hacktricks/online-platforms-with-api.md

6.7 KiB

Apprenez le piratage AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :

ProjectHoneypot

Vous pouvez demander si une IP est liée à des activités suspectes/malveillantes. Complètement gratuit.

BotScout

Vérifiez si l'adresse IP est liée à un bot qui enregistre des comptes. Il peut également vérifier les noms d'utilisateur et les e-mails. Initialement gratuit.

Hunter

Trouvez et vérifiez des e-mails. Quelques requêtes API gratuites, pour plus vous devez payer. Commercial ?

AlientVault

Trouvez des activités malveillantes liées à des IPs et des domaines. Gratuit.

Clearbit

Trouvez des données personnelles liées à un e-mail profils sur d'autres plateformes, domaine informations de base sur l'entreprise, mails et personnes travaillant et entreprises obtenez des informations sur l'entreprise à partir du mail. Vous devez payer pour accéder à toutes les possibilités. Commercial ?

BuiltWith

Technologies utilisées par les sites web. Cher... Commercial ?

Fraudguard

Vérifiez si un hôte domaine ou IP est lié à des activités suspectes/malveillantes. A quelques accès API gratuits. Commercial ?

FortiGuard

Vérifiez si un hôte domaine ou IP est lié à des activités suspectes/malveillantes. A quelques accès API gratuits.

SpamCop

Indique si l'hôte est lié à une activité de spam. A quelques accès API gratuits.

mywot

Basé sur des opinions et d'autres métriques, déterminez si un domaine est lié à des informations suspectes/malveillantes.

ipinfo

Obtient des informations de base à partir d'une adresse IP. Vous pouvez tester jusqu'à 100K/mois.

securitytrails

Cette plateforme donne des informations sur les domaines et les adresses IP comme les domaines à l'intérieur d'une IP ou à l'intérieur d'un serveur de domaine, les domaines possédés par un e-mail trouver des domaines liés, l'historique IP des domaines trouver l'hôte derrière CloudFlare, tous les domaines utilisant un serveur de noms.... Vous avez un accès gratuit limité.

fullcontact

Permet de rechercher par e-mail, domaine ou nom d'entreprise et de récupérer des informations "personnelles" liées. Il peut également vérifier les e-mails. Il y a un accès gratuit limité.

RiskIQ

Beaucoup d'informations sur les domaines et les IPs même dans la version gratuite/communautaire.

_IntelligenceX

Recherchez des domaines, des IPs et des e-mails et obtenez des informations à partir de dumps. A quelques accès gratuits.

IBM X-Force Exchange

Recherchez par IP et recueillez des informations liées à des activités suspectes. Il y a un accès gratuit limité.

Greynoise

Recherchez par IP ou plage d'IP et obtenez des informations sur les IPs scannant Internet. 15 jours d'accès gratuit.

Shodan

Obtenez des informations de scan d'une adresse IP. A quelques accès API gratuits.

Censys

Très similaire à shodan

buckets.grayhatwarfare.com

Trouvez des seaux S3 ouverts en recherchant par mot-clé.

Dehashed

Trouvez des identifiants divulgués d'e-mails et même de domaines Commercial ?

psbdmp

Recherchez des pastebins où un e-mail est apparu. Commercial ?

emailrep.io

Obtenez la réputation d'un mail. Commercial ?

ghostproject

Obtenez des mots de passe à partir d'e-mails divulgués. Commercial ?

Binaryedge

Obtenez des informations intéressantes à partir d'IPs

haveibeenpwned

Recherchez par domaine et e-mail et obtenez si cela a été compromis et les mots de passe. Commercial ?

https://dnsdumpster.com/dans un outil commercial ?

https://www.netcraft.com/ dans un outil commercial ?

https://www.nmmapper.com/sys/tools/subdomainfinder/ dans un outil commercial ?

Apprenez le piratage AWS de zéro à héros avec htARTE (HackTricks AWS Red Team Expert)!

Autres moyens de soutenir HackTricks :