリポジトリは役立ち続けます。
[!WARNING] 免責事項: このリポジトリは教育目的および許可されたセキュリティ研究のみを対象としています。 自分が所有していないシステムをテストする前に、必ず書面による許可を得てください。 著者は、ここにリストされたツールや技術の誤用について責任を負いません。 詳細は下部の法的免責事項をご覧ください。
git clone https://github.com/rawfilejson/awesome-osint-arsenal
## BlackLantern 🏮
<p align="center">
<img width="600" alt="BlackLantern ロゴ" src="https://user-images.githubusercontent.com/49915984/222222222-11111111-2222-3333-4444-555555555555.png">
</p>
BlackLanternは、マルチプラットフォーム対応の偵察およびOSINTツールで、セキュリティ専門家がダークキングやその他の手法を用いて攻撃対象領域、隠れた資産、機密情報を発見するのを支援します。
### 機能 🎯
- **マルチプラットフォーム対応:**
- Google、Bing、Yahoo、DuckDuckGo、Yandex、Baidu、Shodan、Censys、ZoomEye、FOFA、Hunter、CriminalIP、BinaryEdge、PublicWWW、Grep.app、Onyphe、Intelligence X、URLScan、FullHunt、Pulsedive、DNSDumpster、AlienVault OTX、ThreatCrowd。
- **検索機能:**
- 一般的なダークキング、ファイルタイプ検索、ディレクトリリスティング、設定ファイルの露出、データベースダンプ、ログインポータル、管理パネル、公開されたドキュメント、IoTデバイス、ウェブカメラ、ネットワーク機器、産業用制御システム、CCTV、ルーター、機密ディレクトリ、バックアップファイル、エラーメッセージ、脆弱なサーバーなど。
- **出力形式:**
- JSON、CSV、HTMLレポート、プレーンテキスト。
- **マルチスレッドスクレイピング:**
- 高速かつ効率的な検索結果取得。
- **プロキシサポート:**
- HTTP、SOCKS4、SOCKS5プロキシ対応。
- **カスタマイズ可能なユーザーエージェント:**
- ステルスブラウジング用の任意のユーザーエージェント指定オプション。
- **インタラクティブモード:**
- 簡単に使えるステップバイステップのガイド付き検索設定。
- **コマンドライン自動化:**
- 大規模なワークフローへの統合が可能な完全自動化。
### インストール 🛠️```bash
cd awesome-osint-arsenal
Please provide the Markdown content to translate.```bash sudo bash install.sh
### Pick a single stack
| スクリプト | インストールするもの | 使用する場面 |
|---|---|---|
| `osint.sh` | OSINTツール (Sherlock, Maigret, Amass, theHarvester, …) | 偵察/調査のみ行う場合 |
| `redteam.sh` | Sliver, BloodHound, Impacket, NetExec, Mimikatz, Nuclei, … | 許可されたペネトレーションテスト/レッドチーム |
| `blueteam.sh` | Wazuh, Sigma, Suricata, Velociraptor, Atomic Red Team, MITRE CALDERA | SOC/検出エンジニアリング |
| `forensics.sh` | Volatility 3, Ghidra, radare2, Plaso, CyberChef, … | DFIR/マルウェア解析 |
| `hardware.sh` | binwalk, hackrf, openocd, GNU Radio, gqrx, … | RF/IoT/ファームウェア研究 |
| `labs.sh` | DVWA, Juice Shop, WebGoat (Docker) | ローカル練習ラボ |
| `termux.sh` | Android互換サブセット | 電話ベースの偵察 |
### 他のLinuxディストリビューション
インストーラーはパッケージマネージャーを自動検出します:
| ディストリビューション | パッケージマネージャー | ステータス |
|---|---|---|
| Kali / Debian / Ubuntu / Parrot / Mint / Pop!_OS | `apt` | ✅ 最良 — プライマリターゲット |
| Arch / Manjaro / EndeavourOS | `pacman` | 🟡 部分的 (apt専用ツールはクリーンにスキップ) |
| Fedora / RHEL / Rocky / Alma | `dnf` | 🟡 部分的 (apt専用ツールはクリーンにスキップ) |
| Termux (Android) | `pkg` | ✅ サブセットのみ — `bash termux.sh` を使用 |
| macOS / Windows | — | ❌ Kali VMまたはWSL2を使用 |
### 各インストーラーの動作
- ディストリビューションを検出し、適切なパッケージマネージャーを使用
- 既にインストールされているものはスキップ (冪等 — 再実行しても安全)
- カラー出力: 🟢 インストール済み · 🟡 スキップ · 🔴 失敗
- 失敗は `~/osint-install-errors.log` に記録
- 最後にサマリーを表示
- git経由でクローンされたツールは `/opt/osint-arsenal/` (Termuxでは `$HOME/osint-arsenal/`) に格納
### インストール後 — PATHにツールを追加```bash
echo 'export PATH="$PATH:/opt/osint-arsenal"' >> ~/.bashrc
Tools installed via `apt`/`pip`/`go install` are already on your `$PATH`.
---
## 📊 概要の統計
<div align="center">
| 🛠️ 合計ツール数 | 💻 CLIツール | 📁 GitHubリポジトリ | 🌐 オンラインプラットフォーム | 🤖 AIツール |
|:-:|:-:|:-:|:-:|:-:|
| **751+** | **165+** | **117+** | **461+** | **25+** |
| 🕶️ ダークウェブ | 🇬🇪 ジョージアOSINT | 💥 侵害エンジン | ⚔️ レッドチーム | 🛡️ ブルーチーム |
|:-:|:-:|:-:|:-:|:-:|
| **15+** | **500+** | **39+** | **35+** | **24+** |
| 🔬 フォレンジック | 🔌 ハードウェア | 🎓 トレーニング | 🎯 バグバウンティ | 📂 全カテゴリ |
|:-:|:-:|:-:|:-:|:-:|
| **16+** | **16+** | **21+** | **12+** | **50** |
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="Buy Me a Coffee" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 1. ユーザー名&ソーシャルメディアOSINT
> 🎯 数百のプラットフォームにわたるアカウント、プロフィール、デジタルフットプリントを検索します。
>
> **プロのヒント:** まずはSherlockで素早くスキャンし、その後Maigretで深掘りしましょう。Maigretは3000以上のサイトをカバーします。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Sherlock** | 400以上のソーシャルネットワークでユーザー名を検索 | `pip install sherlock-project` |
| **Maigret** | Sherlockの高度版フォーク — 3000以上のサイト | `pip install maigret` |
| **Namechk** | ユーザー名とドメインの可用性チェッカー | [namechk.com](https://namechk.com/) |
| **WhatsMyName** | Webベースのユーザー名列挙ツール | [whatsmyname.app](https://whatsmyname.app/) |
| **Snoop** | ユーザー名検索(ロシア語対応) | `pip install snoop` |
| **UserRecon** | Bashベースのユーザー名検索ツール | `git clone https://github.com/wishihab/userrecon.git` |
| **Blackbird** | 高速ユーザー名検索ツール | `pip install blackbird-osint` |
| **Social Analyzer** | APIベースのソーシャルメディアプロファイラー | `pip install social-analyzer` |
| **NExfil** | ユーザー名からプロフィールを検索 | `pip install nexfil` |
| **Socid-extractor** | Webページから情報を抽出 | `pip install socid-extractor` |
| **Gitrecon** | GitHub OSINT偵察 | `pip install gitrecon` |
| **OSRFramework** | ユーザー名調査フレームワーク | `pip install osrframework` |
| **Holehe** | メールアドレスが120以上のサイトに登録されているか確認 | `pip install holehe` |
| **socialscan** | メール/ユーザー名の可用性を確認 | `pip install socialscan` |
| **Investigo** | ユーザーチェッカー(Goベース) | `go install github.com/tdh8316/investigo@latest` |
| **OSINT Framework** | すべてのOSINTツールの視覚マップ | [osintframework.com](https://osintframework.com/) |
| **CheckUserNames** | 複数プラットフォームでユーザー名を確認 | [checkusernames.com](https://checkusernames.com/) |
| **KnowEm** | 500以上のサイトでユーザー名を検索 | [knowem.com](https://knowem.com/) |
| **Instant Username Search** | リアルタイムユーザー名チェッカー | [instantusername.com](https://instantusername.com/) |
| **Usersearch.org** | 無料のソーシャルネットワーク検索 | [usersearch.org](https://usersearch.org/) |
<details>
<summary><b>💻 Sherlock — インストールと使い方</b></summary>```bash
# Kali Linux / Ubuntu
pip install sherlock-project
sherlock "username"
# From GitHub source (always latest)
git clone https://github.com/sherlock-project/sherlock.git
cd sherlock
pip install -r requirements.txt
python3 sherlock "username"
# Search multiple usernames at once
sherlock user1 user2 user3
git clone https://github.com/soxoj/maigret.git cd maigret pip install -r requirements.txt python3 -m maigret "username"
maigret "username" --html
</details>
---
## 2. 電子メールOSINTツール
> 📧 電子メールの確認、関連アカウントの発見、漏洩のチェック、ヘッダー分析を行います。
>
> **プロのヒント:** Holehe は無料で高速です。h8mail はAPIキーが設定されている場合、漏洩相関に最適です。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **h8mail** | 電子メールOSINT & 漏洩調査 | `pip install h8mail` |
| **Holehe** | 120以上のサイトでメールを確認 | `pip install holehe` |
| **theHarvester** | メールとドメインの収集 | `pip install theHarvester` |
| **EmailAnalyzer** | 不審な.emlファイルを分析 | `git clone https://github.com/keraattin/EmailAnalyzer` |
| **Prowl** | メールとドメインの偵察 | `git clone https://github.com/nettitude/Prowl` |
| **EmailHeader-Analyzer** | CLIメールヘッダーパーサー + OSINT | `git clone https://github.com/Giritharram/EmailHeader-Analyzer-CLI-Python` |
| **MailHeaderDetective** | メールヘッダーフォレンジック | `git clone https://github.com/akajhon/MailHeaderDetective` |
| **WhatMail** | メールヘッダー分析CLI | `git clone https://github.com/z0m31en7/WhatMail` |
| **mailto_analyzer** | メール露出分析 | `pip install mailto-analyzer` |
| **Infoga** | メールOSINT収集 | `git clone https://github.com/m4ll0k/Infoga` |
| **Hunter.io** | プロフェッショナルなメールを検索 | [hunter.io](https://hunter.io/) |
| **Phonebook.cz** | メール、ドメイン、URL検索 | [phonebook.cz](https://phonebook.cz/) |
| **EmailRep** | メールの評判確認 | [emailrep.io](https://emailrep.io/) |
| **Epieos** | メールに関連する情報を取得 | [epieos.com](https://epieos.com/) |
| **GetNotify** | メール開封追跡 + 位置情報 | [getnotify.com](https://getnotify.com/) |
| **Snov.io** | メール検索&検証 | [snov.io](https://snov.io/) |
| **MXToolbox** | メールヘッダー分析 & DNSチェック | [mxtoolbox.com](https://mxtoolbox.com/) |
| **SimpleLogin** | OSINT向けメールエイリアスサービス | [simplelogin.io](https://simplelogin.io/) |
| **Email-Checker** | メール検証ツール | [email-checker.net](https://email-checker.net/) |
| **Voila Norbert** | 誰のメールでも検索 | [voilanorbert.com](https://voilanorbert.com/) |
<details>
<summary><b>💻 h8mail — インストールと使用方法</b></summary>```bash
pip install h8mail
# Basic scan
h8mail -t "[email protected]"
