641 [´・ω・`] 45.141.215.61 2024/07/23(火) 05:21:21.58 ID:x8XHE9Zw0
>>622
少し違うのではないでしょうか
恐らくxss[.]isとexploit[.]inのフォーラム(登録するには承認されないといけない)にいる攻撃アクターが好んで使用するのがwebnic、nicenicなどの中国系ドメインレジストラーだと思います
これは使い捨てドメインとしてテイクダウンされにくく、安価という理由です
上記以外ではSpamhausのdnsblに載りやすく悪質なドインレジストラーランキングに名を連ねてるのがそのままドメイン登録にオススメなサービスですよ
ここでは腰を据えた防弾ドメインとして購入するべきなのは記事に載っているnjalla、flokinetって感じです。
ですがこの2つのサービスも最早いろいろ有名になりすぎてちょっと非推奨です
この辺はtelegramのグループチャットやtox、ハッキングフォーラムで質問なり探し出すしかないです
>>637
あとはこれはlowendtalkで知りましたがcrimeflareかdeclouflareだったかのcensysを利用してcloudflateのIP rangeからオリジンサーバーを探し出し特定する事ができるapiを利用したスクリプトのソースgitがありました