hacktricks/online-platforms-with-api.md

148 lines
7.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<details>
<summary><strong>AWSハッキングをゼロからヒーローまで学ぶ</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong></strong></summary>
HackTricksをサポートする他の方法:
* **HackTricksにあなたの会社を広告したい**、または**HackTricksをPDFでダウンロードしたい**場合は、[**サブスクリプションプラン**](https://github.com/sponsors/carlospolop)をチェックしてください。
* [**公式PEASS & HackTricksグッズ**](https://peass.creator-spring.com)を入手する
* [**The PEASS Family**](https://opensea.io/collection/the-peass-family)を発見する、私たちの独占的な[**NFTs**](https://opensea.io/collection/the-peass-family)のコレクション
* 💬 [**Discordグループ**](https://discord.gg/hRep4RUj7f)に**参加する**か、[**telegramグループ**](https://t.me/peass)に参加するか、**Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)を**フォローする**。
* **HackTricks**のPRを提出して、あなたのハッキングのコツを共有する [**HackTricks**](https://github.com/carlospolop/hacktricks) と [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) githubリポジトリ。
</details>
# [ProjectHoneypot](https://www.projecthoneypot.org/)
IPが怪しい/悪意のある活動に関連しているかどうかを尋ねることができます。完全に無料です。
# [**BotScout**](http://botscout.com/api.htm)
IPアドレスがアカウントを登録するボットに関連しているかどうかをチェックします。ユーザーネームとメールもチェックできます。初期無料。
# [Hunter](https://hunter.io/)
メールを見つけて検証します。
いくつかの無料APIリクエストがありますが、それ以上には支払いが必要です。
商用?
# [AlientVault](https://otx.alienvault.com/api)
IPとドメインに関連する悪意のある活動を見つけます。無料です。
# [Clearbit](https://dashboard.clearbit.com/)
メールに関連する個人データ(他のプラットフォーム上のプロファイル)、ドメイン(基本的な会社情報、メール、働いている人々)、会社(メールから会社情報を取得)を見つけます。
すべての可能性にアクセスするには支払いが必要です。
商用?
# [BuiltWith](https://builtwith.com/)
ウェブで使用されている技術。高価...
商用?
# [Fraudguard](https://fraudguard.io/)
ホストドメインまたはIPが怪しい/悪意のある活動に関連しているかどうかをチェックします。いくつかの無料APIアクセスがあります。
商用?
# [FortiGuard](https://fortiguard.com/)
ホストドメインまたはIPが怪しい/悪意のある活動に関連しているかどうかをチェックします。いくつかの無料APIアクセスがあります。
# [SpamCop](https://www.spamcop.net/)
ホストがスパム活動に関連しているかどうかを示します。いくつかの無料APIアクセスがあります。
# [mywot](https://www.mywot.com/)
意見や他の指標に基づいて、ドメインが怪しい/悪意のある情報に関連しているかどうかを取得します。
# [ipinfo](https://ipinfo.io/)
IPアドレスから基本情報を取得します。月に最大100Kまでテストできます。
# [securitytrails](https://securitytrails.com/app/account)
このプラットフォームは、IP内のドメインやドメインサーバー内のドメイン、メールによって所有されているドメイン関連するドメインを見つける、ドメインのIP履歴CloudFlareの背後にあるホストを見つける、ネームサーバーを使用するすべてのドメインなど、ドメインとIPアドレスに関する情報を提供します。
いくつかの無料アクセスがあります。
# [fullcontact](https://www.fullcontact.com/)
メール、ドメイン、または会社名で検索し、関連する「個人」情報を取得します。メールも検証できます。いくつかの無料アクセスがあります。
# [RiskIQ](https://www.spiderfoot.net/documentation/)
無料/コミュニティバージョンでもドメインとIPから多くの情報を得ることができます。
# [\_IntelligenceX](https://intelx.io/)
ドメイン、IP、メールを検索し、ダンプから情報を取得します。いくつかの無料アクセスがあります。
# [IBM X-Force Exchange](https://exchange.xforce.ibmcloud.com/)
IPを検索し、疑わしい活動に関連する情報を収集します。いくつかの無料アクセスがあります。
# [Greynoise](https://viz.greynoise.io/)
IPまたはIP範囲で検索し、インターネットをスキャンするIPに関する情報を取得します。15日間の無料アクセスがあります。
# [Shodan](https://www.shodan.io/)
IPアドレスのスキャン情報を取得します。いくつかの無料APIアクセスがあります。
# [Censys](https://censys.io/)
shodanに非常に似ています
# [buckets.grayhatwarfare.com](https://buckets.grayhatwarfare.com/)
キーワードで開いているS3バケットを見つけます。
# [Dehashed](https://www.dehashed.com/data)
メールとドメインのリークされた資格情報を見つけます
商用?
# [psbdmp](https://psbdmp.ws/)
メールが登場した過去のペーストビンを検索します。商用?
# [emailrep.io](https://emailrep.io/key)
メールの評判を取得します。商用?
# [ghostproject](https://ghostproject.fr/)
リークされたメールからパスワードを取得します。商用?
# [Binaryedge](https://www.binaryedge.io/)
IPから興味深い情報を取得します
# [haveibeenpwned](https://haveibeenpwned.com/)
ドメインとメールで検索し、それがpwnedされたかどうか、パスワードを取得します。商用
[https://dnsdumpster.com/](https://dnsdumpster.com/)\(商用ツールで?\)
[https://www.netcraft.com/](https://www.netcraft.com/) \(商用ツールで?\)
[https://www.nmmapper.com/sys/tools/subdomainfinder/](https://www.nmmapper.com/) \(商用ツールで?\)
<details>
<summary><strong>AWSハッキングをゼロからヒーローまで学ぶ</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong></strong></summary>
HackTricksをサポートする他の方法:
* **HackTricksにあなたの会社を広告したい**、または**HackTricksをPDFでダウンロードしたい**場合は、[**サブスクリプションプラン**](https://github.com/sponsors/carlospolop)をチェックしてください。
* [**公式PEASS & HackTricksグッズ**](https://peass.creator-spring.com)を入手する
* [**The PEASS Family**](https://opensea.io/collection/the-peass-family)を発見する、私たちの独占的な[**NFTs**](https://opensea.io/collection/the-peass-family)のコレクション
* 💬 [**Discordグループ**](https://discord.gg/hRep4RUj7f)に**参加する**か、[**telegramグループ**](https://t.me/peass)に参加するか、**Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)を**フォローする**。
* **HackTricks**のPRを提出して、あなたのハッキングのコツを共有する [**HackTricks**](https://github.com/carlospolop/hacktricks) と [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) githubリポジトリ。
</details>