# With API keys (unlocks more breach sources)
# Create config.ini with your API keys from HIBP, BreachDirectory, etc.
h8mail -t "[email protected]" -k config.ini
# Scan a list of emails
h8mail -t emails.txt
📱 電話番号から通信事業者、所在地、登録情報、関連アカウントを特定します。
プロのヒント: PhoneInfogaはCLIツールの黄金基準です。GetContactは、他のユーザーがその番号をどのように保存しているかを明らかにします。
phoneinfoga serve -p 8080
phoneinfoga scan -n "+1234567890"
pip install phoneinfoga
</details>
---
## 4. ドメイン & IP OSINT
> 🌐 サブドメインの列挙、DNSレコードの照会、IP範囲の発見、攻撃対象領域のマッピングを実施します。
>
> **プロのヒント:** amass と subfinder を同時に実行してサブドメインの網羅性を最大化し、取得した結果を httpx にパイプで渡して、どのホストが稼働しているかを確認しましょう。
| Tool | 説明 | インストール / リンク |
|------|------|-----------------------|
| **Amass** | 詳細なDNS列挙 | `go install github.com/owasp-amass/amass/v4/...@master` |
| **Subfinder** | 高速なパッシブサブドメイン発見 | `go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest` |
| **dnsrecon** | DNS列挙 | `pip install dnsrecon` |
| **Sublist3r** | サブドメイン列挙 | `pip install sublist3r` |
| **crt.sh** | 証明書透過性検索 | [crt.sh](https://crt.sh/) |
| **Shodan** | インターネット接続デバイス検索 | [shodan.io](https://shodan.io/) |
| **Censys** | インターネット全体のスキャン検索 | [censys.io](https://censys.io/) |
| **Criminal IP** | AI搭載のサイバー脅威インテリジェンス | [criminalip.io](https://www.criminalip.io/) |
| **VirusTotal** | ドメイン/IP/ファイル分析 | [virustotal.com](https://virustotal.com/) |
| **SecurityTrails** | DNS & ドメインインテリジェンス | [securitytrails.com](https://securitytrails.com/) |
| **IPGeoLocation** | IPアドレスの地理位置情報 | `git clone https://github.com/maldevel/IPGeoLocation` |
| **Nmap** | ネットワークスキャナー & マッパー | `apt install nmap` |
| **Masscan** | 最速のインターネットポートスキャナー | `apt install masscan` |
| **WHOIS.com** | WHOISドメイン検索 | [whois.com](https://www.whois.com/) |
| **ViewDNS** | 複数のDNSツール | [viewdns.info](https://viewdns.info/) |
| **DNSDumpster** | DNS偵察 & マッピング | [dnsdumpster.com](https://dnsdumpster.com/) |
| **Robtex** | DNS検索の可視化 | [robtex.com](https://robtex.com/) |
| **ARIN WHOIS** | IP登録データベース | [whois.arin.net](https://whois.arin.net/) |
| **BGP Toolkit** | BGP/ASN/IPインテリジェンス | [bgp.he.net](https://bgp.he.net/) |
| **urlscan.io** | URL/ドメイン分析 & スクリーンショット | [urlscan.io](https://urlscan.io/) |
| **AbuseIPDB** | IPアドレスの評判データベース | [abuseipdb.com](https://www.abuseipdb.com/) |
| **Web-Check** | オールインワンのウェブサイト分析 | [web-check.xyz](https://web-check.xyz/) |
| **IPinfo** | IPアドレスデータ & 地理位置情報 | [ipinfo.io](https://ipinfo.io/) |
| **DB-IP** | IP地理位置情報データベース | [db-ip.com](https://db-ip.com/) |
<details>
<summary><b>💻 Amass + Subfinder + HTTPx — 最も効果的な偵察コンボ</b></summary>```bash
# Step 1: Enumerate subdomains passively (fast)
subfinder -d example.com -o subs.txt
# Step 2: Deep active enumeration (slower but more complete)
amass enum -d example.com -o amass_subs.txt
# Step 3: Combine and deduplicate
cat subs.txt amass_subs.txt | sort -u > all_subs.txt
# Step 4: Check which subdomains are live
cat all_subs.txt | httpx -status-code -title -o live_subs.txt
# Step 5: Screenshot all live hosts
cat live_subs.txt | eyewitness --web -d screenshots/
🗺️ 画像の位置特定、衛星データの分析、写真の位置情報の検証。
プロのヒント: SunCalc(影の分析)+ShadowMap+Mapillaryを組み合わせて、画像の位置特定を精密に行いましょう。
🖼️ メタデータの抽出、画像の逆検索、真偽検証、AI生成コンテンツの検出。
プロのヒント: Yandexの画像逆検索は、人物や場所の検索においてGoogleを一貫して上回ります。
exiftool image.jpg
exiftool -GPSLatitude -GPSLongitude image.jpg
exiftool -all= image.jpg
exiftool -a -u -g1 image.jpg
exiftool /path/to/images/
</details>
---
## 7. 顔認識 & 人物検索
> 👤 写真、名前、ユーザー名を使ってウェブ上で人物を検索します。
>
> ⚠️ **警告:** 顔認識には重大なプライバシーおよび法的影響があります。明示的な許可がある場合のみ使用してください。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **FaceSeek** | AI駆動の逆顔検索 | [faceseek.online](https://faceseek.online/) |
| **FaceCheck.ID** | 顔認識検索エンジン | [facecheck.id](https://facecheck.id/) |
| **PimEyes** | 写真からの顔検索エンジン | [pimeyes.com](https://pimeyes.com/) |
| **Search4faces** | VK/OKソーシャルネットワークでの顔検索 | [search4faces.com](https://search4faces.com/) |
| **face_recognition** | Pythonの顔認識ライブラリ | `pip install face_recognition` |
| **DeepFace** | AIによる顔分析(年齢、性別、感情) | `pip install deepface` |
| **ThatsThem** | 無料の人物検索 | [thatsthem.com](https://thatsthem.com/) |
| **Pipl** | 詳細な人物検索エンジン | [pipl.com](https://pipl.com/) |
| **BeenVerified** | 人物検索&バックグラウンドチェック | [beenverified.com](https://beenverified.com/) |
| **Spokeo** | 人物検索アグリゲーター | [spokeo.com](https://spokeo.com/) |
| **FastPeopleSearch** | 無料の人物検索 | [fastpeoplesearch.com](https://fastpeoplesearch.com/) |
| **WebMii** | 人物検索エンジン | [webmii.com](https://webmii.com/) |
| **OSINT Industries** | 人物検索+ソーシャルメディア検索 | [osint.industries](https://www.osint.industries/) |
| **IDCrawl** | 無料の人物検索エンジン | [idcrawl.com](https://www.idcrawl.com/) |
---
## 8. ソーシャルメディア監視
> 📡 ソーシャルメディアのアカウントやコミュニティを監視、スクレイピング、調査します。
>
> **プロのヒント:** Osintgram(Instagram)+ Telepathy(Telegram)+ snscrape(Twitter/X)を組み合わせて、全プラットフォームをカバーしましょう。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Osintgram** | Instagram OSINTツール | `git clone https://github.com/Datalux/Osintgram` |
| **Instaloader** | Instagramデータダウンローダー | `pip install instaloader` |
| **Twint** | Twitter OSINT(API不要) | `pip install twint` |
| **snscrape** | ソーシャルメディアスクレイパー(Twitter、Redditなど) | `pip install snscrape` |
| **Toutatis** | 電話/メールによるInstagram OSINT | `pip install toutatis` |
| **TikTok Scraper** | TikTokデータ抽出 | `npm install -g tiktok-scraper` |
| **Reddit Investigator** | Redditユーザー分析 | [reddit-user-analyser.netlify.app](https://reddit-user-analyser.netlify.app/) |
| **socialscan** | ソーシャルメディア存在確認ツール | `pip install socialscan` |
| **Telepathy** | Telegram OSINT分析 | `pip install telepathy` |
| **Twayback** | 削除されたツイートの検索 | `pip install twayback` |
| **Xquik** | X/TwitterデータAPI&MCPスキル | [github.com](https://github.com/Xquik-dev/x-twitter-scraper) |
| **SocialBlade** | ソーシャルメディア分析 | [socialblade.com](https://socialblade.com/) |
| **Social-Searcher** | 無料のソーシャルメディア検索エンジン | [social-searcher.com](https://www.social-searcher.com/) |
| **Mention** | ソーシャルメディア監視 | [mention.com](https://mention.com/) |
| **BrandWatch** | ソーシャルリスニングプラットフォーム | [brandwatch.com](https://www.brandwatch.com/) |
---
## 9. データ漏洩&リーク検索エンジン
> 💥 認証情報、メール、電話番号がデータ漏洩で露出したか確認します。
>
> **プロのヒント:** HIBPは無料で安全です。DeHashedとLeakCheckは有料階層で最も多くのデータを提供します。
| ツール | 説明 | タイプ | リンク |
|------|-------------|:----:|------|
| **Have I Been Pwned** | 漏洩したメール/電話を確認 | 🟢 無料 | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| **DeHashed** | 漏洩検索エンジン | 💰 有料 | [dehashed.com](https://dehashed.com/) |
| **LeakCheck** | メール/ユーザー名/電話の漏洩検索 | 🟡 フリーミアム | [leakcheck.net](https://leakcheck.net/) |
| **Intelligence X** | 漏洩、ダークネット、リークの検索 | 💰 有料 | [intelx.io](https://intelx.io/) |
| **BreachDirectory** | 無料の漏洩検索 | 🟢 無料 | [breachdirectory.org](https://breachdirectory.org/) |
| **LeakPeek** | 漏洩データベースの検索 | 🟡 フリーミアム | [leakpeek.com](https://leakpeek.com/) |
| **Snusbase** | 漏洩データ検索エンジン | 💰 有料 | [snusbase.com](https://snusbase.com/) |
| **CheckLeaked** | リーク検索エンジン(150億以上のアカウント) | 🟡 フリーミアム | [checkleaked.cc](https://checkleaked.cc/) |
| **DataBreach.com** | データ漏洩検索 | 🟢 無料 | [databreach.com](https://databreach.com/) |
| **Hudson Rock Cavalier** | 情報窃取インテリジェンス&漏洩データ | 🟡 フリーミアム | [hudsonrock.com](https://www.hudsonrock.com/free-report) |
| **h8mail** | 自動漏洩ハンティングCLI | 🟢 無料 | `pip install h8mail` |
| **XposedOrNot** | 漏洩露出確認 | 🟢 無料 | [xposedornot.com](https://xposedornot.com/) |
| **ScatteredSecrets** | 漏洩通知サービス | 🟡 フリーミアム | [scatteredsecrets.com](https://scatteredsecrets.com/) |
| **The OSINT Rack** | ランサムウェア&データリーク監視 | 🟢 無料 | [osintrack.com](https://osintrack.com/) |
| **Pwndb** | ダークウェブ漏洩データベース(Tor) | 🟢 無料 | Torブラウザが必要 |
| **OsintCat** | メール、ユーザー名、電話の漏洩検索 — 実データで高速結果 | 🟡 フリーミアム | [osintcat.net](https://www.osintcat.net/) |
<details>
<summary><b>💻 Pwndb — ダークウェブ漏洩検索(Tor必須)</b></summary>```bash
# Start Tor service first
sudo systemctl start tor
# Clone pwndb
git clone https://github.com/coj337/pwndb.git
cd pwndb
# Install requirements
pip install -r requirements.txt
# Search by email
python3 pwndb.py --target [email protected]
# The .onion address (open in Tor Browser)
# pwndb2am33lno4bq.onion
📁 政府、企業、機密文書のリークアーカイブ。
🔑 所有するシステムにおける許可されたパスワード監査および認証情報復旧のためのツール。
hashcat -m 0 hash.txt /usr/share/wordlists/rockyou.txt
hashcat -m 1400 hash.txt wordlist.txt -r rules/best64.rule
</details>
---
## 12. ダークウェブ検索エンジンとツール
> 🕶️ .onionサイト、ダークネットマーケット、隠しサービスを検索します。
>
> **必要条件:** Torブラウザまたはポート9050で動作するTorサービス。
| ツール | 説明 | リンク / オニオンアドレス |
|------|-------------|----------------------|
| **Torch** | 最古かつ最大のダークウェブ検索エンジン | `xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion` |
| **Haystak** | フィルタリング機能付きダークウェブ検索 | `haystak5njsmn2hqkewecpaxetahtwhsbsa64jom2k22z5afxhnpxfid.onion` |
| **Ahmia** | クリアネット上のダークウェブ検索 | [ahmia.fi](https://ahmia.fi/) |
| **DuckDuckGo Onion** | Torでのプライベート検索 | `duckduckgogg42xjoc72x3sjasowoarfbgcmvfimaftt6twagswzczad.onion` |
| **Phobos** | ダークウェブ検索エンジン | `phobosxilamwcg75xt22id7aywkzol6q6rfl2flipcqoc4e4ahima5id.onion` |
| **DarkSearch** | ダークウェブ検索API(クリアネット) | [darksearch.io](https://darksearch.io/) |
| **OnionScan** | .onionサイトのスキャンと分析 | `go install github.com/s-rah/onionscan@latest` |
| **Dark.fail** | 検証済みダークウェブリンクディレクトリ | [dark.fail](https://dark.fail/) |
| **OSINT-SPY** | Tor対応のOSINTツール | `git clone https://github.com/SharadKumar97/OSINT-SPY` |
<details>
<summary><b>💻 ダークウェブツールのためのTorセットアップ</b></summary>```bash
# Install Tor
sudo apt install tor proxychains4
# Start Tor service
sudo systemctl start tor
sudo systemctl enable tor
# Test Tor is working
curl --socks5 127.0.0.1:9050 https://check.torproject.org/api/ip
# Use proxychains with any tool
proxychains4 nmap -sT target.onion
proxychains4 curl http://example.onion
# Edit /etc/proxychains4.conf if needed
# Make sure this line is present: socks5 127.0.0.1 9050
🔒 OSINT調査中に匿名性を維持し、あなたの身元を保護します。
プロのヒント: 完全な匿名性が必要な調査にはTails OSを使用してください。ディスクに痕跡を残しません。
