hacktricks/online-platforms-with-api.md

133 lines
5.2 KiB
Markdown

{% hint style="success" %}
Učite i vežbajte AWS hakovanje:<img src="/.gitbook/assets/arte.png" alt="" data-size="line">[**HackTricks Obuka AWS Crveni Tim Ekspert (ARTE)**](https://training.hacktricks.xyz/courses/arte)<img src="/.gitbook/assets/arte.png" alt="" data-size="line">\
Učite i vežbajte GCP hakovanje: <img src="/.gitbook/assets/grte.png" alt="" data-size="line">[**HackTricks Obuka GCP Crveni Tim Ekspert (GRTE)**<img src="/.gitbook/assets/grte.png" alt="" data-size="line">](https://training.hacktricks.xyz/courses/grte)
<details>
<summary>Podržite HackTricks</summary>
* Proverite [**planove pretplate**](https://github.com/sponsors/carlospolop)!
* **Pridružite se** 💬 [**Discord grupi**](https://discord.gg/hRep4RUj7f) ili [**telegram grupi**](https://t.me/peass) ili nas **pratite** na **Twitteru** 🐦 [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
* **Delite hakovanje trikove slanjem PR-ova na** [**HackTricks**](https://github.com/carlospolop/hacktricks) i [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repozitorijume.
</details>
{% endhint %}
# [ProjectHoneypot](https://www.projecthoneypot.org/)
Možete pitati da li je IP povezan sa sumnjivim/zlonamernim aktivnostima. Potpuno besplatno.
# [**BotScout**](http://botscout.com/api.htm)
Proverite da li je IP adresa povezana sa botom koji registruje naloge. Može takođe proveriti korisnička imena i emaile. Početno besplatno.
# [Hunter](https://hunter.io/)
Pronađite i verifikujte emaile.
Neki besplatni API zahtevi su besplatni, za više morate platiti.
Komercijalno?
# [AlientVault](https://otx.alienvault.com/api)
Pronađite zlonamerne aktivnosti povezane sa IP adresama i domenima. Besplatno.
# [Clearbit](https://dashboard.clearbit.com/)
Pronađite lične podatke povezane sa emailom \(profili na drugim platformama\), domenom \(osnovne informacije o kompaniji, emailovi i ljudi koji rade\) i kompanijama \(dobijte informacije o kompaniji putem emaila\).
Morate platiti da biste pristupili svim mogućnostima.
Komercijalno?
# [BuiltWith](https://builtwith.com/)
Tehnologije korišćene na veb sajtovima. Skupo...
Komercijalno?
# [Fraudguard](https://fraudguard.io/)
Proverite da li je host \(domen ili IP\) povezan sa sumnjivim/zlonamernim aktivnostima. Ima neki besplatan API pristup.
Komercijalno?
# [FortiGuard](https://fortiguard.com/)
Proverite da li je host \(domen ili IP\) povezan sa sumnjivim/zlonamernim aktivnostima. Ima neki besplatan API pristup.
# [SpamCop](https://www.spamcop.net/)
Pokazuje da li je host povezan sa spam aktivnostima. Ima neki besplatan API pristup.
# [mywot](https://www.mywot.com/)
Na osnovu mišljenja i drugih metrika saznajte da li je domen povezan sa sumnjivim/zlonamernim informacijama.
# [ipinfo](https://ipinfo.io/)
Dobija osnovne informacije sa IP adrese. Možete testirati do 100K/mesecno.
# [securitytrails](https://securitytrails.com/app/account)
Ova platforma pruža informacije o domenima i IP adresama kao što su domeni unutar IP adrese ili unutar serverskog domena, domeni koje poseduje email \(pronađite povezane domene\), istorija IP adresa domena \(pronađite hosta iza CloudFlare-a\), svi domeni koji koriste nameserver....
Imate neki besplatan pristup.
# [fullcontact](https://www.fullcontact.com/)
Omogućava pretragu po emailu, domenu ili imenu kompanije i dobijanje "ličnih" informacija. Takođe može verifikovati emaile. Postoji neki besplatan pristup.
# [RiskIQ](https://www.spiderfoot.net/documentation/)
Puno informacija o domenima i IP adresama čak i u besplatnoj/zajedničkoj verziji.
# [\_IntelligenceX](https://intelx.io/)
Pretražujte domene, IP adrese i emaile i dobijte informacije iz baza podataka. Ima neki besplatan pristup.
# [IBM X-Force Exchange](https://exchange.xforce.ibmcloud.com/)
Pretražujte po IP adresi i sakupite informacije povezane sa sumnjivim aktivnostima. Postoji neki besplatan pristup.
# [Greynoise](https://viz.greynoise.io/)
Pretražujte po IP adresi ili opsegu IP adresa i dobijte informacije o IP adresama koje skeniraju Internet. 15 dana besplatnog pristupa.
# [Shodan](https://www.shodan.io/)
Dobijte informacije o skeniranju IP adrese. Ima neki besplatan API pristup.
# [Censys](https://censys.io/)
Veoma slično kao Shodan
# [buckets.grayhatwarfare.com](https://buckets.grayhatwarfare.com/)
Pronađite otvorene S3 buckete pretražujući po ključnoj reči.
# [Dehashed](https://www.dehashed.com/data)
Pronađite procurele podatke emailova čak i domena
Komercijalno?
# [psbdmp](https://psbdmp.ws/)
Pretražite pastebin gde se pojavio email. Komercijalno?
# [emailrep.io](https://emailrep.io/key)
Dobijte reputaciju emaila. Komercijalno?
# [ghostproject](https://ghostproject.fr/)
Dobijte lozinke iz procurelih emailova. Komercijalno?
# [Binaryedge](https://www.binaryedge.io/)
Dobijte zanimljive informacije sa IP adresa
# [haveibeenpwned](https://haveibeenpwned.com/)
Pretražite po domenu i emailu i saznajte da li je bio pwned i lozinke. Komercijalno?
[https://dnsdumpster.com/](https://dnsdumpster.com/)\(u komercijalnom alatu?\)
[https://www.netcraft.com/](https://www.netcraft.com/) \(u komercijalnom alatu?\)
[https://www.nmmapper.com/sys/tools/subdomainfinder/](https://www.nmmapper.com/) \(u komercijalnom alatu?\)