hacktricks/todo/online-platforms-with-api.md

6.6 KiB

Online Platforms with API

{% hint style="success" %} Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie dla HackTricks
{% endhint %}

ProjectHoneypot

Możesz zapytać, czy dany adres IP jest związany z podejrzanymi/maliciousnymi działaniami. Całkowicie za darmo.

BotScout

Sprawdź, czy adres IP jest związany z botem, który rejestruje konta. Może również sprawdzić nazwy użytkowników i e-maile. Początkowo za darmo.

Hunter

Znajdź i zweryfikuj e-maile.
Niektóre darmowe zapytania API, za więcej musisz zapłacić.
Komercyjne?

AlientVault

Znajdź złośliwe działania związane z adresami IP i domenami. Darmowe.

Clearbit

Znajdź powiązane dane osobowe z e-mailem (profile na innych platformach), domeną (podstawowe informacje o firmie, maile i osoby pracujące) oraz firmami (uzyskaj informacje o firmie z maila).
Musisz zapłacić, aby uzyskać dostęp do wszystkich możliwości.
Komercyjne?

BuiltWith

Technologie używane przez strony. Drogo...
Komercyjne?

Fraudguard

Sprawdź, czy host (domena lub IP) jest związany z podejrzanymi/maliciousnymi działaniami. Ma pewien darmowy dostęp do API.
Komercyjne?

FortiGuard

Sprawdź, czy host (domena lub IP) jest związany z podejrzanymi/maliciousnymi działaniami. Ma pewien darmowy dostęp do API.

SpamCop

Wskazuje, czy host jest związany z działalnością spamową. Ma pewien darmowy dostęp do API.

mywot

Na podstawie opinii i innych metryk sprawdza, czy domena jest związana z podejrzanymi/maliciousnymi informacjami.

ipinfo

Uzyskuje podstawowe informacje z adresu IP. Możesz testować do 100K/miesiąc.

securitytrails

Ta platforma daje informacje o domenach i adresach IP, takie jak domeny w obrębie IP lub w obrębie serwera domeny, domeny posiadane przez e-mail (znajdź powiązane domeny), historia IP domen (znajdź hosta za CloudFlare), wszystkie domeny korzystające z nameserver....
Masz pewien darmowy dostęp.

fullcontact

Pozwala na wyszukiwanie według e-maila, domeny lub nazwy firmy i uzyskiwanie powiązanych "osobistych" informacji. Może również weryfikować e-maile. Istnieje pewien darmowy dostęp.

RiskIQ

Wiele informacji o domenach i IP, nawet w wersji darmowej/community.

_IntelligenceX

Wyszukaj domeny, IP i e-maile oraz uzyskaj informacje z dumpów. Ma pewien darmowy dostęp.

IBM X-Force Exchange

Wyszukaj według IP i zbierz informacje związane z podejrzanymi działaniami. Istnieje pewien darmowy dostęp.

Greynoise

Wyszukaj według IP lub zakresu IP i uzyskaj informacje o IP skanujących Internet. 15 dni darmowego dostępu.

Shodan

Uzyskaj informacje o skanowaniu adresu IP. Ma pewien darmowy dostęp do API.

Censys

Bardzo podobne do shodan

buckets.grayhatwarfare.com

Znajdź otwarte koszyki S3, wyszukując według słowa kluczowego.

Dehashed

Znajdź wyciekłe dane logowania e-maili, a nawet domen
Komercyjne?

psbdmp

Wyszukaj pastebiny, w których pojawił się e-mail. Komercyjne?

emailrep.io

Uzyskaj reputację e-maila. Komercyjne?

ghostproject

Uzyskaj hasła z wyciekłych e-maili. Komercyjne?

Binaryedge

Uzyskaj interesujące informacje z IP

haveibeenpwned

Wyszukaj według domeny i e-maila i sprawdź, czy został pwned oraz hasła. Komercyjne?

IP2Location.io

Wykrywa geolokalizację IP, centrum danych, ASN, a nawet informacje o VPN. Oferuje darmowe 30K zapytań miesięcznie.

https://dnsdumpster.com/(w narzędziu komercyjnym?)

https://www.netcraft.com/ (w narzędziu komercyjnym?)

https://www.nmmapper.com/sys/tools/subdomainfinder/ (w narzędziu komercyjnym?)

{% hint style="success" %} Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)

Wsparcie dla HackTricks
{% endhint %}