🕸️ Webテクノロジーをフィンガープリントし、隠しディレクトリを発見し、エンドポイントをクロールします。
プロのヒント: まずWhatwebを実行してフィンガープリントし、次にNiktoで簡単な脆弱性を、最後にNucleiで詳細スキャンを行います。
🎭 許可されたレッドチームエンゲージメントのためのフィッシングシミュレーションフレームワーク。
⚠️ 許可されたペネトレーションテストとセキュリティ意識向上トレーニングのみに使用してください。
</details>
---
## 16. 脆弱性スキャンとエクスプロイト
> 💣 許可されたターゲットに対する脆弱性の発見と検証を行うためのフレームワーク。
>
> ⚠️ **これらのツールを実行する前に、必ず書面による許可を得てください。**
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Metasploit** | 業界標準のペネトレーションテストフレームワーク | `apt install metasploit-framework` |
| **Nuclei** | テンプレートベースの高速脆弱性スキャナー | `go install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest` |
| **SQLMap** | 自動SQLインジェクションツール | `apt install sqlmap` |
| **Burp Suite** | Webアプリケーションセキュリティテストプロキシ | [portswigger.net/burp](https://portswigger.net/burp) |
| **OWASP ZAP** | オープンソースのWebアプリケーションスキャナー | [zaproxy.org](https://zaproxy.org/) |
| **OpenVAS** | オープンソースの脆弱性スキャナー | `apt install openvas` |
| **Commix** | コマンドインジェクションエクスプロイトツール | `git clone https://github.com/commixproject/commix` |
| **GoldenEye** | HTTP DoSツール(許可された負荷テスト用) | `git clone https://github.com/jseidl/GoldenEye` |
| **ExploitDB** | エクスプロイトデータベース(searchsploit) | [exploit-db.com](https://www.exploit-db.com/) |
| **Criminal IP** | 脆弱性とCVE検索 | [criminalip.io](https://www.criminalip.io/) |
---
## 17. ネットワーク&ワイヤレスツール
> 📶 許可されたターゲット上でトラフィックを分析し、Wi-Fiネットワークを監査し、MITMを実行します。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Wireshark** | ネットワークプロトコルアナライザー | `apt install wireshark` |
| **Aircrack-ng** | Wi-Fiセキュリティ監査スイート | `apt install aircrack-ng` |
| **Kismet** | ワイヤレスネットワーク検出&スニファー | `apt install kismet` |
| **Bettercap** | MITMフレームワーク(ARP、DNS、HTTP) | `apt install bettercap` |
| **Ettercap** | MITM攻撃スイート | `apt install ettercap-common` |
| **Wifite** | 自動化されたWi-Fi監査ツール | `apt install wifite` |
| **Reaver** | WPSブルートフォースツール | `apt install reaver` |
| **Fern Wifi Cracker** | GUIベースのWi-Fi監査ツール | `apt install fern-wifi-cracker` |
| **Fluxion** | Wi-Fiソーシャルエンジニアリング(evil twin) | `git clone https://github.com/FluxionNetwork/fluxion` |
| **hcxtools** | Wi-Fiパケットキャプチャ変換 | `apt install hcxtools` |
| **Netcat** | TCP/IPスイスアーミーナイフ | `apt install netcat-openbsd` |
| **tcpdump** | コマンドラインパケットアナライザー | `apt install tcpdump` |
---
## 18. モバイルハッキング&電話エクスプロイト
> 📲 許可された評価のためのAndroid/iOSセキュリティテスト。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **PhoneSploit** | ADBベースの電話エクスプロイト | `git clone https://github.com/aerosol-can/PhoneSploit` |
| **AhMyth Android RAT** | Androidリモートアクセスツール | `git clone https://github.com/AhMyth/AhMyth-Android-RAT` |
| **Apktool** | Android APKデコンパイラ/リビルダー | `apt install apktool` |
| **jadx** | Android APKデコンパイラ(GUI) | `apt install jadx` |
| **Frida** | 動的インストルメンテーションツールキット | `pip install frida-tools` |
| **Objection** | ランタイムモバイルエクスプロレーション | `pip install objection` |
| **MobSF** | モバイルセキュリティフレームワーク(静的+動的) | [github.com/MobSF/Mobile-Security-Framework-MobSF](https://github.com/MobSF/Mobile-Security-Framework-MobSF) |
| **MSFPC** | MSFペイロード作成ツール | `git clone https://github.com/g0tmi1k/msfpc` |
---
## 19. AIを活用したOSINT&無料AIツール
> 🤖 調査の自動化、画像分析、調査の迅速化のためのAIツール。
>
> **プロのヒント:** Perplexity AIはOSINT調査に優れています — 出典を引用するため、すべてを検証できます。
### AIを活用したOSINTツール
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **GeoSpy** | 画像からのAI位置情報推定 | [geospy.ai](https://geospy.ai/) |
| **DeepFace** | 顔分析(年齢、性別、感情) | `pip install deepface` |
| **face_recognition** | Python顔認識ライブラリ | `pip install face_recognition` |
| **OpenCV** | コンピュータビジョンライブラリ | `pip install opencv-python` |
| **ReconAIzer** | AI強化Burp Suite拡張機能 | [github.com/hisxo/ReconAIzer](https://github.com/hisxo/ReconAIzer) |
| **AI or Not** | AI生成コンテンツの検出 | [aiornot.com](https://aiornot.com/) |
| **HARPA AI** | OSINT用AIブラウザエージェント | [harpa.ai](https://harpa.ai/) |
### OSINT調査のための無料AIツール
| ツール | 説明 | 無料枠 | リンク |
|------|-------------|:---------:|------|
| **Claude** | 推論・分析に最適 | ✅ 無料枠あり | [claude.ai](https://claude.ai/) |
| **ChatGPT** | OpenAIのAIアシスタント | ✅ GPT-4o mini | [chat.openai.com](https://chat.openai.com/) |
| **Perplexity AI** | 出典引用付きAI検索 | ✅ 1日5回Pro | [perplexity.ai](https://perplexity.ai/) |
| **Google Gemini** | ウェブ検索機能付きGoogle AI | ✅ 無料 | [gemini.google.com](https://gemini.google.com/) |
| **DeepSeek** | オープンソース、強力な推論 | ✅ 無料 | [chat.deepseek.com](https://chat.deepseek.com/) |
| **Grok** | X/Twitterデータのリアルタイム取得 | ✅ X上で無料 | [x.com/grok](https://x.com/grok) |
| **Microsoft Copilot** | Bing検索統合AI | ✅ 無料 | [copilot.microsoft.com](https://copilot.microsoft.com/) |
| **NotebookLM** | Googleの文書分析AI | ✅ 無料 | [notebooklm.google.com](https://notebooklm.google.com/) |
| **Phind** | 開発者向けAI検索 | ✅ 無料 | [phind.com](https://www.phind.com/) |
| **HuggingChat** | オープンソースAIチャット | ✅ 無料 | [huggingface.co/chat](https://huggingface.co/chat/) |
---
## 20. 財務・企業インテリジェンス
> 💰 企業の調査、暗号通貨の追跡、財務関係の解明。
| ツール | 説明 | リンク |
|------|-------------|------|
| **OpenCorporates** | グローバル企業データベース | [opencorporates.com](https://opencorporates.com/) |
| **ICIJ Offshore Leaks** | パナマ文書/パンドラ文書/パラダイス文書 | [offshoreleaks.icij.org](https://offshoreleaks.icij.org/) |
| **SEC EDGAR** | 米国企業の提出書類 | [sec.gov/edgar](https://sec.gov/edgar) |
| **Companies House (UK)** | 英国企業登録簿 | [beta.companieshouse.gov.uk](https://beta.companieshouse.gov.uk/) |
| **Aleph (OCCRP)** | グローバル企業・公開記録 | [aleph.occrp.org](https://aleph.occrp.org/) |
| **Orbit** | ビットコインアドレス調査ツール | `git clone https://github.com/s0md3v/Orbit` |
| **Blockchain.com** | ビットコインエクスプローラー | [blockchain.com/explorer](https://blockchain.com/explorer) |
| **Etherscan** | イーサリアムブロックチェーンエクスプローラー | [etherscan.io](https://etherscan.io/) |
| **BinCheck** | 銀行カードBIN検索 | [bincheck.io](https://bincheck.io/) |
| **Crunchbase** | 企業/スタートアップデータベース | [crunchbase.com](https://crunchbase.com/) |
| **LEI Search** | 法人格識別子(LEI)検索 | [search.gleif.org](https://search.gleif.org/) |
---
## 21. 車両、不動産、公開記録
> 🚗 公開記録、車両履歴、不動産データ、裁判所文書にアクセス。
| ツール/サービス | 説明 | リンク |
|-------------|-------------|------|
| **FAXVIN** | 無料VINデコーダー | [faxvin.com](https://faxvin.com/) |
| **AutoCheck** | 車両履歴レポート | [autocheck.com](https://autocheck.com/) |
| **NICB VINCheck** | 盗難車両チェック | [nicb.org/vincheck](https://www.nicb.org/vincheck) |
| **PACER** | 米国連邦裁判所記録 | [pacer.uscourts.gov](https://pacer.uscourts.gov/) |
| **Zillow** | 不動産記録と査定額 | [zillow.com](https://zillow.com/) |
| **Who Owns What** | NYC大家保有ポートフォリオ検索 | [whoownswhat.justfix.org](https://whoownswhat.justfix.org/en/) |
| **FOIA.gov** | 情報自由法(FOIA)ポータル | [foia.gov](https://foia.gov/) |
| **Court Listener** | 無料米国裁判所意見検索 | [courtlistener.com](https://courtlistener.com/) |
---
## 22. メタデータ&デジタルフォレンジック
> 🔬 隠されたデータの抽出、削除されたファイルの復元、デジタル証拠の分析。
>
> **プロのヒント:** CyberChefは必ずブックマークすべきツールです — エンコード、暗号化、データ操作をすべてブラウザ内で処理できます。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Autopsy** | 完全なデジタルフォレンジックプラットフォーム | [autopsy.com](https://autopsy.com/) |
| **Volatility** | メモリフォレンジックフレームワーク | `pip install volatility3` |
| **Wireshark** | ネットワークパケット分析 | `apt install wireshark` |
| **Binwalk** | ファームウェア分析&抽出 | `apt install binwalk` |
| **Foremost** | ファイルカービング(削除ファイルの復元) | `apt install foremost` |
| **Bulk Extractor** | ディスクイメージからの特徴抽出 | `apt install bulk-extractor` |
| **ExifTool** | 完全なメタデータ抽出 | `apt install libimage-exiftool-perl` |
| **Metagoofil** | ドキュメントメタデータ収集ツール | `pip install metagoofil` |
| **CyberChef** | データ分析スイスアーミーナイフ | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| **Scalpel** | ファイルカービングツール | `apt install scalpel` |
---
## 23. IPカメラ&WebカメラOSINT
> ⚠️ **警告:** 許可なくカメラにアクセスすることは、**世界中で違法**です。このセクションは教育目的のみであり、露出したデバイスがどのように見つかるかを理解し、**それらを保護する**ためのものです。
### 露出したカメラのShodan検索
| 検索クエリ | 検索結果 |
|-------------|---------------|
| `screenshot.label:webcam` | ShodanにインデックスされたWebカメラ |
| `port:554 has_screenshot:true` | スクリーンショット付きRTSPカメラ |
| `Server: yawcam` | Yawcam Webカメラ |
| `webcamXP` | WebcamXPサーバー |
| `port:8080 title:"Blue Iris"` | Blue Iris CCTV |
| `port:37777 "DVR"` | Dahua DVRシステム |
| `port:80 title:"DVR"` | Webアクセス可能なDVR |
### カメラ発見のためのGoogle Dork
| Google Dork | ターゲット |
|------------|--------|
| `inurl:"viewerframe?mode="` | Axisネットワークカメラ |
| `intitle:"webcamXP 5"` | WebcamXP 5サーバー |
| `inurl:"videostream.cgi"` | CGIビデオストリーム |
| `intitle:"Live View / - AXIS"` | AXISカメラ |
| `inurl:/view/view.shtml` | Mobotixカメラ |
---
## 24. Google Dorkingバイブル
> 🔍 簡単には見つからない情報を見つけるための高度な検索演算子。
>
> **プロのヒント:** 最大限の精度を得るために複数の演算子を組み合わせてください。常にプライベート/シークレットウィンドウでテストしてください。
### 基本演算子
| 演算子 | 説明 | 例 |
|----------|-------------|---------|
| `site:` | ドメイン内を検索 | `site:example.com admin` |
| `inurl:` | URLパス内を検索 | `inurl:admin login` |
| `intitle:` | ページタイトル内を検索 | `intitle:"index of" passwords` |
| `intext:` | ページ本文内を検索 | `intext:"username" "password"` |
| `filetype:` | ファイルタイプで検索 | `filetype:pdf "confidential"` |
| `ext:` | 拡張子で検索 | `ext:sql "dump"` |
| `cache:` | Googleのキャッシュ版を表示 | `cache:example.com` |
| `allintext:` | 本文内のすべての用語 | `allintext:username password email` |
### 高価値OSINT Dork
| 目的 | Google Dork |
|---------|-------------|
| **露出したパスワード** | `intitle:"index of" "passwords.txt"` |
| **SQLデータベースダンプ** | `filetype:sql "CREATE TABLE" "INSERT INTO"` |
| **設定ファイル** | `ext:conf OR ext:cnf "password"` |
| **露出した.envファイル** | `intitle:"index of" ".env"` |
| **オープンFTPサーバー** | `intitle:"index of" inurl:ftp` |
| **露出したgitリポジトリ** | `intitle:"index of" ".git"` |
| **SSH秘密鍵** | `filetype:pem "PRIVATE KEY"` |
| **phpinfoページ** | `ext:php intitle:phpinfo` |
| **露出したログファイル** | `filetype:log "password" OR "username"` |
### Dork生成ツール
| ツール | リンク |
|------|------|
| **DorkSearch** | [dorksearch.com](https://dorksearch.com/) |
| **Google Hacking DB (GHDB)** | [exploit-db.com/google-hacking-database](https://exploit-db.com/google-hacking-database) |
| **Pagodo** | `git clone https://github.com/opsdisk/pagodo` |
