hacktricks/online-platforms-with-api.md

133 lines
7.9 KiB
Markdown
Raw Normal View History

2022-04-28 16:01:33 +00:00
<details>
2024-03-29 18:49:46 +00:00
<summary><strong>Вивчайте хакінг AWS від нуля до героя з</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
2022-04-28 16:01:33 +00:00
2024-03-29 18:49:46 +00:00
Інші способи підтримки HackTricks:
2022-04-28 16:01:33 +00:00
2024-03-29 18:49:46 +00:00
* Якщо ви хочете побачити **рекламу вашої компанії на HackTricks** або **завантажити HackTricks у форматі PDF**, перевірте [**ПЛАНИ ПІДПИСКИ**](https://github.com/sponsors/carlospolop)!
* Отримайте [**офіційний PEASS & HackTricks мерч**](https://peass.creator-spring.com)
* Відкрийте для себе [**Сім'ю PEASS**](https://opensea.io/collection/the-peass-family), нашу колекцію ексклюзивних [**NFT**](https://opensea.io/collection/the-peass-family)
* **Приєднуйтесь до** 💬 [**групи Discord**](https://discord.gg/hRep4RUj7f) або [**групи telegram**](https://t.me/peass) або **слідкуйте** за нами на **Twitter** 🐦 [**@hacktricks_live**](https://twitter.com/hacktricks_live)**.**
* **Поділіться своїми хакерськими трюками, надсилайте PR до** [**HackTricks**](https://github.com/carlospolop/hacktricks) та [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) репозиторіїв.
2022-04-28 16:01:33 +00:00
</details>
2022-05-01 16:32:23 +00:00
# [ProjectHoneypot](https://www.projecthoneypot.org/)
2024-03-29 18:49:46 +00:00
Ви можете запитати, чи пов'язана IP-адреса з підозрілими/зловмисними діями. Цілком безкоштовно.
2022-05-01 16:32:23 +00:00
# [**BotScout**](http://botscout.com/api.htm)
2024-03-29 18:49:46 +00:00
Перевірте, чи IP-адреса пов'язана з ботом, який реєструє облікові записи. Також може перевіряти імена користувачів та електронні адреси. Спочатку безкоштовно.
2022-05-01 16:32:23 +00:00
# [Hunter](https://hunter.io/)
2024-03-29 18:49:46 +00:00
Знаходьте та підтверджуйте електронні адреси.
Деякі безкоштовні запити API безкоштовні, для отримання більшої кількості вам потрібно платити.
Комерційно?
2022-05-01 16:32:23 +00:00
# [AlientVault](https://otx.alienvault.com/api)
2024-03-29 18:49:46 +00:00
Знаходьте зловмисні дії, пов'язані з IP-адресами та доменами. Безкоштовно.
2022-05-01 16:32:23 +00:00
# [Clearbit](https://dashboard.clearbit.com/)
2024-03-29 18:49:46 +00:00
Знаходьте особисті дані, пов'язані з електронною поштою \(профілі на інших платформах\), доменом \(основна інформація про компанію, пошти та працюючі люди\) та компаніями \(отримуйте інформацію про компанію з пошти\).
Вам потрібно платити, щоб мати доступ до всіх можливостей.
Комерційно?
2022-05-01 16:32:23 +00:00
# [BuiltWith](https://builtwith.com/)
2024-03-29 18:49:46 +00:00
Технології, використовувані на веб-сайтах. Дорого...
Комерційно?
2022-05-01 16:32:23 +00:00
# [Fraudguard](https://fraudguard.io/)
2024-03-29 18:49:46 +00:00
Перевірте, чи хост \(домен або IP\) пов'язаний з підозрілими/зловмисними діями. Є деякий безкоштовний доступ до API.
Комерційно?
2022-05-01 16:32:23 +00:00
# [FortiGuard](https://fortiguard.com/)
2024-03-29 18:49:46 +00:00
Перевірте, чи хост \(домен або IP\) пов'язаний з підозрілими/зловмисними діями. Є деякий безкоштовний доступ до API.
2022-05-01 16:32:23 +00:00
# [SpamCop](https://www.spamcop.net/)
2024-03-29 18:49:46 +00:00
Вказує, чи хост пов'язаний зі спам-активністю. Є деякий безкоштовний доступ до API.
2022-05-01 16:32:23 +00:00
# [mywot](https://www.mywot.com/)
2024-03-29 18:49:46 +00:00
На основі відгуків та інших метрик дізнайтеся, чи домен пов'язаний з підозрілою/зловмисною інформацією.
