hacktricks/online-platforms-with-api.md

134 lines
7.8 KiB
Markdown
Raw Permalink Normal View History

{% hint style="success" %}
Вивчайте та практикуйте хакінг AWS: <img src="/.gitbook/assets/arte.png" alt="" data-size="line">[**Навчання HackTricks AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)<img src="/.gitbook/assets/arte.png" alt="" data-size="line">\
Вивчайте та практикуйте хакінг GCP: <img src="/.gitbook/assets/grte.png" alt="" data-size="line">[**Навчання HackTricks GCP Red Team Expert (GRTE)**<img src="/.gitbook/assets/grte.png" alt="" data-size="line">](https://training.hacktricks.xyz/courses/grte)
2022-04-28 16:01:33 +00:00
<details>
2022-04-28 16:01:33 +00:00
<summary>Підтримайте HackTricks</summary>
2022-04-28 16:01:33 +00:00
* Перевірте [**плани підписки**](https://github.com/sponsors/carlospolop)!
* **Приєднуйтесь до** 💬 [**групи Discord**](https://discord.gg/hRep4RUj7f) або [**групи Telegram**](https://t.me/peass) або **слідкуйте** за нами на **Twitter** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Поширюйте хакерські трюки, надсилаючи PR до** [**HackTricks**](https://github.com/carlospolop/hacktricks) та [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) репозиторіїв на GitHub.
2022-04-28 16:01:33 +00:00
</details>
{% endhint %}
2022-04-28 16:01:33 +00:00
2022-05-01 16:32:23 +00:00
# [ProjectHoneypot](https://www.projecthoneypot.org/)
2024-03-29 18:49:46 +00:00
Ви можете запитати, чи пов'язана IP-адреса з підозрілими/зловмисними діями. Цілком безкоштовно.
2022-05-01 16:32:23 +00:00
# [**BotScout**](http://botscout.com/api.htm)
2024-03-29 18:49:46 +00:00
Перевірте, чи IP-адреса пов'язана з ботом, який реєструє облікові записи. Також може перевіряти імена користувачів та електронні адреси. Спочатку безкоштовно.
2022-05-01 16:32:23 +00:00
# [Hunter](https://hunter.io/)
2024-03-29 18:49:46 +00:00
Знаходьте та підтверджуйте електронні адреси.
Деякі безкоштовні запити API безкоштовні, для отримання більшої кількості вам потрібно платити.
Комерційний?
2022-05-01 16:32:23 +00:00
# [AlientVault](https://otx.alienvault.com/api)
2024-03-29 18:49:46 +00:00
Знаходьте зловмисні дії, пов'язані з IP-адресами та доменами. Безкоштовно.
2022-05-01 16:32:23 +00:00
# [Clearbit](https://dashboard.clearbit.com/)
2024-03-29 18:49:46 +00:00
Знаходьте особисті дані, пов'язані з електронною поштою \(профілі на інших платформах\), доменом \(основна інформація про компанію, пошти та працюючі люди\) та компаніями \(отримуйте інформацію про компанію з пошти\).
Вам потрібно платити, щоб мати доступ до всіх можливостей.
Комерційний?
2022-05-01 16:32:23 +00:00
# [BuiltWith](https://builtwith.com/)
Технології, що використовуються на веб-сайтах. Дорого...
Комерційний?
2022-05-01 16:32:23 +00:00
# [Fraudguard](https://fraudguard.io/)
2024-03-29 18:49:46 +00:00
Перевірте, чи хост \(домен або IP\) пов'язаний з підозрілими/зловмисними діями. Є деякий безкоштовний доступ до API.
Комерційний?
2022-05-01 16:32:23 +00:00
# [FortiGuard](https://fortiguard.com/)
2024-03-29 18:49:46 +00:00
Перевірте, чи хост \(домен або IP\) пов'язаний з підозрілими/зловмисними діями. Є деякий безкоштовний доступ до API.
2022-05-01 16:32:23 +00:00
# [SpamCop](https://www.spamcop.net/)
2024-03-29 18:49:46 +00:00
Вказує, чи хост пов'язаний зі спам-активністю. Є деякий безкоштовний доступ до API.