| **GooFuzz** | `git clone https://github.com/m3n0sd0n4ld/GooFuzz` |
---
## 25. 認証情報&データDorking
> 🗄️ ウェブ上で誤って露出した機密データを見つけるための高度なdork。
| 目的 | Google Dork |
|---------|-------------|
| **スプレッドシート内のGmail** | `allintext:"@gmail.com" "password" filetype:xlsx` |
| **CSV内の露出した認証情報** | `filetype:csv "email" "password"` |
| **Pastebin認証情報ダンプ** | `filetype:txt "username" "password" site:pastebin.com` |
| **データベースダンプ** | `filetype:sql "INSERT INTO" "password" "email"` |
| **APIキーを含む設定ファイル** | `filetype:env "DB_PASSWORD" OR "API_KEY" OR "SECRET"` |
| **露出した.htpasswd** | `filetype:htpasswd htpasswd` |
| **認証なしのphpMyAdmin** | `inurl:phpmyadmin/index.php intitle:"phpMyAdmin"` |
| **露出したJenkins** | `intitle:"Dashboard [Jenkins]" inurl:"/login"` |
| **露出したAWSキー** | `filetype:pem "AKIA" OR "ASIA"` |
| **GitHub secrets** | `site:github.com "API_KEY" OR "api_secret" filetype:env` |
---
## 26. IPトラッキング&地理位置情報リンク
> 📍 細工されたリンクを通じてIPアドレスを追跡するためのツール。
>
> ⚠️ **許可された用途のみ** — 例:自分のメールキャンペーンの追跡や許可されたフィッシングシミュレーションなど。
| ツール | 説明 | リンク |
|------|-------------|------|
| **Grabify** | IP取得ツール&URL短縮サービス | [grabify.link](https://grabify.link/) |
| **IPLogger** | IPロギングURL短縮サービス | [iplogger.org](https://iplogger.org/) |
| **Canary Tokens** | 追跡トークン(URL、メール、DNS、ファイル) | [canarytokens.org](https://canarytokens.org/) |
| **GetNotify** | メール開封追跡+地理位置情報 | [getnotify.com](https://getnotify.com/) |
| **IPinfo** | IPアドレスデータAPI | [ipinfo.io](https://ipinfo.io/) |
| **IP-API** | IP地理位置情報API | [ip-api.com](http://ip-api.com/) |
| **MaxMind GeoIP** | IP地理位置情報データベース | [maxmind.com](https://maxmind.com/) |
> 💡 **テクニック:** VKリダイレクトを使用してロガーURLを隠す:
> `https://vk.com/away.php?to=YOUR_LOGGER_URL`
---
## 27. Telegram OSINTボット&チャンネル
> 💬 TelegramベースのOSINTツール、ボット、インテリジェンスコミュニティ。
### OSINTボット
| ボット | 説明 | ハンドル |
|-----|-------------|--------|
| **Eye of God (Glaz Boga)** | 電話番号/メール/写真/VKによる人物検索 | @glazzz_rus_bot |
| **@No_BlackMail_bot** | 電話番号からメールアドレスを検索 | @No_BlackMail_bot |
| **@OverSerchBot** | 複数検索OSINTボット | @OverSerchBot |
| **GetContact Bot** | 電話番号の発信者ID | @getcontact_real_bot |
| **Quick OSINT** | 高速人物検索 | @Quick_OSINT_bot |
| **@CreationDateBot** | Telegramアカウント作成日の確認 | @creationdatebot |
| **@SangMataBot** | TGアカウントのユーザー名履歴確認 | @SangMataInfo_bot |
### OSINTチャンネル
| チャンネル | 内容 | リンク |
|---------|---------|------|
| **@overbafer1** | ハッキング&サイバーセキュリティ | [t.me/overbafer1](https://t.me/overbafer1) |
| **@Social_engineering** | ソーシャルエンジニアリング手法 | [t.me/Social_engineering](https://t.me/Social_engineering) |
| **@cyberbezopasno** | サイバーセキュリティニュース&ツール | [t.me/cyberbezopasno](https://t.me/cyberbezopasno) |
| **@OSINT_group** | OSINTコミュニティ | [t.me/OSINT_group](https://t.me/OSINT_group) |
### Telegramスクレイピングツール
| ツール | 説明 | インストール |
|------|-------------|---------|
| **Telepathy** | Telegram OSINT分析 | `pip install telepathy` |
| **Telethon** | Python Telegram APIライブラリ | `pip install telethon` |
| **TeleGram-OSINTer** | Telegramプロファイル調査 | `git clone https://github.com/Alb-310/TeleGram-OSINTer` |
---
## 28. ロシア語圏OSINT&人物検索サービス
> 🇷🇺 ロシア語圏のOSINTコミュニティで広く使われているサービス。
| # | サービス | 説明 | リンク |
|:-:|---------|-------------|------|
| 1 | **FNS (税務サービス)** | INN番号取得、税金債務確認 | [service.nalog.ru](https://service.nalog.ru/) |
| 2 | **TelPoisk** | 電話帳 — 名前から住所検索 | [telpoisk.com](https://telpoisk.com/) |
| 3 | **GetContact** | 自分の番号が他人にどう保存されているか確認 | [getcontact.com](https://getcontact.com/) |
| 4 | **Eye of God** | 電話番号/メール/写真による人物検索 | @glazzz_rus_bot |
| 5 | **Search4faces** | VK&OKでの顔検索 | [search4faces.com](https://search4faces.com/) |
| 6 | **GetNotify** | メール追跡+地理位置情報 | [getnotify.com](https://getnotify.com/) |
| 7 | **BinCheck** | カードBIN検索(銀行、地域) | [bincheck.io](https://bincheck.io/) |
### VK(VKontakte)OSINT
| 目的 | ツール/URL |
|---------|----------|
| **登録データ** | [regvk.com](https://regvk.com/) |
| **FOAFデータ** | `https://vk.com/foaf.php?id=USER_ID` |
| **VKページアーカイブ** | [vk.watch/ID/profile](https://vk.watch/ID/profile) |
| **アクティビティ追跡** | [nebaz.ru](https://nebaz.ru/) |
| **VKツール** | [220vk.com](https://220vk.com/) |
---
## 29. ソーシャルメディア検索プラットフォーム
| ツール | 説明 | 無料? | リンク |
|------|-------------|:-----:|------|
| **Social Searcher** | リアルタイムソーシャルメディア検索 | ✅ はい | [social-searcher.com](https://www.social-searcher.com/) |
| **Social Mention** | ソーシャルメディアアグリゲーター | ✅ はい | [socialmention.com](http://socialmention.com/) |
| **Google Alerts** | 無料ウェブモニタリング | ✅ 無料 | [google.com/alerts](https://www.google.com/alerts) |
| **Who Posted What** | Facebookキーワード検索 | ✅ 無料 | [whopostedwhat.com](https://whopostedwhat.com/) |
| **Mention** | ソーシャルメディア&ウェブモニタリング | 🟡 フリーミアム | [mention.com](https://mention.com/) |
| **Talkwalker** | ソーシャルリスニング&分析 | 💰 有料 | [talkwalker.com](https://www.talkwalker.com/) |
| **BrandWatch** | ソーシャルインテリジェンスプラットフォーム | 💰 有料 | [brandwatch.com](https://www.brandwatch.com/) |
| **Hootsuite** | ソーシャルメディア管理 | 🟡 フリーミアム | [hootsuite.com](https://www.hootsuite.com/) |
---
## 30. Termuxハッキングツールキット(完全版)
> 📱 TermuxによるAndroid向け完全OSINT&セキュリティツールキットのセットアップ。
### 初期セットアップ```bash
# First-time Termux setup
pkg update -y && pkg upgrade -y
pkg install python python2 git wget curl nmap
pip install requests colorama
termux-setup-storage
🔧 正規の侵入テストおよびハードウェアセキュリティ調査のための物理デバイス。
🖥️ セキュリティ研究、OSINT、プライバシーのために構築された専門OS。
🔌 独自のツールを構築するためのOSINTデータソースへのプログラムによるアクセス。
🧩 OSINT調査員に必須のブラウザ拡張機能。
📚 OSINT学習のための最良のリソース — 初心者からプロまで。
⭐ GitHub上の厳選されたOSINTリソースリスト。
curl -sL https://raw.githubusercontent.com/rawfilejson/awesome-osint-arsenal/main/install.sh | sudo bash
git clone https://github.com/rawfilejson/awesome-osint-arsenal.git cd awesome-osint-arsenal sudo bash install.sh
### 📱 Termux(Android)```bash
pkg update -y && pkg upgrade -y
pkg install -y python git wget curl nmap hydra perl openssh php clang make openssl
pip install requests colorama sherlock-project maigret holehe h8mail
cd ~ && git clone https://github.com/htr-tech/zphisher && git clone https://github.com/Manisso/fsociety
sudo apt update && sudo apt upgrade -y
sudo apt install -y git python3 python3-pip golang-go nmap wireshark
sqlmap hydra john hashcat aircrack-ng nikto dirb wpscan
theharvester maltego spiderfoot set exiftool masscan whatweb
gobuster feroxbuster wfuzz libimage-exiftool-perl binwalk
foremost bulk-extractor macchanger tor proxychains4
pip3 install sherlock-project maigret holehe h8mail socialscan
social-analyzer phoneinfoga snscrape instaloader deepface
face_recognition volatility3 blackbird-osint nexfil
socid-extractor osrframework telepathy twayback toutatis
dnstwist waybackpy trufflehog
cd /opt sudo git clone https://github.com/Manisso/fsociety sudo git clone https://github.com/Z4nzu/hackingtool sudo git clone https://github.com/ultrasecurity/Storm-Breaker sudo git clone https://github.com/htr-tech/zphisher sudo git clone https://github.com/s0md3v/Orbit sudo git clone https://github.com/s0md3v/Photon sudo git clone https://github.com/danielmiessler/SecLists sudo git clone https://github.com/lgandx/Responder sudo git clone https://github.com/commixproject/commix sudo git clone https://github.com/opsdisk/pagodo sudo git clone https://github.com/RedSiege/EyeWitness
---
## 41. トップ50の必須ツール(クイックリファレンス)
| # | ツール | カテゴリ | インストール |
|:-:|------|----------|---------|
| 1 | **Sherlock** | ユーザーネームOSINT | `pip install sherlock-project` |
| 2 | **Maigret** | ユーザーネームOSINT(3000以上のサイト) | `pip install maigret` |
| 3 | **h8mail** | メール漏洩ハンティング | `pip install h8mail` |
| 4 | **Holehe** | メール登録確認 | `pip install holehe` |
| 5 | **theHarvester** | ドメイン/メール偵察 | `apt install theharvester` |
| 6 | **PhoneInfoga** | 電話番号OSINT | インストールガイドを参照 |
| 7 | **Nmap** | ネットワークスキャン | `apt install nmap` |
| 8 | **Amass** | DNS列挙 | `go install ...amass@master` |
| 9 | **Subfinder** | サブドメイン発見 | `go install ...subfinder@latest` |
| 10 | **Nuclei** | 脆弱性スキャン | `go install ...nuclei@latest` |
| 11 | **SQLMap** | SQLインジェクション | `apt install sqlmap` |
| 12 | **Metasploit** | エクスプロイトフレームワーク | `apt install metasploit-framework` |
| 13 | **Hashcat** | パスワードクラック(GPU) | `apt install hashcat` |
| 14 | **Hydra** | ログインブルートフォース | `apt install hydra` |
| 15 | **Wireshark** | ネットワーク解析 | `apt install wireshark` |
| 16 | **Aircrack-ng** | Wi-Fiセキュリティ | `apt install aircrack-ng` |
| 17 | **Burp Suite** | Webプロキシ/テスト | [portswigger.net](https://portswigger.net/) |
| 18 | **SpiderFoot** | OSINT自動化 | `pip install spiderfoot` |
| 19 | **Maltego** | ビジュアルリンク解析 | Kaliにプリインストール済み |
| 20 | **Recon-ng** | 偵察フレームワーク | `pip install recon-ng` |
| 21 | **PimEyes** | 顔検索エンジン | [pimeyes.com](https://pimeyes.com/) |
| 22 | **Shodan** | IoTデバイス検索 | [shodan.io](https://shodan.io/) |
| 23 | **Censys** | インターネットスキャン | [censys.io](https://censys.io/) |
| 24 | **Zphisher** | フィッシングツール | `git clone .../zphisher` |
| 25 | **Storm-Breaker** | カメラ/マイクSEツール | `git clone .../Storm-Breaker` |
| 26 | **ExifTool** | 画像メタデータ | `apt install libimage-exiftool-perl` |
| 27 | **Autopsy** | デジタルフォレンジック | [autopsy.com](https://autopsy.com/) |
| 28 | **Volatility** | メモリフォレンジック | `pip install volatility3` |
| 29 | **Tor Browser** | 匿名ブラウジング | [torproject.org](https://torproject.org/) |
| 30 | **DeHashed** | 漏洩検索エンジン | [dehashed.com](https://dehashed.com/) |
| 31 | **Have I Been Pwned** | 漏洩チェッカー | [haveibeenpwned.com](https://haveibeenpwned.com/) |
| 32 | **fsociety** | オールインワンフレームワーク | `git clone .../fsociety` |
| 33 | **Hackingtool** | 100以上のツールを一つに | `git clone .../hackingtool` |
| 34 | **SecLists** | セキュリティワードリスト | `git clone .../SecLists` |
| 35 | **Osintgram** | Instagram OSINT | `git clone .../Osintgram` |
| 36 | **VirusTotal** | マルウェア/ファイル分析 | [virustotal.com](https://virustotal.com/) |
| 37 | **Canary Tokens** | IP追跡トークン | [canarytokens.org](https://canarytokens.org/) |
| 38 | **CyberChef** | データ分析ツール | [gchq.github.io/CyberChef](https://gchq.github.io/CyberChef) |
