7.7 KiB
APIを持つオンラインプラットフォーム
{% hint style="success" %}
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)
HackTricksをサポートする
- サブスクリプションプランを確認してください!
- **💬 DiscordグループまたはTelegramグループに参加するか、Twitter 🐦 @hacktricks_liveをフォローしてください。
- HackTricksおよびHackTricks CloudのGitHubリポジトリにPRを提出してハッキングトリックを共有してください。
ProjectHoneypot
IPが疑わしい/悪意のある活動に関連しているかどうかを尋ねることができます。完全に無料です。
BotScout
IPアドレスがアカウントを登録するボットに関連しているかどうかを確認します。ユーザー名やメールアドレスも確認できます。最初は無料です。
Hunter
メールを見つけて確認します。
一部のAPIリクエストは無料ですが、より多くのリクエストには支払いが必要です。
商業用?
AlientVault
IPおよびドメインに関連する悪意のある活動を見つけます。無料です。
Clearbit
メールに関連する個人データ(他のプラットフォームのプロフィール)、ドメイン(基本的な会社情報、メール、従業員)および会社(メールから会社情報を取得)を見つけます。
すべての機能にアクセスするには支払いが必要です。
商業用?
BuiltWith
ウェブサイトで使用されている技術。高価です...
商業用?
Fraudguard
ホスト(ドメインまたはIP)が疑わしい/悪意のある活動に関連しているかどうかを確認します。いくつかの無料APIアクセスがあります。
商業用?
FortiGuard
ホスト(ドメインまたはIP)が疑わしい/悪意のある活動に関連しているかどうかを確認します。いくつかの無料APIアクセスがあります。
SpamCop
ホストがスパム活動に関連しているかどうかを示します。いくつかの無料APIアクセスがあります。
mywot
意見や他の指標に基づいて、ドメインが疑わしい/悪意のある情報に関連しているかどうかを取得します。
ipinfo
IPアドレスから基本情報を取得します。月に最大100Kまでテストできます。
securitytrails
このプラットフォームは、IP内のドメインやドメインサーバー内のドメイン、メールに関連するドメイン(関連するドメインを見つける)、ドメインのIP履歴(CloudFlareの背後にあるホストを見つける)、すべてのドメインが使用しているネームサーバーなどの情報を提供します。
いくつかの無料アクセスがあります。
fullcontact
メール、ドメイン、または会社名で検索し、関連する「個人」情報を取得します。メールの確認もできます。いくつかの無料アクセスがあります。
RiskIQ
ドメインやIPに関する多くの情報が、無料/コミュニティ版でも得られます。
_IntelligenceX
ドメイン、IP、メールを検索し、ダンプから情報を取得します。いくつかの無料アクセスがあります。
IBM X-Force Exchange
IPで検索し、疑わしい活動に関連する情報を収集します。いくつかの無料アクセスがあります。
Greynoise
IPまたはIP範囲で検索し、インターネットをスキャンしているIPに関する情報を取得します。15日間の無料アクセスがあります。
Shodan
IPアドレスのスキャン情報を取得します。いくつかの無料APIアクセスがあります。
Censys
Shodanに非常に似ています。
buckets.grayhatwarfare.com
キーワードで検索してオープンS3バケットを見つけます。
Dehashed
メールやドメインの漏洩した資格情報を見つけます。
商業用?
psbdmp
メールが表示されたペーストビンを検索します。商業用?
emailrep.io
メールの評判を取得します。商業用?
ghostproject
漏洩したメールからパスワードを取得します。商業用?
Binaryedge
IPから興味深い情報を取得します。
haveibeenpwned
ドメインやメールで検索し、それが侵害されたかどうかとパスワードを取得します。商業用?
IP2Location.io
IPのジオロケーション、データセンター、ASN、さらにはVPN情報を検出します。月に30Kの無料クエリを提供します。
https://dnsdumpster.com/(商業ツール内?)
https://www.netcraft.com/ (商業ツール内?)
https://www.nmmapper.com/sys/tools/subdomainfinder/ (商業ツール内?)
{% hint style="success" %}
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)
HackTricksをサポートする
- サブスクリプションプランを確認してください!
- **💬 DiscordグループまたはTelegramグループに参加するか、Twitter 🐦 @hacktricks_liveをフォローしてください。
- HackTricksおよびHackTricks CloudのGitHubリポジトリにPRを提出してハッキングトリックを共有してください。