hacktricks/todo/online-platforms-with-api.md

5.8 KiB
Raw Blame History

API'ye Sahip Çevrimiçi Platformlar

Sıfırdan Kahramana kadar AWS hackleme becerilerini öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı) ile!

HackTricks'ı desteklemenin diğer yolları:

ProjectHoneypot

Bir IP'nin şüpheli/tehlikeli faaliyetlerle ilişkili olup olmadığını sorabilirsiniz. Tamamen ücretsiz.

BotScout

IP adresinin hesaplar oluşturan bir botla ilişkili olup olmadığını kontrol edin. Ayrıca kullanıcı adlarını ve e-postaları kontrol edebilir. Başlangıçta ücretsiz.

Hunter

E-postaları bulun ve doğrulayın.
Bazı ücretsiz API istekleri ücretsiz, daha fazlası için ödeme yapmanız gerekmektedir.
Ticari?

AlientVault

IP'ler ve Alanlarla İlişkili Kötü Amaçlı Faaliyetleri Bulun. Ücretsiz.

Clearbit

Bir e-postaya (diğer platformlardaki profiller), alan adına (temel şirket bilgileri, e-postalar ve çalışanlar) ve şirketlere (e-postadan şirket bilgilerini alın) ilişkin kişisel verileri bulun.
Tüm olanaklara erişmek için ödeme yapmanız gerekmektedir.
Ticari?

BuiltWith

Web sitelerinde kullanılan teknolojiler. Pahalı...
Ticari?

Fraudguard

Bir ana bilgisayarın (alan adı veya IP) şüpheli/tehlikeli faaliyetlerle ilişkili olup olmadığını kontrol edin. Bazı ücretsiz API erişimi mevcut.
Ticari?

FortiGuard

Bir ana bilgisayarın (alan adı veya IP) şüpheli/tehlikeli faaliyetlerle ilişkili olup olmadığını kontrol edin. Bazı ücretsiz API erişimi mevcut.

SpamCop

Ana bilgisayarın spam faaliyetleriyle ilişkili olup olmadığını belirtir. Bazı ücretsiz API erişimi mevcut.

mywot

Görüşlere ve diğer metriklere dayanarak bir alan adının şüpheli/tehlikeli bilgilerle ilişkili olup olmadığını öğrenin.

ipinfo

Bir IP adresinden temel bilgiler alın. Aya kadar 100K'a kadar test yapabilirsiniz.

securitytrails

Bu platform, alan adları ve IP adresleri hakkında bilgi verir, IP'nin arkasındaki ana bilgisayarları bulur, bir e-postaya ait alan adlarını bulur, alan adlarının IP geçmişini bulur (CloudFlare'nin arkasındaki ana bilgisayarı bulur), bir nameserver kullanan tüm alan adları....
Bazı ücretsiz erişim hakkınız vardır.

fullcontact

E-posta, alan adı veya şirket adına göre arama yapmanıza ve ilişkili "kişisel" bilgileri almanıza olanak tanır. Ayrıca e-postaları doğrulayabilir. Bazı ücretsiz erişim mevcuttur.

RiskIQ

Ücretsiz/topluluk sürümünde bile alanlar ve IP'ler hakkında çok sayıda bilgi.

_IntelligenceX

Alan adları, IP'ler ve e-postaları arayın ve dökümlerden bilgi edinin. Bazı ücretsiz erişim mevcuttur.

IBM X-Force Exchange

IP'ye göre arama yapın ve şüpheli faaliyetlerle ilgili bilgileri toplayın. Bazı ücretsiz erişim mevcuttur.

Greynoise

IP veya IP aralığına göre arama yapın ve İnterneti tarama hakkında bilgi edinin. 15 günlük ücretsiz erişim.

Shodan

Bir IP adresinin tarama bilgilerini alın. Bazı ücretsiz API erişimi mevcuttur.

Censys

Shodan'a çok benzer

buckets.grayhatwarfare.com

Anahtar kelimeye göre arama yaparak açık S3 kovalarını bulun.

Dehashed

E-postaların ve hatta alan adlarının sızdırılan kimlik bilgilerini bulun
Ticari?

psbdmp

Bir e-postanın göründüğü pastebinleri arayın. Ticari?

emailrep.io

Bir e-postanın itibarını alın. Ticari?

ghostproject

Sızdırılan e-postalardan şifreleri alın. Ticari?

Binaryedge

IP'lerden ilginç bilgiler edinin

haveibeenpwned

Alan adına ve e-postaya göre arama yapın ve sızdırıldıysa ve şifreleri alın. Ticari?

IP2Location.io

IP coğrafi konumunu, veri merkezini, ASN'yi ve hatta VPN bilgilerini tespit eder. Aylık ücretsiz 30K sorgu sunar.

https://dnsdumpster.com/(ticari bir araçta mı?)

https://www.netcraft.com/ (ticari bir araçta mı?)

https://www.nmmapper.com/sys/tools/subdomainfinder/ (ticari bir araçta mı?)