| 39 | **DeepFace** | AI顔分析 | `pip install deepface` |
| 40 | **dnsrecon** | DNS列挙 | `pip install dnsrecon` |
| 41 | **Gobuster** | ディレクトリブルートフォース | `go install ...gobuster@latest` |
| 42 | **HTTPx** | HTTPプロービング | `go install ...httpx@latest` |
| 43 | **EyeWitness** | Webスクリーンショット | `git clone .../EyeWitness` |
| 44 | **Responder** | LLMNR/NBT-NSポイズナー | `git clone .../Responder` |
| 45 | **Bettercap** | MITMフレームワーク | `apt install bettercap` |
| 46 | **Photon** | Web OSINTクローラー | `git clone .../Photon` |
| 47 | **Perplexity AI** | AIリサーチアシスタント | [perplexity.ai](https://perplexity.ai/) |
| 48 | **GeoSpy** | AI画像ジオロケーション | [geospy.ai](https://geospy.ai/) |
| 49 | **osmedeus** | 完全な偵察ワークフロー | `git clone .../osmedeus` |
| 50 | **trufflehog** | Gitシークレットスキャナー | `pip install trufflehog` |
---
<div align="center">
☕ *上記の内容が気に入りましたか?セクション42-50が公開されました — 次のバッチを応援してください:*
<a href="https://www.buymeacoffee.com/rawfilejson" target="_blank"><img src="https://assets.kitploit.com/production/public/readmes/79/a7e8174c892355a24fbaec083cbef385d097a0b488fd4823dbbb0061643bb5e2.png" alt="コーヒーを一杯ご支援ください" style="height: 60px !important;width: 217px !important;" ></a>
</div>
---
## 42. ⚔️ レッドチーム & オフェンシブセキュリティ
> C2フレームワーク、AD攻撃、エクスプロイトキット、ポストエクスプロイト。許可されたテストのみ。
>
> **プロのヒント:** SliverとHavocはモダンなオープンソースのCobalt Strike代替品です — まずはそこから始めてから有料版を検討してください。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **AD Attack & Defense** | 包括的なActive Directory攻撃リファレンス | `git clone https://github.com/infosecn1nja/AD-Attack-Defense.git` |
| **Arjun** | HTTPパラメータ発見スイート | `pip3 install arjun` |
| **BloodHound** | AD攻撃パスグラフ解析 | `git clone https://github.com/BloodHoundAD/BloodHound.git` |
| **BloodHound CE** | BloodHoundのコミュニティエディション — モダナイズされたスタック | `docker pull specterops/bloodhound:latest` |
| **[Brute Ratel C4](https://bruteratel.com)** | 強力なAV/EDR回避機能を備えたプレミアムC2 | [bruteratel.com](https://bruteratel.com) |
| **Certipy** | Active Directory証明書サービスの列挙と悪用 | `pip3 install certipy-ad` |
| **[Cobalt Strike](https://www.cobaltstrike.com)** | プレミアムな敵対的シミュレーション / レッドチームフレームワーク | [cobaltstrike.com](https://www.cobaltstrike.com) |
| **CrackMapExec** | ADネットワーク向けポストエクスプロイトツール | `pip3 install crackmapexec` |
| **CRLFuzz** | Go製の高速CRLFインジェクションスキャナー | `go install github.com/dwisiswant0/crlfuzz/cmd/crlfuzz@latest` |
| **Dalfox** | 高速でインテリジェントなXSSスキャナー | `go install github.com/hahwul/dalfox/v2@latest` |
| **Evil-WinRM** | ハッキング/ペンテストのための究極のWinRMシェル | `apt install evil-winrm` |
| **Ghauri** | SQLiの検出/エクスプロイトのための高度なクロスプラットフォームツール | `git clone https://github.com/r0oth3x49/ghauri.git` |
| **Gxss** | クロスサイトスクリプティング反射のためのパラメータテスト | `go install github.com/KathanP19/Gxss@latest` |
| **[HackTricks](https://book.hacktricks.xyz)** | carlospolopによるペンテスト/ハッキング知識ベース | [book.hacktricks.xyz](https://book.hacktricks.xyz) |
| **Havoc** | モダンで柔軟なポストエクスプロイトC2フレームワーク | `git clone https://github.com/HavocFramework/Havoc.git` |
| **Impacket** | ネットワークプロトコルを扱うためのPythonクラス(Windows攻撃) | `pip3 install impacket` |
| **Kerbrute** | Kerberos事前認証ブルートフォースを実行するツール | `go install github.com/ropnop/kerbrute@latest` |
| **kiterunner** | モダンなAPIエンドポイント向けのコンテキストコンテンツ発見 | `go install github.com/assetnote/kiterunner/cmd/kr@latest` |
| **Merlin** | Go製のクロスプラットフォームHTTP/2ポストエクスプロイトサーバーとエージェント | `go install github.com/Ne0nd0g/merlin@latest` |
| **Metasploit Framework** | 2000以上のモジュールを備えた業界標準のエクスプロイトフレームワーク | `apt install metasploit-framework` |
| **Mythic** | クロスプラットフォーム、ポストエクスプロイト、マルチユーザーのレッドチームフレームワーク | `git clone https://github.com/its-a-feature/Mythic.git` |
| **NetExec (nxc)** | CrackMapExecのメンテナンス後継 — ADネットワークエクスプロイト | `pip3 install git+https://github.com/Pennyw0rth/NetExec` |
| **[Nighthawk](https://www.mdsec.co.uk/nighthawk/)** | MDSecによるプレミアム回避型C2(Cobalt Strike代替) | [mdsec.co.uk](https://www.mdsec.co.uk/nighthawk/) |
| **NoSQLMap** | 自動化されたNoSQLデータベースの列挙とエクスプロイト | `git clone https://github.com/codingo/NoSQLMap.git` |
| **Nuclei Templates** | Nuclei向けコミュニティキュレーションのテンプレート | `git clone https://github.com/projectdiscovery/nuclei-templates.git` |
| **ParamMiner (Burp ext)** | Burpで隠れたリンクされていないHTTPパラメータを発見 | `git clone https://github.com/PortSwigger/param-miner.git` |
| **PayloadsAllTheThings** | Webアプリペンテストのペイロード、バイパス、方法論 | `git clone https://github.com/swisskyrepo/PayloadsAllTheThings.git` |
| **PetitPotam** | Windowsホストを強制的に攻撃者に認証させるPoCツール | `git clone https://github.com/topotam/PetitPotam.git` |
| **PowerShell Empire** | PSベースのエージェントを備えたポストエクスプロイトフレームワーク | `git clone https://github.com/BC-SECURITY/Empire.git` |
| **Rubeus** | 生のKerberosインタラクションと悪用のためのC#ツールセット | `git clone https://github.com/GhostPack/Rubeus.git` |
| **SharpHound** | BloodHound用C#データコレクター | `git clone https://github.com/BloodHoundAD/SharpHound.git` |
| **Sliver** | オープンソースの敵対的エミュレーション/レッドチームフレームワーク(Cobalt Strike代替) | `go install github.com/bishopfox/sliver/server@latest` |
| **SSRFmap** | 自動化されたSSRF検出とエクスプロイトフレームワーク | `git clone https://github.com/swisskyrepo/SSRFmap.git` |
| **Villain** | 兄弟エージェントを扱うための高レベルステージ0/1 C2フレームワーク | `git clone https://github.com/t3l3machus/Villain.git` |
| **XSStrike** | クローラーとペイロードジェネレーターを備えた高度なXSSスキャナー | `git clone https://github.com/s0md3v/XSStrike.git` |
---
## 43. 🛡️ ブルーチーム & ディフェンシブセキュリティ
> SIEM、EDR、ネットワーク監視、検出エンジニアリング、インシデント対応。
>
> **プロのヒント:** Wazuhは無料のSplunk代替です。Sigmaルール + Suricataと組み合わせれば、通常のハードウェアで完全なSOCスタックを構築できます。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **Atomic Red Team** | MITRE ATT&CKにマッピングされた小さな検出テストスクリプトのライブラリ | `git clone https://github.com/redcanaryco/atomic-red-team.git` |
| **Chainsaw** | Windowsイベントログで脅威をハンティング — 高速フォレンジック | `git clone https://github.com/WithSecureLabs/chainsaw.git` |
| **Cortex (TheHive)** | 観測値分析とアクティブレスポンスエンジン | `docker pull thehiveproject/cortex:latest` |
| **Elastic Stack (ELK)** | Elasticsearch + Logstash + Kibana — ログ分析 | `docker pull docker.elastic.co/elasticsearch/elasticsearch:latest` |
| **Falco** | クラウドネイティブランタイムセキュリティ | `git clone https://github.com/falcosecurity/falco.git` |
| **Graylog** | オープンソースログ管理 / SIEM | `docker pull graylog/graylog:latest` |
| **Hayabusa** | Windowsイベントログ高速フォレンジックタイムラインジェネレーター | `git clone https://github.com/Yamato-Security/hayabusa.git` |
| **Loki** | Florian RothによるシンプルなIOCおよびYARAスキャナー | `git clone https://github.com/Neo23x0/Loki.git` |
| **[MITRE ATT&CK](https://attack.mitre.org)** | 敵対者の戦術、技法、手順の知識ベース | [attack.mitre.org](https://attack.mitre.org) |
| **MITRE CALDERA** | サイバー敵対者エミュレーションプラットフォーム | `git clone https://github.com/mitre/caldera.git` |
| **[MITRE D3FEND](https://d3fend.mitre.org)** | 防御対策ナレッジグラフ | [d3fend.mitre.org](https://d3fend.mitre.org) |
| **osquery** | SQL駆動のOS計装/監視/分析 | `apt install osquery` |
| **RITA** | Real Intelligence Threat Analytics — ビーコン/長期接続検出 | `git clone https://github.com/activecm/rita.git` |
| **[Security Onion](https://securityonionsolutions.com)** | 脅威ハンティング、監視、ログ管理のためのLinuxディストリビューション | [securityonionsolutions.com](https://securityonionsolutions.com) |
| **Sigma** | SIEM検出のための汎用シグネチャ形式 | `git clone https://github.com/SigmaHQ/sigma.git` |
| **sigma-cli** | SigmaルールをネイティブSIEMクエリに変換 | `pip3 install sigma-cli` |
| **Snort** | オープンソース侵入防止/検出システム | `apt install snort` |
| **Suricata** | 高性能ネットワークIDS / IPS / NSM | `apt install suricata` |
| **TheHive** | SOC向けスケーラブルで無料のオープンソースケース管理 | `docker pull strangebee/thehive:latest` |
| **Tracee** | eBPFを使用したランタイムセキュリティとフォレンジック(Aqua) | `git clone https://github.com/aquasecurity/tracee.git` |
| **Velociraptor** | エンドポイント可視性とデジタルフォレンジック — クエリ駆動 | `git clone https://github.com/Velocidex/velociraptor.git` |
| **[Velociraptor Server](https://docs.velociraptor.app)** | Velociraptorエージェント用の集中サーバー | [docs.velociraptor.app](https://docs.velociraptor.app) |
| **Wazuh** | オープンソースXDR / SIEMプラットフォーム | `git clone https://github.com/wazuh/wazuh.git` |
| **Zeek (Bro)** | セキュリティ監視のための強力なネットワーク分析フレームワーク | `apt install zeek` |
---
## 44. 🛰️ 脅威インテルプラットフォーム
> CTIプラットフォーム — オープンソースおよびエンタープライズ。
>
> **プロのヒント:** MISPは無料で強力です。OpenCTIはSTIX2ネイティブのグラフDBを提供します。どちらもDockerスタックとして実行可能です。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[Anomali ThreatStream](https://www.anomali.com)** | エンタープライズ脅威インテル集約プラットフォーム | [anomali.com](https://www.anomali.com) |
| **[CrowdStrike Falcon Intelligence](https://www.crowdstrike.com/products/threat-intelligence/)** | CrowdStrikeによるプレミアム敵対者インテル | [crowdstrike.com](https://www.crowdstrike.com/products/threat-intelligence/) |
| **[Digital Shadows SearchLight](https://www.reliaquest.com)** | ブランド保護 + ダークウェブ監視(現在はReliaQuest GreyMatter DRP) | [reliaquest.com](https://www.reliaquest.com) |
| **[EclecticIQ Intelligence Center](https://www.eclecticiq.com)** | STIX/TAXIIネイティブ脅威インテルプラットフォーム | [eclecticiq.com](https://www.eclecticiq.com) |
| **[Flashpoint](https://flashpoint.io)** | 犯罪フォーラムとダークウェブからのビジネスリスクインテル | [flashpoint.io](https://flashpoint.io) |
| **[Intel471](https://intel471.com)** | プレミアム敵対者インテリジェンスとアンダーグラウンド監視プラットフォーム | [intel471.com](https://intel471.com) |
| **[IntSights](https://intsights.com)** | 外部脅威保護とインテル(現在はRapid7の一部) | [intsights.com](https://intsights.com) |
| **[KELA](https://kelacyber.com)** | サイバー犯罪インテリジェンスとダークウェブ監視 | [kelacyber.com](https://kelacyber.com) |
| **[Mandiant Advantage](https://www.mandiant.com/advantage)** | GoogleのMandiantチームによる脅威インテル | [mandiant.com](https://www.mandiant.com/advantage) |
| **OpenCTI** | STIX2を中心に構成されたオープンソースCTIプラットフォーム | `docker pull opencti/platform` |
| **[SOCRadar](https://socradar.io)** | 拡張脅威インテル — 攻撃面 + ダークウェブ + ブランド | [socradar.io](https://socradar.io) |
| **[ThreatConnect](https://threatconnect.com)** | インテルとSOARを組み合わせた脅威インテルプラットフォーム | [threatconnect.com](https://threatconnect.com) |
| **[ThreatQ](https://www.threatq.com)** | SOC向け脅威インテルプラットフォーム | [threatq.com](https://www.threatq.com) |
