hacktricks/todo/online-platforms-with-api.md

9 KiB
Raw Permalink Blame History

Online Platforms with API

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστήριξη HackTricks
{% endhint %}

ProjectHoneypot

Μπορείτε να ρωτήσετε αν μια IP σχετίζεται με ύποπτες/κακόβουλες δραστηριότητες. Εντελώς δωρεάν.

BotScout

Ελέγξτε αν η διεύθυνση IP σχετίζεται με ένα bot που καταχωρεί λογαριασμούς. Μπορεί επίσης να ελέγξει ονόματα χρηστών και emails. Αρχικά δωρεάν.

Hunter

Βρείτε και επαληθεύστε emails.
Ορισμένα δωρεάν API requests, για περισσότερα πρέπει να πληρώσετε.
Εμπορικό;

AlientVault

Βρείτε κακόβουλες δραστηριότητες που σχετίζονται με IPs και Domains. Δωρεάν.

Clearbit

Βρείτε σχετικές προσωπικές πληροφορίες για ένα email (προφίλ σε άλλες πλατφόρμες), domain (βασικές πληροφορίες εταιρείας, emails και άτομα που εργάζονται) και εταιρείες (λάβετε πληροφορίες εταιρείας από email).
Πρέπει να πληρώσετε για να αποκτήσετε πρόσβαση σε όλες τις δυνατότητες.
Εμπορικό;

BuiltWith

Τεχνολογίες που χρησιμοποιούνται από ιστοσελίδες. Ακριβό...
Εμπορικό;

Fraudguard

Ελέγξτε αν ένας host (domain ή IP) σχετίζεται με ύποπτες/κακόβουλες δραστηριότητες. Έχει κάποια δωρεάν πρόσβαση API.
Εμπορικό;

FortiGuard

Ελέγξτε αν ένας host (domain ή IP) σχετίζεται με ύποπτες/κακόβουλες δραστηριότητες. Έχει κάποια δωρεάν πρόσβαση API.

SpamCop

Δείχνει αν ο host σχετίζεται με δραστηριότητα spam. Έχει κάποια δωρεάν πρόσβαση API.

mywot

Βασισμένο σε απόψεις και άλλες μετρήσεις, ελέγχει αν ένα domain σχετίζεται με ύποπτες/κακόβουλες πληροφορίες.

ipinfo

Αποκτά βασικές πληροφορίες από μια διεύθυνση IP. Μπορείτε να δοκιμάσετε έως 100K/μήνα.

securitytrails

Αυτή η πλατφόρμα παρέχει πληροφορίες σχετικά με domains και IP διευθύνσεις, όπως domains μέσα σε μια IP ή μέσα σε έναν server domain, domains που ανήκουν σε ένα email (βρείτε σχετικά domains), ιστορικό IP των domains (βρείτε τον host πίσω από το CloudFlare), όλα τα domains που χρησιμοποιούν έναν nameserver....
Έχετε κάποια δωρεάν πρόσβαση.

fullcontact

Επιτρέπει την αναζήτηση με email, domain ή όνομα εταιρείας και την ανάκτηση "προσωπικών" πληροφοριών που σχετίζονται. Μπορεί επίσης να επαληθεύσει emails. Υπάρχει κάποια δωρεάν πρόσβαση.

RiskIQ

Πολλές πληροφορίες από domains και IPs ακόμη και στην δωρεάν/κοινότητα έκδοση.

_IntelligenceX

Αναζητήστε Domains, IPs και emails και αποκτήστε πληροφορίες από dumps. Έχει κάποια δωρεάν πρόσβαση.

IBM X-Force Exchange

Αναζητήστε με IP και συγκεντρώστε πληροφορίες σχετικές με ύποπτες δραστηριότητες. Υπάρχει κάποια δωρεάν πρόσβαση.

Greynoise

Αναζητήστε με IP ή εύρος IP και αποκτήστε πληροφορίες σχετικά με IPs που σκανάρουν το Διαδίκτυο. 15 ημέρες δωρεάν πρόσβαση.

Shodan

Αποκτήστε πληροφορίες σάρωσης μιας διεύθυνσης IP. Έχει κάποια δωρεάν πρόσβαση API.

Censys

Πολύ παρόμοιο με το shodan.

buckets.grayhatwarfare.com

Βρείτε ανοιχτά S3 buckets αναζητώντας με λέξη-κλειδί.

Dehashed

Βρείτε διαρρεύσαντα credentials emails και ακόμη και domains.
Εμπορικό;

psbdmp

Αναζητήστε pastebins όπου εμφανίστηκε ένα email. Εμπορικό;

emailrep.io

Αποκτήστε φήμη για ένα email. Εμπορικό;

ghostproject

Αποκτήστε κωδικούς πρόσβασης από διαρρεύσαντα emails. Εμπορικό;

Binaryedge

Αποκτήστε ενδιαφέρουσες πληροφορίες από IPs.

haveibeenpwned

Αναζητήστε με domain και email και δείτε αν έχει παραβιαστεί και κωδικούς πρόσβασης. Εμπορικό;

IP2Location.io

Ανιχνεύει γεωγραφική θέση IP, κέντρο δεδομένων, ASN και ακόμη και πληροφορίες VPN. Προσφέρει δωρεάν 30K ερωτήσεις ανά μήνα.

https://dnsdumpster.com/(σε εμπορικό εργαλείο;)

https://www.netcraft.com/ (σε εμπορικό εργαλείο;)

https://www.nmmapper.com/sys/tools/subdomainfinder/ (σε εμπορικό εργαλείο;)

{% hint style="success" %} Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Υποστήριξη HackTricks
{% endhint %}