hacktricks/todo/online-platforms-with-api.md

7.7 KiB
Raw Blame History

APIを持つオンラインプラットフォーム

{% hint style="success" %} AWSハッキングを学び、実践するHackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践するHackTricks Training GCP Red Team Expert (GRTE)

HackTricksをサポートする
{% endhint %}

ProjectHoneypot

IPが疑わしい/悪意のある活動に関連しているかどうかを尋ねることができます。完全に無料です。

BotScout

IPアドレスがアカウントを登録するボットに関連しているかどうかを確認します。ユーザー名やメールアドレスも確認できます。最初は無料です。

Hunter

メールを見つけて確認します。
一部のAPIリクエストは無料ですが、より多くのリクエストには支払いが必要です。
商業用?

AlientVault

IPおよびドメインに関連する悪意のある活動を見つけます。無料です。

Clearbit

メールに関連する個人データ(他のプラットフォームのプロフィール)、ドメイン(基本的な会社情報、メール、従業員)および会社(メールから会社情報を取得)を見つけます。
すべての機能にアクセスするには支払いが必要です。
商業用?

BuiltWith

ウェブサイトで使用されている技術。高価です...
商業用?

Fraudguard

ホストドメインまたはIPが疑わしい/悪意のある活動に関連しているかどうかを確認します。いくつかの無料APIアクセスがあります。
商業用?

FortiGuard

ホストドメインまたはIPが疑わしい/悪意のある活動に関連しているかどうかを確認します。いくつかの無料APIアクセスがあります。

SpamCop

ホストがスパム活動に関連しているかどうかを示します。いくつかの無料APIアクセスがあります。

mywot

意見や他の指標に基づいて、ドメインが疑わしい/悪意のある情報に関連しているかどうかを取得します。

ipinfo

IPアドレスから基本情報を取得します。月に最大100Kまでテストできます。

securitytrails

このプラットフォームは、IP内のドメインやドメインサーバー内のドメイン、メールに関連するドメイン関連するドメインを見つける、ドメインのIP履歴CloudFlareの背後にあるホストを見つける、すべてのドメインが使用しているネームサーバーなどの情報を提供します。
いくつかの無料アクセスがあります。

fullcontact

メール、ドメイン、または会社名で検索し、関連する「個人」情報を取得します。メールの確認もできます。いくつかの無料アクセスがあります。

RiskIQ

ドメインやIPに関する多くの情報が、無料/コミュニティ版でも得られます。

_IntelligenceX

ドメイン、IP、メールを検索し、ダンプから情報を取得します。いくつかの無料アクセスがあります。

IBM X-Force Exchange

IPで検索し、疑わしい活動に関連する情報を収集します。いくつかの無料アクセスがあります。

Greynoise

IPまたはIP範囲で検索し、インターネットをスキャンしているIPに関する情報を取得します。15日間の無料アクセスがあります。

Shodan

IPアドレスのスキャン情報を取得します。いくつかの無料APIアクセスがあります。

Censys

Shodanに非常に似ています。

buckets.grayhatwarfare.com

キーワードで検索してオープンS3バケットを見つけます。

Dehashed

メールやドメインの漏洩した資格情報を見つけます。
商業用?

psbdmp

メールが表示されたペーストビンを検索します。商業用?

emailrep.io

メールの評判を取得します。商業用?

ghostproject

漏洩したメールからパスワードを取得します。商業用?

Binaryedge

IPから興味深い情報を取得します。

haveibeenpwned

ドメインやメールで検索し、それが侵害されたかどうかとパスワードを取得します。商業用?

IP2Location.io

IPのジオロケーション、データセンター、ASN、さらにはVPN情報を検出します。月に30Kの無料クエリを提供します。

https://dnsdumpster.com/(商業ツール内?)

https://www.netcraft.com/ (商業ツール内?)

https://www.nmmapper.com/sys/tools/subdomainfinder/ (商業ツール内?)

{% hint style="success" %} AWSハッキングを学び、実践するHackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践するHackTricks Training GCP Red Team Expert (GRTE)

HackTricksをサポートする
{% endhint %}