| **Yeti** | オープン分散脅威インテリジェンスプラットフォーム | `git clone https://github.com/yeti-platform/yeti.git` |
---
## 45. 🔬 デジタルフォレンジック & リバースエンジニアリング
> ディスク/メモリフォレンジック、マルウェアリバースエンジニアリング、タイムラインツール、バイナリ分析。
>
> **プロのヒント:** Volatility 3 + Plaso (log2timeline) + KAPE = 現代のDFIRトリアージスタック。静的解析にはGhidra > IDA Free。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[Binary Ninja](https://binary.ninja)** | APIを備えたモダンなリバースエンジニアリングプラットフォーム | [binary.ninja](https://binary.ninja) |
| **Cutter** | radare2/rizinリバースエンジニアリングのGUI | `git clone https://github.com/rizinorg/cutter.git` |
| **Dissect** | Fox-ITによる高速フォレンジックイメージ解析フレームワーク | `pip3 install dissect` |
| **[Eric Zimmerman's Tools](https://ericzimmerman.github.io)** | 無料のWindows DFIRユーティリティスイート | [ericzimmerman.github.io](https://ericzimmerman.github.io) |
| **[FTK Imager](https://www.exterro.com/ftk-imager)** | AccessDataによるフォレンジックディスクイメージングツール | [exterro.com](https://www.exterro.com/ftk-imager) |
| **Ghidra** | NSAのオープンソースソフトウェアリバースエンジニアリングスイート | `git clone https://github.com/NationalSecurityAgency/ghidra.git` |
| **[IDA Free](https://hex-rays.com/ida-free/)** | IDA逆アセンブラ/逆コンパイラの無料版 | [hex-rays.com](https://hex-rays.com/ida-free/) |
| **[KAPE](https://www.kroll.com/kape)** | Kroll Artifact Parser and Extractor — 高速トリアージ収集 | [kroll.com](https://www.kroll.com/kape) |
| **PhotoRec** | ファイルデータ復旧 — マルチメディアに特化 | `apt install testdisk` |
| **Plaso (log2timeline)** | フォレンジックアーティファクトからのスーパータイムライン作成 | `pip3 install plaso` |
| **radare2** | リバースエンジニアリングフレームワーク | `apt install radare2` |
| **RegRipper** | オープンソースWindowsレジストリ解析ツール | `git clone https://github.com/keydet89/RegRipper3.0.git` |
| **Rekall** | メモリフォレンジックツール(Volatilityのレガシーフォーク) | `pip3 install rekall` |
| **rizin** | よりクリーンなAPIを備えたradare2のモダンフォーク | `git clone https://github.com/rizinorg/rizin.git` |
| **The Sleuth Kit** | フォレンジックディスク解析のためのライブラリとCLIツール | `apt install sleuthkit` |
| **Volatility 3** | メモリフォレンジックフレームワーク | `pip3 install volatility3` |
---
## 46. 🎓 トレーニング、ラボ & CTF
> 実践的な演習 — 有料プラットフォームと無料のローカルラボ。
>
> **プロのヒント:** 無料のパス: TryHackMe → PortSwigger Academy → HackTheBoxの退役マシン。有料のパス: HTB Academy + OffSec PG。| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[BugBountyHunter](https://www.bugbountyhunter.com)** | Webハッキングのトレーニングとラボ | [bugbountyhunter.com](https://www.bugbountyhunter.com) |
| **[CTFtime](https://ctftime.org)** | 過去および今後のCTFイベントのカレンダー | [ctftime.org](https://ctftime.org) |
| **[Cybrary](https://www.cybrary.it)** | 無料+有料のサイバーセキュリティコース | [cybrary.it](https://www.cybrary.it) |
| **DVWA** | Damn Vulnerable Web Application — 定番のアプリケーションセキュリティラボ | `git clone https://github.com/digininja/DVWA.git` |
| **[Hack The Box](https://www.hackthebox.com)** | オンラインのペネトレーションテストラボとCTF | [hackthebox.com](https://www.hackthebox.com) |
| **[Hacker101](https://www.hacker101.com)** | 無料のHackerOneコースライブラリとCTF | [hacker101.com](https://www.hacker101.com) |
| **[Immersive Labs](https://www.immersivelabs.com)** | ハンズオン演習を備えたサイバースキルプラットフォーム | [immersivelabs.com](https://www.immersivelabs.com) |
| **[Metasploitable](https://docs.rapid7.com/metasploit/metasploitable-2/)** | Metasploit練習用の意図的に脆弱なLinux VM | [docs.rapid7.com](https://docs.rapid7.com/metasploit/metasploitable-2/) |
| **[OffSec Proving Grounds](https://www.offsec.com/labs/individual/)** | Offensive SecurityによるOSCPスタイルのトレーニングラボ | [offsec.com](https://www.offsec.com/labs/individual/) |
| **[OverTheWire Wargames](https://overthewire.org)** | 攻撃的セキュリティをゼロから学ぶための無料のウォーゲーム | [overthewire.org](https://overthewire.org) |
| **OWASP Juice Shop** | 最新の意図的に脆弱なWebアプリ — OWASP Top 10を網羅 | `docker pull bkimminich/juice-shop` |
| **OWASP WebGoat** | トレーニング用の意図的に脆弱なJavaベースWebアプリ | `docker pull webgoat/webgoat` |
| **[PentesterLab](https://pentesterlab.com)** | ハンズオンのWebアプリペネトレーションテストトレーニング | [pentesterlab.com](https://pentesterlab.com) |
| **[picoCTF](https://picoctf.org)** | CMUが構築した無料のCTFと学習プラットフォーム | [picoctf.org](https://picoctf.org) |
| **[PortSwigger Web Security Academy](https://portswigger.net/web-security)** | 無料で世界的に有名なWebセキュリティトレーニング(Burp Suiteチーム提供) | [portswigger.net](https://portswigger.net/web-security) |
| **[pwn.college](https://pwn.college)** | ASUによる無料の大学レベルのサイバーセキュリティ教育 | [pwn.college](https://pwn.college) |
| **PwnedHub** | ハンズオンアプリケーションセキュリティトレーニングのための意図的に脆弱なWebアプリ | `git clone https://github.com/practisec/pwnedhub.git` |
| **[Root-Me](https://www.root-me.org)** | 500以上のチャレンジと100以上の仮想ラボ | [root-me.org](https://www.root-me.org) |
| **[TryHackMe](https://tryhackme.com)** | 初心者向けのサイバーセキュリティトレーニングプラットフォーム | [tryhackme.com](https://tryhackme.com) |
| **[VulnHub](https://www.vulnhub.com)** | オフライン練習用の無料ダウンロード可能な脆弱VM | [vulnhub.com](https://www.vulnhub.com) |
| **[VulnYX](https://vulnyx.com)** | 脆弱なマシンを備えたオンラインプラットフォーム(無料+プレミアム) | [vulnyx.com](https://vulnyx.com) |
---
## 47. 🎯 バグ報奨金プラットフォーム
> スキルを実際に収入に変える場所。
>
> **プロからのアドバイス:** BugcrowdやYesWeHackの公開プログラムから始めましょう — HackerOne H1よりもトリアージが容易で競争が少ないです。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[Bugbase](https://bugbase.ai)** | インド発のバグ報奨金+脆弱性開示プラットフォーム | [bugbase.ai](https://bugbase.ai) |
| **[Bugcrowd](https://bugcrowd.com)** | クラウドソース型セキュリティプラットフォーム — バグ報奨金+ペネトレーションテスト | [bugcrowd.com](https://bugcrowd.com) |
| **[Disclose.io](https://disclose.io)** | 標準化された脆弱性開示の言語とツール | [disclose.io](https://disclose.io) |
| **[HackerOne](https://hackerone.com)** | 最大のバグ報奨金プラットフォーム — 公開および非公開プログラム | [hackerone.com](https://hackerone.com) |
| **[HackTrophy](https://hacktrophy.com)** | ヨーロッパのバグ報奨金プラットフォーム | [hacktrophy.com](https://hacktrophy.com) |
| **[Immunefi](https://immunefi.com)** | Web3/暗号通貨に特化したバグ報奨金プラットフォーム | [immunefi.com](https://immunefi.com) |
| **[Intigriti](https://www.intigriti.com)** | 迅速なトリアージを提供するヨーロッパのバグ報奨金プラットフォーム | [intigriti.com](https://www.intigriti.com) |
| **[Open Bug Bounty](https://www.openbugbounty.org)** | 無料の調整された開示プラットフォーム | [openbugbounty.org](https://www.openbugbounty.org) |
| **[Public Bug Bounty Programs (chaos)](https://chaos.projectdiscovery.io)** | ProjectDiscoveryによる無料のBBHプログラムリスト | [chaos.projectdiscovery.io](https://chaos.projectdiscovery.io) |
| **[Synack](https://www.synack.com)** | クラウドソース+審査済み研究者によるペネトレーションテストプラットフォーム | [synack.com](https://www.synack.com) |
| **[YesWeHack](https://www.yeswehack.com)** | ヨーロッパ拠点のバグ報奨金およびVDPプラットフォーム | [yeswehack.com](https://www.yeswehack.com) |
| **[Zerodium](https://zerodium.com)** | プレミアムなゼロデイ獲得プラットフォーム | [zerodium.com](https://zerodium.com) |
---
## 48. 📚 学習リソース
> 書籍、コース、ブログ、YouTubeチャンネル、Awesomeリスト。
>
> **プロからのアドバイス:** IppSec.rocksはすべてのHackTheBoxウォークスルーをインデックス化しています — 引退したボックスを検索して、プロがどのように解決するかを観察しましょう。
| ツール | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[0xdf hacks stuff](https://0xdf.gitlab.io)** | HTBのwriteupとペネトレーションテストのwriteup | [0xdf.gitlab.io](https://0xdf.gitlab.io) |
| **[awesome-hacking-resources](https://github.com/vitalysim/Awesome-Hacking-Resources)** | 初心者向けハッキング学習リソース | [github.com](https://github.com/vitalysim/Awesome-Hacking-Resources) |
| **[awesome-incident-response](https://github.com/meirwah/awesome-incident-response)** | インシデント対応ツールとリソースのキュレーションリスト | [github.com](https://github.com/meirwah/awesome-incident-response) |
| **[awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)** | マルウェア解析ツールのキュレーションリスト | [github.com](https://github.com/rshipp/awesome-malware-analysis) |
| **[awesome-pentest](https://github.com/enaqx/awesome-pentest)** | ペネトレーションテストツールとリソースの大規模キュレーションリスト | [github.com](https://github.com/enaqx/awesome-pentest) |
| **[Bellingcat's Online Investigations Toolkit](https://www.bellingcat.com/resources/)** | Bellingcatが厳選したツールと方法論ガイド | [bellingcat.com](https://www.bellingcat.com/resources/) |
| **[BTFM: Blue Team Field Manual](https://www.amazon.com/dp/154101636X)** | 簡潔なブルーチームインシデント対応リファレンス | [amazon.com](https://www.amazon.com/dp/154101636X) |
| **[Hacking: The Art of Exploitation (book)](https://nostarch.com/hacking2.htm)** | Jon Ericksonによる古典 — 低レベルの攻撃基礎 | [nostarch.com](https://nostarch.com/hacking2.htm) |
| **[IppSec.rocks](https://ippsec.rocks)** | HackTheBoxマシンのインデックス化されたウォークスルー(動画) | [ippsec.rocks](https://ippsec.rocks) |
| **[John Hammond](https://www.youtube.com/@_JohnHammond)** | サイバーセキュリティYouTube — CTF、マルウェア、ウォークスルー | [youtube.com](https://www.youtube.com/@_JohnHammond) |
| **Linux for OSINT (cipher387)** | 21日間のLinux for OSINTコース(無料) | `git clone https://github.com/cipher387/linux-for-OSINT-21-days.git` |
| **[LiveOverflow](https://www.youtube.com/@LiveOverflow)** | ハッキングとセキュリティのYouTube — 深い技術的内容 | [youtube.com](https://www.youtube.com/@LiveOverflow) |
| **[NahamSec](https://www.youtube.com/@nahamsec)** | バグ報奨金と攻撃的セキュリティのYouTubeコンテンツ | [youtube.com](https://www.youtube.com/@nahamsec) |
| **[Netlas Cookbook](https://academy.netlas.io)** | 無料のOSINT自動化クックブック | [academy.netlas.io](https://academy.netlas.io) |
| **[OSINT Curious](https://osintcurio.us)** | コミュニティブログ、ポッドキャスト、学習リソース | [osintcurio.us](https://osintcurio.us) |
| **[OSINT Techniques](https://inteltechniques.com)** | Michael Bazzellのリソース、書籍、検索ツール | [inteltechniques.com](https://inteltechniques.com) |
| **Python for OSINT (cipher387)** | 21日間のPython for OSINTコース(無料) | `git clone https://github.com/cipher387/python-for-OSINT-21-days.git` |
| **[Real-World Bug Hunting (book)](https://nostarch.com/bughunting)** | Peter Yaworski — バグ報奨金の方法論と実際のレポート | [nostarch.com](https://nostarch.com/bughunting) |
| **[RTFM: Red Team Field Manual](https://www.amazon.com/dp/B07RJG62SJ)** | 簡潔なレッドチームコマンドリファレンス | [amazon.com](https://www.amazon.com/dp/B07RJG62SJ) |
| **[The Web Application Hacker's Handbook (book)](https://www.amazon.com/dp/1118026470)** | Stuttard & Pinto — アプリケーションセキュリティのバイブル | [amazon.com](https://www.amazon.com/dp/1118026470) |
---
