
Расширение браузера для OSINT, которое ищет данные об угрозах и разведки по выбранным IoC (IP, домен, URL, хэш, SNS) через множество движков, таких как VirusTotal, Shodan и SecurityTrails.
Gotanda — это веб-расширение для OSINT (Open Source Intelligence) для Firefox/Chrome.
Это расширение позволяет искать OSINT-информацию по различным IOC (индикаторам компрометации) на веб-странице (IP, домен, URL, соцсети и т.д.).
Данный репозиторий частично является учебным проектом для практики JavaScript.
Ссылки для загрузки ниже.
Выделите строку с IOC, щёлкните правой кнопкой мыши — появится контекстное меню (или щёлкните правой кнопкой по любой ссылке).
Когда вы хотите выполнить поиск с помощью какого-либо движка, выберите один из пунктов списка.
| Имя | URL | Категория |
|---|---|---|
| Domain Tools | https://whois.domaintools.com/ | whois-запрос |
| Security Trails | https://securitytrails.com/ | whois-запрос |
| whoisds | https://whoisds.com/ | whois-запрос |
| ThreatCrowd | https://www.threatcrowd.org/ | Домен, IPv4 |
| AbuseIPDB | https://www.abuseipdb.com/ | IPv4 |
| HackerTarget | https://hackertarget.com/ | IPv4 |
| Censys | https://censys.io/ | IP, Домен |
| Shodan | https://shodan.io/ | IP, Домен |
| VirusTotal | https://virustotal.com/ | IP, Домен, URL, Хэш |
| GreyNoise | https://viz.greynoise.io/ | IPv4 |
| IPAlyzer | https://ipalyzer.com/ | IPv4 |
| Tor Relay Search | https://metrics.torproject.org/ | IP, Домен |
| Domain Watch | https://domainwat.ch/ |
Что касается Twitter и Facebook, можно выполнять поиск по хронике с любыми словами.
Это расширение оптимизировано для японской языковой среды.
| Домен, Email, whois-запрос |
| crt.sh | https://crt.sh/ | SSL-сертификат |
| SecurityHeaders | https://securityheaders.com/ | URL, Домен |
| DNSlytics | https://dnslytics.com/ | IPv4, IPv6, ASN |
| URLscan | https://urlscan.io/ | URL |
| Ultratools | https://www.ultratools.com/ | IPv6 |
| Wayback Machine | https://web.archive.org | URL |
| aguse | https://www.aguse.jp/ | URL |
| check-host | https://check-host.net/ | URL |
| CIRCL | https://cve.circl.lu/ | CVE |
| FortiGuard | https://fortiguard.com/ | CVE |
| Sploitus | https://sploitus.com/ | CVE |
| Vulmon | https://vulmon.com/ | CVE |
| CXSecurity | https://cxsecurity.com/ | CVE |
| Vulncode-DB | https://www.vulncode-db.com/ | CVE |
| Malshare | https://malshare.com/ | MD5-хэш |
| ThreatCrowd | https://www.threatcrowd.org/ | IP, Домен |
| Hybrid Analysis | https://www.hybrid-analysis.com/ | хэш |
| https://twitter.com/ | Соцсети, с хроникой |
| Qiita | https://qiita.com | Соцсети |
| GitHub | https://github.com | Соцсети |
| https://www.facebook.com/ | Соцсети, с хроникой |
| https://www.instagram.com/ | Соцсети |
| https://linkedin.com/ | Соцсети |
| https://www.pinterest.jp | Соцсети |
| https://www.reddit.com/ | Соцсети |