CSAW CTF 2013 Qualification Round に挑戦した (with Write Up)
kawa.xxx
kawalog
python で作られた、ドメイン名からメールアドレスやサブドメイン、PGP鍵、仮想ホストやオープンポート、はたまたGoogleなどの検索エンジンから従業員の名前などを発見するためのシンプルなツールです。
毎度お決まりですが、自分の管理するドメインに対してのみ実行してくださいね。
では早速、私のドメインの kawa-xxx.jp
に以下のように実行してみると…
$ theharvester -d kawa-xxx.jp -b google -l 500
うん。メールアドレス等は何も見つからなかったですね。何も発行していないので当然の結果です。これで不自然なメールアドレスが見つかったらやばいw
kawa-xxx.jp
から見つかった情報は、このブログのホストだけですね。良かったよかった。
自分の所有しているドメインが不正に使用されていないかなどのチェックに定期的に実行してみるのもいいかもしれませんね。