7.9 KiB
オンラインプラットフォームとAPI
ゼロからヒーローまでAWSハッキングを学ぶ htARTE(HackTricks AWS Red Team Expert)!
HackTricksをサポートする他の方法:
- HackTricksで企業を宣伝したい場合やHackTricksをPDFでダウンロードしたい場合は、サブスクリプションプランをチェックしてください!
- 公式PEASS&HackTricksグッズを入手する
- The PEASS Familyを発見し、独占的なNFTsを入手する
- 💬 Discordグループに参加するか、telegramグループに参加するか、Twitter 🐦で私たちをフォローする @hacktricks_live。
- ハッキングテクニックを共有するために HackTricksとHackTricks CloudのGitHubリポジトリにPRを提出する
ProjectHoneypot
IPが疑わしい/悪意のある活動に関連しているかどうかを尋ねることができます。完全に無料です。
BotScout
IPアドレスがアカウント登録ボットに関連しているかどうかをチェックします。ユーザー名やメールアドレスもチェックできます。最初は無料です。
Hunter
メールを見つけて検証します。
一部のAPIリクエストは無料ですが、それ以上は有料です。
商用?
AlientVault
IPやドメインに関連する悪意のある活動を見つけます。無料です。
Clearbit
メール(他のプラットフォームのプロファイル)、ドメイン(基本的な企業情報、メール、従事者情報)、企業(メールから企業情報を取得)に関連する個人データを見つけます。
すべての機能にアクセスするには支払う必要があります。
商用?
BuiltWith
Webサイトで使用されている技術を調べます。高価です...
商用?
Fraudguard
ホスト(ドメインまたはIP)が疑わしい/悪意のある活動と関連しているかどうかをチェックします。一部の無料APIアクセスがあります。
商用?
FortiGuard
ホスト(ドメインまたはIP)が疑わしい/悪意のある活動と関連しているかどうかをチェックします。一部の無料APIアクセスがあります。
SpamCop
ホストがスパム活動に関連しているかどうかを示します。一部の無料APIアクセスがあります。
mywot
意見やその他の指標に基づいて、ドメインが疑わしい/悪意のある情報と関連しているかどうかを取得します。
ipinfo
IPアドレスから基本情報を取得します。1か月につき最大10万回テストできます。
securitytrails
このプラットフォームは、ドメインやIPアドレスに関する情報を提供します。IP内のドメインやドメインサーバー内のドメイン、メールによって所有されているドメイン(関連するドメインを見つける)、ドメインのIP履歴(CloudFlareの背後にあるホストを見つける)、名前サーバーを使用するすべてのドメインなどが含まれます。
一部の無料アクセスがあります。
fullcontact
メール、ドメイン、または企業名で検索して関連する「個人」情報を取得できます。また、メールを検証することもできます。一部の無料アクセスがあります。
RiskIQ
無料/コミュニティバージョンでも、多くの情報をドメインやIPから取得できます。
_IntelligenceX
ドメイン、IP、メールを検索してダンプから情報を取得できます。一部の無料アクセスがあります。
IBM X-Force Exchange
IPで検索し、疑わしい活動に関連する情報を収集できます。一部の無料アクセスがあります。
Greynoise
IPまたはIP範囲で検索し、インターネットをスキャンしているIPに関する情報を取得できます。15日間の無料アクセスがあります。
Shodan
IPアドレスのスキャン情報を取得できます。一部の無料APIアクセスがあります。
Censys
Shodanに非常に似ています
buckets.grayhatwarfare.com
キーワードで検索してオープンなS3バケットを見つけます。
Dehashed
メールやドメインの漏洩した資格情報を見つけます
商用?
psbdmp
過去に特定のメールが表示されたペーストビンを検索します。商用?
emailrep.io
メールの評判を取得します。商用?
ghostproject
漏洩したメールからパスワードを取得します。商用?
Binaryedge
IPから興味深い情報を取得します
haveibeenpwned
ドメインやメールで検索し、それが侵害されたかどうか、パスワードが漏洩したかを取得します。商用?
IP2Location.io
IPの地理位置、データセンター、ASN、さらにVPN情報を検出します。1か月につき無料で30,000クエリを提供します。
https://dnsdumpster.com/(商用ツール内?)
https://www.netcraft.com/ (商用ツール内?)
https://www.nmmapper.com/sys/tools/subdomainfinder/ (商用ツール内?)
ゼロからヒーローまでAWSハッキングを学ぶ htARTE(HackTricks AWS Red Team Expert)!
HackTricksをサポートする他の方法:
- HackTricksで企業を宣伝したい場合やHackTricksをPDFでダウンロードしたい場合は、サブスクリプションプランをチェックしてください!
- 公式PEASS&HackTricksグッズを入手する
- The PEASS Familyを発見し、独占的なNFTsを入手する
- 💬 Discordグループに参加するか、telegramグループに参加するか、Twitter 🐦で私たちをフォローする @hacktricks_live。
- ハッキングテクニックを共有するために HackTricksとHackTricks CloudのGitHubリポジトリにPRを提出する