2022-05-01 16:32:23 +00:00
# [mywot](https://www.mywot.com/)
2024-03-29 18:49:46 +00:00
На основі відгуків та інших метрик дізнайтеся, чи домен пов'язаний з підозрілою/зловмисною інформацією.
2022-05-01 16:32:23 +00:00
# [ipinfo](https://ipinfo.io/)
Отримайте базову інформацію з IP-адреси. Ви можете тестувати до 100 тис. на місяць.
2022-05-01 16:32:23 +00:00
# [securitytrails](https://securitytrails.com/app/account)
Ця платформа надає інформацію про домени та IP-адреси, таку як домени всередині IP або всередині сервера домену, домени, що належать електронній пошті \(знаходьте пов'язані домени\), історія IP-адрес доменів \(знаходьте хост за CloudFlare\), всі домени, що використовують сервер імен....
2024-03-29 18:49:46 +00:00
У вас є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [fullcontact](https://www.fullcontact.com/)
2024-03-29 18:49:46 +00:00
Дозволяє шукати за електронною поштою, доменом або назвою компанії та отримувати "особисту" інформацію. Також може перевіряти електронні адреси. Є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [RiskIQ](https://www.spiderfoot.net/documentation/)
2024-03-29 18:49:46 +00:00
Багато інформації про домени та IP-адреси навіть у безкоштовній/спільнотній версії.
2022-05-01 16:32:23 +00:00
# [\_IntelligenceX](https://intelx.io/)
2024-03-29 18:49:46 +00:00
Шукайте домени, IP-адреси та електронні адреси та отримуйте інформацію з дампів. Є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [IBM X-Force Exchange](https://exchange.xforce.ibmcloud.com/)
Шукайте за IP та збирайте інформацію, пов'язану з підозрілими діями. Є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [Greynoise](https://viz.greynoise.io/)
2024-03-29 18:49:46 +00:00
Шукайте за IP або діапазоном IP та отримуйте інформацію про IP-адреси, які сканують Інтернет. 15 днів безкоштовного доступу.
2022-05-01 16:32:23 +00:00
# [Shodan](https://www.shodan.io/)
2024-03-29 18:49:46 +00:00
Отримуйте інформацію про сканування IP-адреси. Є деякий безкоштовний доступ до API.
2022-05-01 16:32:23 +00:00
# [Censys](https://censys.io/)
2024-03-29 18:49:46 +00:00
Дуже схоже на Shodan
2022-05-01 16:32:23 +00:00
# [buckets.grayhatwarfare.com](https://buckets.grayhatwarfare.com/)
Знаходьте відкриті S3-бакети, шукаючи за ключовим словом.
2022-05-01 16:32:23 +00:00
# [Dehashed](https://www.dehashed.com/data)
2024-03-29 18:49:46 +00:00
Знаходьте витікнуті облікові дані електронних адрес та навіть доменів
Комерційний?
2022-05-01 16:32:23 +00:00
# [psbdmp](https://psbdmp.ws/)
Шукайте pastebin, де з'явилася електронна пошта. Комерційний?
2022-05-01 16:32:23 +00:00
# [emailrep.io](https://emailrep.io/key)
Отримуйте репутацію пошти. Комерційний?
2022-05-01 16:32:23 +00:00
# [ghostproject](https://ghostproject.fr/)
Отримуйте паролі з витікших електронних листів. Комерційний?
2022-05-01 16:32:23 +00:00
# [Binaryedge](https://www.binaryedge.io/)
2024-03-29 18:49:46 +00:00
Отримуйте цікаву інформацію з IP-адрес
2022-05-01 16:32:23 +00:00
# [haveibeenpwned](https://haveibeenpwned.com/)
Шукайте за доменом та електронною поштою та дізнайтеся, чи вони були скомпрометовані та паролі. Комерційний?
2022-04-28 16:01:33 +00:00
[https://dnsdumpster.com/](https://dnsdumpster.com/)\(у комерційному інструменті?\)
2022-05-01 16:32:23 +00:00
[https://www.netcraft.com/](https://www.netcraft.com/) \(у комерційному інструменті?\)
2022-05-01 16:32:23 +00:00
[https://www.nmmapper.com/sys/tools/subdomainfinder/](https://www.nmmapper.com/) \(у комерційному інструменті?\)