2024-07-18 19:01:49 +00:00
{% hint style="success" %}
Вивчайте та практикуйте хакінг AWS: < img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > [**Навчання HackTricks AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)< img src = "/.gitbook/assets/arte.png" alt = "" data-size = "line" > \
Вивчайте та практикуйте хакінг GCP: < img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > [**Навчання HackTricks GCP Red Team Expert (GRTE)**< img src = "/.gitbook/assets/grte.png" alt = "" data-size = "line" > ](https://training.hacktricks.xyz/courses/grte)
2022-04-28 16:01:33 +00:00
2024-07-18 19:01:49 +00:00
< details >
2022-04-28 16:01:33 +00:00
2024-07-18 19:01:49 +00:00
< summary > Підтримайте HackTricks< / summary >
2022-04-28 16:01:33 +00:00
2024-07-18 19:01:49 +00:00
* Перевірте [**плани підписки** ](https://github.com/sponsors/carlospolop )!
* **Приєднуйтесь до** 💬 [**групи Discord** ](https://discord.gg/hRep4RUj7f ) а б о [**групи Telegram** ](https://t.me/peass ) а б о **слідкуйте** за нами на **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Поширюйте хакерські трюки, надсилаючи PR до** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) та [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) репозиторіїв на GitHub.
2022-04-28 16:01:33 +00:00
< / details >
2024-07-18 19:01:49 +00:00
{% endhint %}
2022-04-28 16:01:33 +00:00
2022-05-01 16:32:23 +00:00
# [ProjectHoneypot](https://www.projecthoneypot.org/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Ви можете запитати, чи пов'язана IP-адреса з підозрілими/зловмисними діями. Цілком безкоштовно.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [**BotScout**](http://botscout.com/api.htm)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Перевірте, чи IP-адреса пов'язана з ботом, який реєструє облікові записи. Також може перевіряти імена користувачів та електронні адреси. Спочатку безкоштовно.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Hunter](https://hunter.io/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Знаходьте та підтверджуйте електронні адреси.
Деякі безкоштовні запити API безкоштовні, для отримання більшої кількості вам потрібно платити.
2024-07-18 19:01:49 +00:00
Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [AlientVault](https://otx.alienvault.com/api)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Знаходьте зловмисні дії, пов'язані з IP-адресами та доменами. Безкоштовно.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Clearbit](https://dashboard.clearbit.com/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Знаходьте особисті дані, пов'язані з електронною поштою \(профілі на інших платформах\), доменом \(основна інформація про компанію, пошти та працюючі люди\) та компаніями \(отримуйте інформацію про компанію з пошти\).
Вам потрібно платити, щоб мати доступ до всіх можливостей.
2024-07-18 19:01:49 +00:00
Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [BuiltWith](https://builtwith.com/)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Технології, що використовуються на веб-сайтах. Дорого...
Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Fraudguard](https://fraudguard.io/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Перевірте, чи хост \(домен а б о IP\) пов'язаний з підозрілими/зловмисними діями. Є деякий безкоштовний доступ до API.
2024-07-18 19:01:49 +00:00
Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [FortiGuard](https://fortiguard.com/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Перевірте, чи хост \(домен а б о IP\) пов'язаний з підозрілими/зловмисними діями. Є деякий безкоштовний доступ до API.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [SpamCop](https://www.spamcop.net/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Вказує, чи хост пов'язаний зі спам-активністю. Є деякий безкоштовний доступ до API.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [mywot](https://www.mywot.com/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Н а основі відгуків та інших метрик дізнайтеся, чи домен пов'язаний з підозрілою/зловмисною інформацією.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [ipinfo](https://ipinfo.io/)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Отримайте базову інформацію з IP-адреси. Ви можете тестувати до 100 тис. на місяць.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [securitytrails](https://securitytrails.com/app/account)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Ця платформа надає інформацію про домени та IP-адреси, таку як домени всередині IP а б о всередині сервера домену, домени, що належать електронній пошті \(знаходьте пов'язані домени\), історія IP-адрес доменів \(знаходьте хост за CloudFlare\), всі домени, що використовують сервер імен....
2024-03-29 18:49:46 +00:00
У вас є деякий безкоштовний доступ.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [fullcontact](https://www.fullcontact.com/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Дозволяє шукати за електронною поштою, доменом а б о назвою компанії та отримувати "особисту" інформацію. Також може перевіряти електронні адреси. Є деякий безкоштовний доступ.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [RiskIQ](https://www.spiderfoot.net/documentation/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Багато інформації про домени та IP-адреси навіть у безкоштовній/спільнотній версії.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [\_IntelligenceX](https://intelx.io/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Шукайте домени, IP-адреси та електронні адреси та отримуйте інформацію з дампів. Є деякий безкоштовний доступ.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [IBM X-Force Exchange](https://exchange.xforce.ibmcloud.com/)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Шукайте за IP та збирайте інформацію, пов'язану з підозрілими діями. Є деякий безкоштовний доступ.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Greynoise](https://viz.greynoise.io/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Шукайте за IP а б о діапазоном IP та отримуйте інформацію про IP-адреси, які сканують Інтернет. 15 днів безкоштовного доступу.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Shodan](https://www.shodan.io/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Отримуйте інформацію про сканування IP-адреси. Є деякий безкоштовний доступ до API.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Censys](https://censys.io/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Дуже схоже на Shodan
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [buckets.grayhatwarfare.com](https://buckets.grayhatwarfare.com/)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Знаходьте відкриті S3-бакети, шукаючи за ключовим словом.
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Dehashed](https://www.dehashed.com/data)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Знаходьте витікнуті облікові дані електронних адрес та навіть доменів
2024-07-18 19:01:49 +00:00
Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [psbdmp](https://psbdmp.ws/)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Шукайте pastebin, де з'явилася електронна пошта. Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [emailrep.io](https://emailrep.io/key)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Отримуйте репутацію пошти. Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [ghostproject](https://ghostproject.fr/)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Отримуйте паролі з витікших електронних листів. Комерційний?
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [Binaryedge](https://www.binaryedge.io/)
2020-07-15 15:43:14 +00:00
2024-03-29 18:49:46 +00:00
Отримуйте цікаву інформацію з IP-адрес
2020-07-15 15:43:14 +00:00
2022-05-01 16:32:23 +00:00
# [haveibeenpwned](https://haveibeenpwned.com/)
2020-07-15 15:43:14 +00:00
2024-07-18 19:01:49 +00:00
Шукайте за доменом та електронною поштою та дізнайтеся, чи вони були скомпрометовані та паролі. Комерційний?
2022-04-28 16:01:33 +00:00
2024-07-18 19:01:49 +00:00
[https://dnsdumpster.com/ ](https://dnsdumpster.com/ )\(у комерційному інструменті?\)
2022-05-01 16:32:23 +00:00
2024-07-18 19:01:49 +00:00
[https://www.netcraft.com/ ](https://www.netcraft.com/ ) \(у комерційному інструменті?\)
2022-05-01 16:32:23 +00:00
2024-07-18 19:01:49 +00:00
[https://www.nmmapper.com/sys/tools/subdomainfinder/ ](https://www.nmmapper.com/ ) \(у комерційному інструменті?\)