## 49. ✨ 追加ツール(厳選追加版)
> v2.xで追加されたツール — 最新の偵察、アーカイブ検索、ニッチなサービス、研究グレードのピボット。
>
> **プロからのアドバイス:** このセクションはリリースごとに更新されます — 古いツールに手を伸ばす前に確認しましょう。| Tool | 説明 | インストール / リンク |
|------|-------------|----------------|
| **[abuse.ch Hunting](https://hunting.abuse.ch)** | 1回のクエリですべてのabuse.chマルウェアプラットフォームを横断検索 | [hunting.abuse.ch](https://hunting.abuse.ch) |
| **[Aleph Open Search](https://open-search.aleph-networks.eu)** | Aleph Networksによるダークウェブ検索エンジン | [open-search.aleph-networks.eu](https://open-search.aleph-networks.eu) |
| **[Aletheia (画像フォレンジック)](https://www.aletheia.ai)** | 改ざん/AI生成画像の検出 | [aletheia.ai](https://www.aletheia.ai) |
| **altdns** | サブドメインの順列、変形、変異を生成 | `pip3 install py-altdns` |
| **anew** | 標準入力からファイルに行を追加(まだ存在しない場合のみ) | `go install github.com/tomnomnom/anew@latest` |
| **[ANY.RUN](https://any.run)** | インタラクティブなオンラインマルウェアサンドボックス | [any.run](https://any.run) |
| **[Apollo.io](https://www.apollo.io)** | B2B電話/メール検索 — 年間1200無料クレジット | [apollo.io](https://www.apollo.io) |
| **[APT Groups and Operations](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml)** | 脅威アクター、背後国、TTPのスプレッドシート | [docs.google.com](https://docs.google.com/spreadsheets/u/0/d/1H9_xaxQHpWaa4O_Son4Gx0YOIzlcBWMsdvePFX68EKU/pubhtml) |
| **Aquatone** | ホスト全体のWebサイトの視覚的検査(HTTPスクリーンショット、攻撃面のオーバーフライト) | `go install github.com/michenriksen/aquatone@latest` |
| **[Archive.today](https://archive.ph)** | Webアーカイブ — robots.txtがWaybackをブロックしてもスナップショットを保存 | [archive.ph](https://archive.ph) |
| **Arctic Shift** | API/Web経由で大量のRedditデータにアクセスするツール | `git clone https://github.com/ArthurHeitmann/arctic_shift.git` |
| **[Arkham Intelligence](https://www.arkhamintelligence.com)** | オンチェーンインテリジェンス — ラベル、エンティティ、履歴フロー | [arkhamintelligence.com](https://www.arkhamintelligence.com) |
| **assetfinder** | 指定されたドメインに関連するドメインとサブドメインを検索 | `go install github.com/tomnomnom/assetfinder@latest` |
| **AutoRecon** | マルチスレッドネットワーク偵察・列挙フレームワーク | `pip3 install git+https://github.com/Tib3rius/AutoRecon.git` |
| **Axiom** | 並列クラウドベース偵察のための動的インフラフレームワーク | `git clone https://github.com/pry0cc/axiom.git` |
| **[BackgroundChecks.com](https://www.backgroundchecks.com)** | 身元調査アグリゲーター(BeenVerifiedファミリー) | [backgroundchecks.com](https://www.backgroundchecks.com) |
| **[Baidu](https://www.baidu.com)** | 中国の主要検索エンジン — 中国フォーカスのOSINTに必須 | [baidu.com](https://www.baidu.com) |
| **[BeVigil](https://bevigil.com/search)** | モバイルアプリケーションからサブドメイン、URL、パラメータを検索 | [bevigil.com](https://bevigil.com/search) |
| **[BGP.tools](https://bgp.tools)** | ネットワーク偵察のためのモダンなBGPツールキット | [bgp.tools](https://bgp.tools) |
| **[BinaryEdge](https://www.binaryedge.io)** | サイバーリスクおよび攻撃面インテリジェンス | [binaryedge.io](https://www.binaryedge.io) |
| **[Bitquery](https://bitquery.io)** | オンチェーン調査のためのブロックチェーンデータAPI | [bitquery.io](https://bitquery.io) |
| **[Black Book Online](https://www.blackbookonline.info)** | 無料の全米公的記録検索ディレクトリ | [blackbookonline.info](https://www.blackbookonline.info) |
| **BlackEye** | 資格情報収集のための32以上のフィッシングテンプレートビルダー(ラボ専用) | `git clone https://github.com/An0nUD4Y/blackeye.git` |
| **[Brave Browser](https://brave.com)** | Tor/IPFS内蔵のプライバシー重視ブラウザ | [brave.com](https://brave.com) |
| **[Brave Search](https://search.brave.com)** | 独立、透明、広告なしの検索エンジン | [search.brave.com](https://search.brave.com) |
| **[BreachForums Status](https://www.breachforums.cx)** | 回転するBreachForumsミラーのステータス追跡 | [breachforums.cx](https://www.breachforums.cx) |
| **[Breadcrumbs](https://breadcrumbs.app)** | 無料の暗号調査プラットフォーム — トランザクションフローを可視化 | [breadcrumbs.app](https://breadcrumbs.app) |
| **[BrightCloud Threat Intelligence](https://brightcloud.com)** | URL/IP/脅威レピュテーションデータベース | [brightcloud.com](https://brightcloud.com) |
| **[BrightCloud URL/IP Lookup](https://brightcloud.com/tools/url-ip-lookup.php)** | URL/IPのレピュテーション、カテゴリ、脅威チェック | [brightcloud.com](https://brightcloud.com/tools/url-ip-lookup.php) |
| **[BscScan](https://bscscan.com)** | Binance Smart Chainエクスプローラー — Etherscanと同じUX | [bscscan.com](https://bscscan.com) |
| **[CachedView](https://cachedview.com)** | Google/Bing/Yandexのキャッシュ版ページを表示 | [cachedview.com](https://cachedview.com) |
---
[Read more](https://github.com/rawfilejson/awesome-osint-arsenal)
| Tool | Description | Details |
|---|
| CredSniper | 標的型フィッシングと2FAバイパスを活用した認証情報フィッシングツール。 | フィッシング, 2FAバイパス |
| Croc | あるコンピュータから別のコンピュータへ簡単かつ安全にファイルを送信。 | ファイル転送, P2P |
| Crust | マルチスレッド対応のクロスプラットフォームIOCスキャナー。 | フォレンジック, フォレンジックスキャナー |
| Crypter | ChaCha20-Poly1305を使用し、ひねりを加えたログ暗号化ツール。 | 暗号化, ChaCha20-Poly1305 |
| Crashcast-Exploit | CVE-2017-8759(MSOLE亜種)のエクスプロイト。 | エクスプロイト, CVE-2017-8759 |
| Crashcast | NessusとNmapの出力解析を行うコマンドラインラッパー。 | スキャン, Nessus, Nmap |
| CrackMapExecWin | Windows環境ペネトレーションテスト用のスイスアーミーナイフ(Python)。 | ペネトレーションテスト, Windows |
| CrackMapExec | Windows/Active Directory環境ペネトレーションテスト用のスイスアーミーナイフ。 | ペネトレーションテスト, Windows, Active Directory |
| CrackQ | Hashcatキュー/APIサーバー。 | Hashcat, クラッキング, API |
| Crack-Web | Webベースのパスワードクラッキングプラットフォーム。 | パスワードクラッキング, Web |
| Cossack | SSH鍵と証明書の管理を支援するツール。 | SSH鍵管理 |
| CosmicRaptor | DNSトンネリングを介したDNS外部送信を行うツール。 | DNS外部送信 |
| Corrector | Markdown文書の文法とスペルを自動修正するツール。 | 文法チェック, Markdown |
| Core Impact MCP | Core Impactペネトレーションテストツール用のMCPサーバー。 | MCP, Core Impact |
| Core Impact | Core Impactペネトレーションテストツール(ソース)。 | ペネトレーションテスト, Core Impact |
| CoralReef | Cisco /etc/shadowファイルとインターフェースするツール。 | Cisco, シャドウファイル |
| CoralReef2 | CoralReefの第二バージョン。 | Cisco, シャドウファイル |
| CopperDuck | 設定ファイルからCiscoタイプ7パスワードを抽出・復号するスクリプト。 | Cisco, タイプ7パスワード |
| CopyCat | 侵害されたホストからリモートC2へファイルをコピーするツール。 | C2, ファイル外部送信 |
| CopyCatz | 侵害されたホストからリモートC2へファイルをコピーするツール(改良版)。 | C2, ファイル外部送信 |
| source ~/.bashrc |
| ツール | 説明 | インストール / リンク |
|---|
| PhoneInfoga | 高度な電話番号スキャナー | pip install phoneinfoga |
| Ignorant | サイト上の電話番号登録を確認 | pip install ignorant |
| GetContact | 他のユーザーがその番号をどう保存しているかを確認 | getcontact.com |
| NumVerify | 電話番号検証API | numverify.com |
| Truecaller | 発信者ID & スパム検索 | truecaller.com |
| Sync.me | 電話番号検索 | sync.me |
| CallerIDTest | 逆電話番号検索 | calleridtest.com |
| SpyDialer | 無料の逆電話番号検索 | spydialer.com |
| National Cellular Directory | 電話所有者検索 | nationalcellulardirectory.com |
| TelPoisk | ロシアの電話番号ディレクトリ | telpoisk.com |
| NumLookup | 無料の逆電話番号検索 | numlookup.com |
| Hlr-Lookups | HLR電話番号検索 | hlr-lookups.com |
| PhoneSploit | ADBベースの電話エクスプロイト | git clone https://github.com/aerosol-can/PhoneSploit |
| ツール | 説明 | リンク |
|---|
| Google Earth Pro | 高機能衛星画像 | earth.google.com |
| Overpass Turbo | OpenStreetMapデータクエリ | overpass-turbo.eu |
| SunCalc | 写真から太陽の位置・時刻を計算 | suncalc.org |
| GeoGuessr | 位置特定トレーニングゲーム | geoguessr.com |
| Sentinel Hub | 衛星画像へのアクセス | sentinel-hub.com |
| FIRMS | NASAの火災・熱源情報 | firms.modaps.eosdis.nasa.gov |
| Wikimapia | 協力的世界地図 | wikimapia.org |
| OpenStreetMap | 自由な世界地図 | openstreetmap.org |
| GeoSpy | AIによる画像位置特定 | geospy.ai |
| Mapillary | ストリートレベル画像 | mapillary.com |
| Maxar | 商用衛星画像 | maxar.com |
| F4map | 3Dインタラクティブ世界地図 | demo.f4map.com |
| Zoom Earth | リアルタイム衛星・天気 | zoom.earth |
| KartaView | ストリートレベル画像(OpenStreetCam) | kartaview.org |
| ShadowMap | 影の分析による時刻推定 | shadowmap.org |
| Crime Brasil | ブラジルの犯罪・事故オープンデータ(bairro単位RS、市区町村単位MG/RJ、PRF事故) | crimebrasil.com.br |
| ツール | 説明 | インストール/リンク |
|---|
| TinEye | 画像逆検索 | tineye.com |
| Google Reverse Image | Google画像検索 | images.google.com |
| Yandex Images | 顔・場所に最適な画像逆検索 | yandex.com/images |
| ExifTool | 画像・ドキュメントのメタデータ抽出 | apt install libimage-exiftool-perl |
| FOCA | ドキュメントからのメタデータ抽出 | github.com/ElevenPaths/FOCA |
| InVID | 動画検証ツールキット | invid-project.eu |
| FotoForensics | 画像フォレンジック分析(ELA) | fotoforensics.com |
| Fake Image Detector | AIベースの偽画像検出 | fakeimagedetector.com |
| Search by Image | 複数エンジン対応画像逆検索(ブラウザ拡張) | Chrome / Firefox 拡張機能 |
| Depix | スクリーンショットのピクセル化されたテキストを復元 | git clone https://github.com/beurtschipper/Depix |
| Forensically | オンライン画像フォレンジックスイート | 29a.ch/photo-forensics |
| AI or Not | AI生成画像の検出 | aiornot.com |
| Hive Moderation | AIコンテンツ検出 | hivemoderation.com |
| Illuminarty | AI画像検出 | illuminarty.ai |
| プラットフォーム | 説明 | リンク |
|---|
| WikiLeaks | リークされた政府・企業文書 | wikileaks.org |
| DDoSecrets | 秘密の分散拒否 (組織名) | ddosecrets.com |
| Cryptome | 1996年からの文書アーカイブ | cryptome.org |
| The Intercept | 調査報道 | theintercept.com |
| SecureDrop | 内部告発者提出システム | securedrop.org |
| ICIJ Offshore Leaks | パナマ文書、パンドラ文書 | offshoreleaks.icij.org |
| DocumentCloud | 公開文書研究 | documentcloud.org |
| Wayback Machine | ウェブアーカイブ | web.archive.org |
| FBI Vault | FBI電子閲覧室 | vault.fbi.gov |
| CIA Reading Room | 機密解除されたCIA文書 | cia.gov/readingroom |
| NSA Declassified | NSA機密解除記録 | nsa.gov |
| PACER | 米国連邦裁判所記録 | pacer.uscourts.gov |
| ツール | 説明 | インストール/リンク |
|---|
| Hashcat | 高度なパスワード復旧(GPUアクセラレーション) | apt install hashcat |
| John the Ripper | 古典的なパスワードクラッカー | apt install john |
| Hydra | ネットワークログイン総当たり攻撃ツール | apt install hydra |
| Medusa | 並列総当たり攻撃ツール | apt install medusa |
| CeWL | ウェブサイトからカスタムワードリスト生成 | apt install cewl |
| Crunch | パターンベースのワードリスト生成 | apt install crunch |
| RainbowCrack | レインボーテーブルクラッカー | project-rainbowcrack.com |
| Ophcrack | Windowsパスワードクラッカー(レインボーテーブル) | ophcrack.sourceforge.io |
| LaZagne | 認証情報復旧ツール(ポストエクスプロイト) | git clone https://github.com/AlessandroZ/LaZagne |
| Mimikatz | Windows認証情報ダンパー | git clone https://github.com/gentilkiwi/mimikatz |
| Responder | LLMNR/NBT-NS/MDNSポイズナー | git clone https://github.com/lgandx/Responder |
| ツール | 説明 | インストール / リンク |
|---|
| Tor Browser | 匿名Webブラウジング | torproject.org |
| Tails OS | アムネジックライブOS(痕跡なし) | tails.boum.org |
| Whonix | Tor経由の匿名OS(VMベース) | whonix.org |
| ProtonVPN | 無料の暗号化VPN | protonvpn.com |
| ProtonMail | 暗号化メール | proton.me |
| Signal | 暗号化メッセージング | signal.org |
| OnionShare | Tor経由の匿名ファイル共有 | onionshare.org |
| Anonsurf | OS全体のトラフィックを匿名化 | git clone https://github.com/Und3rf10w/kali-anonsurf |
