6.6 KiB
Online Platforms with API
{% hint style="success" %}
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Wsparcie dla HackTricks
- Sprawdź plany subskrypcyjne!
- Dołącz do 💬 grupy Discord lub grupy telegram lub śledź nas na Twitterze 🐦 @hacktricks_live.
- Podziel się sztuczkami hackingowymi, przesyłając PR-y do HackTricks i HackTricks Cloud repozytoriów github.
ProjectHoneypot
Możesz zapytać, czy dany adres IP jest związany z podejrzanymi/maliciousnymi działaniami. Całkowicie za darmo.
BotScout
Sprawdź, czy adres IP jest związany z botem, który rejestruje konta. Może również sprawdzić nazwy użytkowników i e-maile. Początkowo za darmo.
Hunter
Znajdź i zweryfikuj e-maile.
Niektóre darmowe zapytania API, za więcej musisz zapłacić.
Komercyjne?
AlientVault
Znajdź złośliwe działania związane z adresami IP i domenami. Darmowe.
Clearbit
Znajdź powiązane dane osobowe z e-mailem (profile na innych platformach), domeną (podstawowe informacje o firmie, maile i osoby pracujące) oraz firmami (uzyskaj informacje o firmie z maila).
Musisz zapłacić, aby uzyskać dostęp do wszystkich możliwości.
Komercyjne?
BuiltWith
Technologie używane przez strony. Drogo...
Komercyjne?
Fraudguard
Sprawdź, czy host (domena lub IP) jest związany z podejrzanymi/maliciousnymi działaniami. Ma pewien darmowy dostęp do API.
Komercyjne?
FortiGuard
Sprawdź, czy host (domena lub IP) jest związany z podejrzanymi/maliciousnymi działaniami. Ma pewien darmowy dostęp do API.
SpamCop
Wskazuje, czy host jest związany z działalnością spamową. Ma pewien darmowy dostęp do API.
mywot
Na podstawie opinii i innych metryk sprawdza, czy domena jest związana z podejrzanymi/maliciousnymi informacjami.
ipinfo
Uzyskuje podstawowe informacje z adresu IP. Możesz testować do 100K/miesiąc.
securitytrails
Ta platforma daje informacje o domenach i adresach IP, takie jak domeny w obrębie IP lub w obrębie serwera domeny, domeny posiadane przez e-mail (znajdź powiązane domeny), historia IP domen (znajdź hosta za CloudFlare), wszystkie domeny korzystające z nameserver....
Masz pewien darmowy dostęp.
fullcontact
Pozwala na wyszukiwanie według e-maila, domeny lub nazwy firmy i uzyskiwanie powiązanych "osobistych" informacji. Może również weryfikować e-maile. Istnieje pewien darmowy dostęp.
RiskIQ
Wiele informacji o domenach i IP, nawet w wersji darmowej/community.
_IntelligenceX
Wyszukaj domeny, IP i e-maile oraz uzyskaj informacje z dumpów. Ma pewien darmowy dostęp.
IBM X-Force Exchange
Wyszukaj według IP i zbierz informacje związane z podejrzanymi działaniami. Istnieje pewien darmowy dostęp.
Greynoise
Wyszukaj według IP lub zakresu IP i uzyskaj informacje o IP skanujących Internet. 15 dni darmowego dostępu.
Shodan
Uzyskaj informacje o skanowaniu adresu IP. Ma pewien darmowy dostęp do API.
Censys
Bardzo podobne do shodan
buckets.grayhatwarfare.com
Znajdź otwarte koszyki S3, wyszukując według słowa kluczowego.
Dehashed
Znajdź wyciekłe dane logowania e-maili, a nawet domen
Komercyjne?
psbdmp
Wyszukaj pastebiny, w których pojawił się e-mail. Komercyjne?
emailrep.io
Uzyskaj reputację e-maila. Komercyjne?
ghostproject
Uzyskaj hasła z wyciekłych e-maili. Komercyjne?
Binaryedge
Uzyskaj interesujące informacje z IP
haveibeenpwned
Wyszukaj według domeny i e-maila i sprawdź, czy został pwned oraz hasła. Komercyjne?
IP2Location.io
Wykrywa geolokalizację IP, centrum danych, ASN, a nawet informacje o VPN. Oferuje darmowe 30K zapytań miesięcznie.
https://dnsdumpster.com/(w narzędziu komercyjnym?)
https://www.netcraft.com/ (w narzędziu komercyjnym?)
https://www.nmmapper.com/sys/tools/subdomainfinder/ (w narzędziu komercyjnym?)
{% hint style="success" %}
Ucz się i ćwicz Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Wsparcie dla HackTricks
- Sprawdź plany subskrypcyjne!
- Dołącz do 💬 grupy Discord lub grupy telegram lub śledź nas na Twitterze 🐦 @hacktricks_live.
- Podziel się sztuczkami hackingowymi, przesyłając PR-y do HackTricks i HackTricks Cloud repozytoriów github.