6.3 KiB
온라인 플랫폼과 API
htARTE (HackTricks AWS Red Team Expert)로부터 AWS 해킹을 제로부터 전문가까지 배우세요 htARTE (HackTricks AWS Red Team Expert)!
HackTricks를 지원하는 다른 방법:
- 회사가 HackTricks에 광고되길 원하거나 PDF 형식의 HackTricks를 다운로드하려면 SUBSCRIPTION PLANS를 확인하세요!
- 공식 PEASS & HackTricks 스왜그를 구매하세요
- The PEASS Family를 발견하세요, 당사의 독점 NFTs 컬렉션
- 💬 Discord 그룹에 가입하거나 텔레그램 그룹에 가입하거나 트위터** 🐦 @hacktricks_live를 팔로우하세요.
- 해킹 요령을 공유하려면 HackTricks 및 HackTricks Cloud github 저장소로 PR을 제출하세요.
ProjectHoneypot
의심스러운/악의적인 활동과 관련된 IP를 확인할 수 있습니다. 완전히 무료입니다.
BotScout
IP 주소가 계정을 등록하는 봇과 관련이 있는지 확인할 수 있습니다. 초기에는 무료입니다.
Hunter
이메일을 찾고 확인할 수 있습니다.
일부 무료 API 요청이 무료이며, 더 많은 요청을 하려면 지불해야 합니다.
상업적인가요?
AlientVault
IP 및 도메인과 관련된 악의적인 활동을 찾을 수 있습니다. 무료입니다.
Clearbit
이메일(다른 플랫폼의 프로필), 도메인(기본 회사 정보, 메일 및 작업 중인 사람들) 및 회사(메일로부터 회사 정보 가져오기)에 관련된 개인 데이터를 찾을 수 있습니다.
모든 기능에 액세스하려면 지불해야 합니다.
상업적인가요?
BuiltWith
웹에서 사용되는 기술을 찾을 수 있습니다. 비싸요...
상업적인가요?
Fraudguard
호스트(도메인 또는 IP)가 의심스러운/악의적인 활동과 관련이 있는지 확인할 수 있습니다. 일부 무료 API 액세스가 있습니다.
상업적인가요?
FortiGuard
호스트(도메인 또는 IP)가 의심스러운/악의적인 활동과 관련이 있는지 확인할 수 있습니다. 일부 무료 API 액세스가 있습니다.
SpamCop
호스트가 스팸 활동과 관련이 있는지 나타냅니다. 일부 무료 API 액세스가 있습니다.
mywot
의견 및 기타 지표를 기반으로 도메인이 의심스러운/악의적인 정보와 관련이 있는지 확인합니다.
ipinfo
IP 주소에서 기본 정보를 얻을 수 있습니다. 월 최대 100,000회 테스트할 수 있습니다.
securitytrails
이 플랫폼은 도메인 및 IP 주소에 대한 정보를 제공합니다. IP 뒤에 있는 도메인이나 도메인 서버 내의 도메인, 이메일 소유 도메인(관련 도메인 찾기), 도메인의 IP 이력(CloudFlare 뒤의 호스트 찾기), 이름 서버를 사용하는 모든 도메인 등...
일부 무료 액세스가 있습니다.
fullcontact
이메일, 도메인 또는 회사 이름으로 검색하고 관련된 "개인" 정보를 검색할 수 있습니다. 또한 이메일을 확인할 수 있습니다. 일부 무료 액세스가 있습니다.
RiskIQ
도메인 및 IP에 대한 많은 정보를 무료/커뮤니티 버전에서도 얻을 수 있습니다.
_IntelligenceX
도메인, IP 및 이메일을 검색하고 덤프에서 정보를 얻을 수 있습니다. 일부 무료 액세스가 있습니다.
IBM X-Force Exchange
IP로 검색하고 의심스러운 활동과 관련된 정보를 수집할 수 있습니다. 일부 무료 액세스가 있습니다.
Greynoise
IP 또는 IP 범위로 검색하여 인터넷을 스캔하는 IP에 대한 정보를 얻을 수 있습니다. 15일 무료 액세스가 있습니다.
Shodan
IP 주소의 스캔 정보를 얻을 수 있습니다. 일부 무료 API 액세스가 있습니다.
Censys
Shodan과 매우 유사합니다
buckets.grayhatwarfare.com
키워드로 검색하여 열린 S3 버킷을 찾을 수 있습니다.
Dehashed
이메일 및 도메인의 유출된 자격 증명을 찾을 수 있습니다.
상업적인가요?
psbdmp
이메일이 나타난 과거의 pastebin을 검색할 수 있습니다.
상업적인가요?
emailrep.io
메일의 평판을 얻을 수 있습니다.
상업적인가요?
ghostproject
유출된 이메일로부터 비밀번호를 얻을 수 있습니다.
상업적인가요?
Binaryedge
IP에서 흥미로운 정보를 얻을 수 있습니다
haveibeenpwned
도메인 및 이메일로 검색하여 유출되었는지 및 비밀번호를 확인할 수 있습니다.
상업적인가요?
IP2Location.io
IP 지리 위치, 데이터 센터, ASN 및 VPN 정보를 감지합니다. 매월 무료 30,000개의 쿼리를 제공합니다.
https://dnsdumpster.com/(상업용 도구인가요?)
https://www.netcraft.com/ (상업용 도구인가요?)
https://www.nmmapper.com/sys/tools/subdomainfinder/ (상업용 도구인가요?)