| MAC Changer | MACアドレスの変更/偽装 | apt install macchanger |
| BleachBit | デジタルフットプリントクリーナー | bleachbit.org |
| VeraCrypt | ディスク暗号化 | veracrypt.fr |
| KeePassXC | オフラインパスワードマネージャー | keepassxc.org |
| Mullvad VPN | プライバシーVPN(メール不要) | mullvad.net |
| Anon-SMS | 匿名SMS送信 | git clone https://github.com/HACK3RY2J/Anon-SMS.git |
| ツール | 説明 | インストール / リンク |
|---|
| Nikto | Webサーバー脆弱性スキャナー | apt install nikto |
| WPScan | WordPress脆弱性スキャナー | gem install wpscan |
| Wappalyzer | テクノロジープロファイラー(ブラウザ拡張機能) | ブラウザ拡張機能 |
| Whatweb | Webテクノロジー識別子 | apt install whatweb |
| Dirb | Webディレクトリブルートフォーサー | apt install dirb |
| Gobuster | URI/DNSブルートフォーサー(Go) | go install github.com/OJ/gobuster/v3@latest |
| Feroxbuster | 高速再帰的コンテンツ発見 | apt install feroxbuster |
| HTTPx | 高速HTTPツールキット/プロービング | go install github.com/projectdiscovery/httpx/cmd/httpx@latest |
| Katana | Webクローラー | go install github.com/projectdiscovery/katana/cmd/katana@latest |
| LinkFinder | JavaScript内のエンドポイントを発見 | git clone https://github.com/GerbenJavado/LinkFinder |
| Photon | OSINTデータ用Webクローラー | git clone https://github.com/s0md3v/Photon |
| Wfuzz | Webファザー | pip install wfuzz |
| ParamSpider | Webアーカイブからのパラメータ発見 | pip install paramspider |
| WebHack | Webハッキングツールキット | git clone https://github.com/yan4ikyt/webhack |
| ツール | 説明 | インストール / リンク |
|---|
| SET (Social Engineering Toolkit) | 完全なSEフレームワーク | apt install set |
| Gophish | エンタープライズフィッシングシミュレーションプラットフォーム | getgophish.com |
| Zphisher | 30以上のフィッシングテンプレート | git clone https://github.com/htr-tech/zphisher |
| NexPhisher | マルチプラットフォームフィッシングツール | git clone https://github.com/htr-tech/nexphisher |
| Storm-Breaker | Webカメラ/マイク/位置情報へのアクセス(SE) | git clone https://github.com/ultrasecurity/Storm-Breaker |
| Evilginx2 | 中間者リバースプロキシ | go install github.com/kgretzky/evilginx2@latest |
| Modlishka | リバースプロキシフィッシングフレームワーク | go install github.com/drk1wi/Modlishka@latest |
| King Phisher | フィッシングキャンペーンツールキット | github.com/rsmusllp/king-phisher |
| SocialFish | ソーシャルメディアフィッシング | git clone https://github.com/UndeadSec/SocialFish |
| AdvPhishing | 高度なフィッシングツール | git clone https://github.com/Ignitetch/AdvPhishing |
| URLCADIZ | URLマスキングツール | git clone https://github.com/PerezMascato/URLCADIZ |
| # | ツール | 目的 | インストール |
|---|---|---|---|
| 1 | Sherlock | ユーザー名OSINT | pip install sherlock-project |
| 2 | Maigret | ユーザー名OSINT (3000+サイト) | pip install maigret |
| 3 | h8mail | メール漏洩ハンティング | pip install h8mail |
| 4 | Zphisher | フィッシング (30+テンプレート) | git clone https://github.com/htr-tech/zphisher |
| 5 | NexPhisher | 高度なフィッシング | git clone https://github.com/htr-tech/nexphisher |
| 6 | Storm-Breaker | カメラ/マイク/位置情報のソーシャルエンジニアリング | git clone https://github.com/ultrasecurity/Storm-Breaker |
| 7 | UserRecon | ユーザー名検索 | git clone https://github.com/wishihab/userrecon |
| 8 | IPGeoLocation | IPジオロケーション | git clone https://github.com/maldevel/IPGeoLocation |
| 9 | Orbit | Bitcoinアドレス検索 | git clone https://github.com/s0md3v/Orbit |
| 10 | Nmap | ネットワークスキャナー | pkg install nmap |
| 11 | Hydra | ログインブルートフォース | pkg install hydra |
| 12 | PhoneSploit | ADB経由の電話エクスプロイト | git clone https://github.com/aerosol-can/PhoneSploit |
| 13 | fsociety | オールインワンハッキングパック | git clone https://github.com/Manisso/fsociety |
🐉 Kali にプリインストールされているツールと、推奨される追加ツール。
| ツール | カテゴリ | コマンド |
|---|---|---|
| Nmap | ネットワークスキャン | nmap |
| Wireshark | パケット解析 | wireshark |
| Metasploit | エクスプロイト | msfconsole |
| SQLMap | SQLインジェクション | sqlmap |
| Hydra | ブルートフォース | hydra |
| John the Ripper | パスワードクラッキング | john |
| Hashcat | GPUパスワードクラッキング | hashcat |
| Aircrack-ng | Wi-Fiクラッキング | aircrack-ng |
| Nikto | Webスキャナ | nikto |
| Dirb | ディレクトリブルートフォース | dirb |
| WPScan | WordPressスキャナ | wpscan |
| theHarvester | メール/サブドメインOSINT | theHarvester |
| Maltego | ビジュアルリンク分析 | maltego |
| Recon-ng | Web偵察フレームワーク | recon-ng |
| SET | ソーシャルエンジニアリングツールキット | setoolkit |
| Burp Suite | Webプロキシ | burpsuite |
sudo bash install.sh
sudo apt update && sudo apt install -y
amass subfinder httpx nuclei gobuster feroxbuster
spiderfoot eyewitness phoneinfoga metagoofil
pip install maigret holehe h8mail socialscan social-analyzer
deepface face_recognition volatility3 telepathy
---
## 32. オールインワンハッキングフレームワーク
> 🧰 複数のツールを一つの傘下にまとめた包括的なフレームワーク。
| フレームワーク | 説明 | インストール |
|-----------|-------------|---------|
| **fsociety** | Mr. Robotにインスパイアされたハッキングパック | `git clone https://github.com/Manisso/fsociety` |
| **Hackingtool** | オールインワンツール(100以上のカテゴリ) | `git clone https://github.com/Z4nzu/hackingtool` |
| **SpiderFoot** | OSINT自動化プラットフォーム | `pip install spiderfoot` |
| **Maltego** | ビジュアルOSINTとリンク分析 | Kaliにプリインストール済み |
| **Recon-ng** | モジュールベースの偵察フレームワーク | `pip install recon-ng` |
| **Lazy Script** | 自動化されたペネトレーションテスト補助ツール | `git clone https://github.com/arismelachroinos/lscript` |
| **osmedeus** | 完全自動化された偵察ワークフロー | `git clone https://github.com/j3ssie/osmedeus` |
---
## 33. ワードリスト生成とブルートフォース
> 📖 カスタムワードリストを作成するか、実績のあるコレクションを使用してください。
>
> **プロのヒント:** CeWLは標的型攻撃に最適です。ターゲット自身のWebサイトからワードリストを生成します。
| ツール | 説明 | インストール |
|------|-------------|---------|
| **Crunch** | パターンベースのワードリスト生成ツール | `apt install crunch` |
| **CeWL** | 任意のWebサイトからカスタムワードリストを生成 | `apt install cewl` |
| **Cupp** | プロファイルベースのワードリスト生成ツール | `git clone https://github.com/Mebus/cupp` |
| **SecLists** | 究極のセキュリティワードリストコレクション | `git clone https://github.com/danielmiessler/SecLists` |
| **RockYou** | 古典的な流出パスワードリスト | Kaliにプリインストール済み(`/usr/share/wordlists/`) |
| **Weakpass** | 大規模なワードリストコレクション | [weakpass.com](https://weakpass.com/) |
<details>
<summary><b>💻 ワードリストクイックリファレンス</b></summary>```bash
# Use RockYou (already in Kali)
/usr/share/wordlists/rockyou.txt.gz
gunzip /usr/share/wordlists/rockyou.txt.gz
# Generate a pattern-based wordlist with Crunch
# Format: crunch <min> <max> <charset>
crunch 8 10 abcdefghijklmnopqrstuvwxyz0123456789 -o wordlist.txt
# Generate custom wordlist from a target website
cewl https://example.com -m 6 -w cewl_wordlist.txt
# Profile-based wordlist (interview the target)
python3 cupp.py -i
| デバイス | 説明 | 価格 |
|---|
| Flipper Zero | マルチツール: RFID、NFC、IR、Sub-GHz、BadUSB | 約$170 |
| HackRF One | ソフトウェア定義ラジオ(1MHz~6GHz) | 約$300 |
| Proxmark3 | RFID/NFC調査・クローンツール | 約$60~300 |
| WiFi Pineapple | Wi-Fi監査・不正APプラットフォーム | 約$100~300 |
| USB Rubber Ducky | USBキーストロークインジェクションデバイス | 約$80 |
| Bash Bunny | 多機能USB攻撃プラットフォーム | 約$120 |
| LAN Turtle | 隠密ネットワークアクセス・MITMツール | 約$60 |
| RTL-SDR | 低価格ソフトウェア定義ラジオドングル | 約$25 |
| Alfa AWUS036ACH | 長距離デュアルバンドWi-Fiアダプター | 約$50 |
| O.MG Cable | 埋め込み型インプラントUSBケーブル | 約$120 |
| OS | 焦点 | リンク |
|---|
| Kali Linux | 侵入テスト(600以上のツール) | kali.org |
| Parrot OS | セキュリティとプライバシー | parrotsec.org |
| Tails | プライバシーと匿名性(アムネジック) | tails.boum.org |
| Whonix | Tor経由の匿名OS | whonix.org |
| CSI Linux | OSINTとフォレンジックに特化 | csilinux.com |
| Trace Labs OSINT VM | OSINT専用VM | tracelabs.org |
| BlackArch | 2800以上のセキュリティツール | blackarch.org |
| SIFT Workstation | SANSデジタルフォレンジック | digital-forensics.sans.org |
| REMnux | マルウェア解析 | remnux.org |
| Qubes OS | コンパートメント化によるセキュリティ | qubes-os.org |
| CommandoVM | WindowsペネトレーションテストVM | github.com/mandiant/commando-vm |
| API | 説明 | リンク |
|---|
| Shodan API | IoT/デバイス検索 | developer.shodan.io |
| VirusTotal API | ファイル/URL分析 | developers.virustotal.com |
| Hunter.io API | メール発見 | hunter.io/api |
| Have I Been Pwned API | 漏洩チェック | haveibeenpwned.com/API |
| IPinfo API | IP地理位置情報 | ipinfo.io/developers |
| Censys API | インターネットスキャン | search.censys.io/api |
| GitHub API | リポジトリ/ユーザーデータ | api.github.com |
| Dehashed API | 漏洩データ検索 | dehashed.com/docs |
| urlscan.io API | URL分析 | urlscan.io/docs/api |
| AbuseIPDB API | IPレピュテーション | abuseipdb.com/api |
| Google Custom Search API | プログラマブル検索 | developers.google.com/custom-search |
| WhoisXML API | ドメインインテリジェンス | whoisxmlapi.com |
| Criminal IP API | 脅威インテリジェンス | criminalip.io/developer |
| 拡張機能 | 説明 | ブラウザ |
|---|
| Search by Image | マルチエンジン逆画像検索 | Chrome / Firefox |
| Wappalyzer | 技術スタック検出 | Chrome / Firefox |
| Shodan | あらゆるウェブサイトのサーバー情報 | Chrome / Firefox |
| Wayback Machine | アーカイブされたページを即座に表示 | Chrome / Firefox |
| EXIF Viewer | 画像メタデータの表示 | Chrome / Firefox |
| User-Agent Switcher | ブラウザ識別の変更 | Chrome / Firefox |
| FoxyProxy | プロキシ管理 | Chrome / Firefox |
| Hunchly | OSINTウェブキャプチャ・ケース管理 | Chrome |
| InVID/WeVerify | 動画・画像検証 | Chrome / Firefox |
| SingleFile | 完全なウェブページの保存 | Chrome / Firefox |
| リソース | 種類 | リンク |
|---|
| OSINT Framework | 対話型ツールディレクトリ | osintframework.com |
| IntelTechniques | Michael Bazzell のリソース&ポッドキャスト | inteltechniques.com |
| Bellingcat | OSINT 調査ジャーナリズム | bellingcat.com |
| Trace Labs | 行方不明者CTFのためのOSINT | tracelabs.org |
| OSINT Curious Project | コミュニティ&トレーニング | osintcurio.us |
| Sector035 Week in OSINT | 週刊OSINTニュースレター | sector035.nl |
| OSINT Dojo | トレーニングプラットフォーム&チャレンジ | osintdojo.com |
| CTF Time | 実践型CTFコンペティション | ctftime.org |
| GIJN | 国際調査報道ネットワーク | gijn.org |
| SANS OSINT | プロフェッショナルサイバートレーニング | sans.org |
| チャンネル | 焦点 |
|---|
| John Hammond | サイバーセキュリティとCTF |
| The Cyber Mentor | 倫理的ハッキング |
| David Bombal | ネットワーキング&セキュリティ |
| NetworkChuck | サイバーセキュリティチュートリアル |
| HackerSploit | 侵入テスト |
| Null Byte | ハッキングチュートリアル |
| 13Cubed | DFIRとフォレンジック |
| リポジトリ | Stars | リンク |
|---|
| jivoi/awesome-osint | 20k+ | github.com/jivoi/awesome-osint |
| danielmiessler/SecLists | 55k+ | github.com/danielmiessler/SecLists |
| Z4nzu/hackingtool | 40k+ | github.com/Z4nzu/hackingtool |
| cipher387/osint_stuff_tool_collection | 6k+ | github.com/cipher387/osint_stuff_tool_collection |
| Manisso/fsociety | 10k+ | github.com/Manisso/fsociety |
| sinwindie/OSINT | 3k+ | github.com/sinwindie/OSINT |
| Astrosp/Awesome-OSINT-For-Everything | 2k+ | github.com/Astrosp/Awesome-OSINT-For-Everything |
| tracelabs/awesome-osint | 1k+ | github.com/tracelabs/awesome-osint |