7.2 KiB
Plateformes en ligne avec API
Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!
Autres façons de soutenir HackTricks :
- Si vous souhaitez voir votre entreprise annoncée dans HackTricks ou télécharger HackTricks en PDF, consultez les PLANS D'ABONNEMENT !
- Obtenez le swag officiel PEASS & HackTricks
- Découvrez La famille PEASS, notre collection exclusive de NFTs
- Rejoignez le 💬 groupe Discord ou le groupe Telegram ou suivez-nous sur Twitter 🐦 @hacktricks_live.
- Partagez vos astuces de piratage en soumettant des PR aux HackTricks et HackTricks Cloud dépôts GitHub.
ProjectHoneypot
Vous pouvez demander si une adresse IP est liée à des activités suspectes/malveillantes. Complètement gratuit.
BotScout
Vérifiez si l'adresse IP est liée à un bot qui crée des comptes. Il peut également vérifier les noms d'utilisateur et les e-mails. Initialement gratuit.
Hunter
Trouvez et vérifiez des e-mails.
Certaines requêtes API gratuites, pour plus vous devez payer.
Commercial ?
AlientVault
Trouvez des activités malveillantes liées aux adresses IP et aux domaines. Gratuit.
Clearbit
Trouvez des données personnelles liées à un e-mail (profils sur d'autres plateformes), un domaine (informations de base sur l'entreprise, e-mails et personnes travaillant) et des entreprises (obtenez des informations sur l'entreprise à partir de l'e-mail).
Vous devez payer pour accéder à toutes les possibilités.
Commercial ?
BuiltWith
Technologies utilisées par les sites web. Cher...
Commercial ?
Fraudguard
Vérifiez si un hôte (domaine ou IP) est lié à des activités suspectes/malveillantes. Dispose de quelques accès API gratuits.
Commercial ?
FortiGuard
Vérifiez si un hôte (domaine ou IP) est lié à des activités suspectes/malveillantes. Dispose de quelques accès API gratuits.
SpamCop
Indique si l'hôte est lié à des activités de spam. Dispose de quelques accès API gratuits.
mywot
Basé sur des opinions et d'autres métriques, déterminez si un domaine est lié à des informations suspectes/malveillantes.
ipinfo
Obtient des informations de base à partir d'une adresse IP. Vous pouvez tester jusqu'à 100K/mois.
securitytrails
Cette plateforme fournit des informations sur les domaines et les adresses IP comme les domaines à l'intérieur d'une adresse IP ou d'un serveur de domaine, les domaines possédés par un e-mail (trouver les domaines associés), l'historique des adresses IP des domaines (trouver l'hôte derrière CloudFlare), tous les domaines utilisant un serveur de noms....
Vous avez un certain accès gratuit.
fullcontact
Permet de rechercher par e-mail, domaine ou nom d'entreprise et de récupérer des informations "personnelles" associées. Il peut également vérifier les e-mails. Il y a un certain accès gratuit.
RiskIQ
Beaucoup d'informations sur les domaines et les adresses IP même dans la version gratuite/communautaire.
_IntelligenceX
Recherche de domaines, d'adresses IP et d'e-mails et obtention d'informations à partir de dumps. Dispose de certains accès gratuits.
IBM X-Force Exchange
Recherche par adresse IP et recueille des informations liées à des activités suspectes. Il y a un certain accès gratuit.
Greynoise
Recherche par adresse IP ou plage d'adresses IP et obtenez des informations sur les adresses IP explorant Internet. Accès gratuit pendant 15 jours.
Shodan
Obtenez des informations de scan d'une adresse IP. Dispose de certains accès API gratuits.
Censys
Très similaire à Shodan
buckets.grayhatwarfare.com
Trouvez des buckets S3 ouverts en recherchant par mot-clé.
Dehashed
Trouvez des identifiants divulgués d'e-mails et même de domaines
Commercial ?
psbdmp
Recherchez des pastebins où un e-mail est apparu. Commercial ?
emailrep.io
Obtenez la réputation d'un e-mail. Commercial ?
ghostproject
Obtenez des mots de passe à partir d'e-mails divulgués. Commercial ?
Binaryedge
Obtenez des informations intéressantes à partir d'adresses IP
haveibeenpwned
Recherchez par domaine et e-mail et découvrez s'ils ont été compromis et les mots de passe. Commercial ?
IP2Location.io
Il détecte la géolocalisation des adresses IP, les centres de données, les ASN et même les informations sur les VPN. Il offre 30K requêtes gratuites par mois.
https://dnsdumpster.com/(dans un outil commercial ?)
https://www.netcraft.com/ (dans un outil commercial ?)
https://www.nmmapper.com/sys/tools/subdomainfinder/ (dans un outil commercial ?)
Apprenez le piratage AWS de zéro à héros avec htARTE (Expert en équipe rouge AWS de HackTricks)!
Autres façons de soutenir HackTricks :
- Si vous souhaitez voir votre entreprise annoncée dans HackTricks ou télécharger HackTricks en PDF, consultez les PLANS D'ABONNEMENT !
- Obtenez le swag officiel PEASS & HackTricks
- Découvrez La famille PEASS, notre collection exclusive de NFTs
- Rejoignez le 💬 groupe Discord ou le groupe Telegram ou suivez-nous sur Twitter 🐦 @hacktricks_live.
- Partagez vos astuces de piratage en soumettant des PR aux HackTricks et HackTricks Cloud dépôts GitHub.