2022-05-01 16:32:23 +00:00
# [ipinfo](https://ipinfo.io/)
2024-03-29 18:49:46 +00:00
Отримуйте базову інформацію з IP-адреси. Ви можете тестувати до 100 тис. на місяць.
2022-05-01 16:32:23 +00:00
# [securitytrails](https://securitytrails.com/app/account)
2024-03-29 18:49:46 +00:00
Ця платформа надає інформацію про домени та IP-адреси, таку як домени всередині IP або всередині сервера домену, домени, власність яких належить електронній пошті \(знаходьте пов'язані домени\), історія IP-адрес доменів \(знаходьте хост за CloudFlare\), всі домени, які використовують сервер імен....
У вас є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [fullcontact](https://www.fullcontact.com/)
2024-03-29 18:49:46 +00:00
Дозволяє шукати за електронною поштою, доменом або назвою компанії та отримувати "особисту" інформацію. Також може перевіряти електронні адреси. Є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [RiskIQ](https://www.spiderfoot.net/documentation/)
2024-03-29 18:49:46 +00:00
Багато інформації про домени та IP-адреси навіть у безкоштовній/спільнотній версії.
2022-05-01 16:32:23 +00:00
# [\_IntelligenceX](https://intelx.io/)
2024-03-29 18:49:46 +00:00
Шукайте домени, IP-адреси та електронні адреси та отримуйте інформацію з дампів. Є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [IBM X-Force Exchange](https://exchange.xforce.ibmcloud.com/)
2024-03-29 18:49:46 +00:00
Шукайте за IP та отримуйте інформацію, пов'язану з підозрілими діями. Є деякий безкоштовний доступ.
2022-05-01 16:32:23 +00:00
# [Greynoise](https://viz.greynoise.io/)
2024-03-29 18:49:46 +00:00
Шукайте за IP або діапазоном IP та отримуйте інформацію про IP-адреси, які сканують Інтернет. 15 днів безкоштовного доступу.
2022-05-01 16:32:23 +00:00
# [Shodan](https://www.shodan.io/)
2024-03-29 18:49:46 +00:00
Отримуйте інформацію про сканування IP-адреси. Є деякий безкоштовний доступ до API.
2022-05-01 16:32:23 +00:00
# [Censys](https://censys.io/)
2024-03-29 18:49:46 +00:00
Дуже схоже на Shodan
2022-05-01 16:32:23 +00:00
# [buckets.grayhatwarfare.com](https://buckets.grayhatwarfare.com/)
2024-03-29 18:49:46 +00:00
Знаходьте відкриті S3-контейнери, шукаючи за ключовим словом.
2022-05-01 16:32:23 +00:00
# [Dehashed](https://www.dehashed.com/data)
2024-03-29 18:49:46 +00:00
Знаходьте витікнуті облікові дані електронних адрес та навіть доменів
Комерційно?
2022-05-01 16:32:23 +00:00
# [psbdmp](https://psbdmp.ws/)
2024-03-29 18:49:46 +00:00
Шукайте pastebin, де з'явилася електронна пошта. Комерційно?
2022-05-01 16:32:23 +00:00
# [emailrep.io](https://emailrep.io/key)
2024-03-29 18:49:46 +00:00
Отримуйте репутацію пошти. Комерційно?
2022-05-01 16:32:23 +00:00
# [ghostproject](https://ghostproject.fr/)
2024-03-29 18:49:46 +00:00
Отримуйте паролі з витікших електронних листів. Комерційно?
2022-05-01 16:32:23 +00:00
# [Binaryedge](https://www.binaryedge.io/)
2024-03-29 18:49:46 +00:00
Отримуйте цікаву інформацію з IP-адрес
2022-05-01 16:32:23 +00:00
# [haveibeenpwned](https://haveibeenpwned.com/)
2024-03-29 18:49:46 +00:00
Шукайте за доменом та електронною поштою та дізнайтеся, чи вони були скомпрометовані та паролі. Комерційно?
2022-04-28 16:01:33 +00:00
2024-03-29 18:49:46 +00:00
[https://dnsdumpster.com/](https://dnsdumpster.com/)\(в комерційному інструменті?\)
2022-05-01 16:32:23 +00:00
2024-03-29 18:49:46 +00:00
[https://www.netcraft.com/](https://www.netcraft.com/) \(в комерційному інструменті?\)
2022-05-01 16:32:23 +00:00
2024-03-29 18:49:46 +00:00
[https://www.nmmapper.com/sys/tools/subdomainfinder/](https://www.nmmapper.com/) \(в комерційному інструменті?\)