Plataformas en L铆nea con API

tip

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

ProjectHoneypot

Puedes preguntar si una IP est谩 relacionada con actividades sospechosas/maliciosas. Totalmente gratis.

BotScout

Verifica si la direcci贸n IP est谩 relacionada con un bot que registra cuentas. Tambi茅n puede verificar nombres de usuario y correos electr贸nicos. Inicialmente gratis.

Hunter

Encuentra y verifica correos electr贸nicos.
Algunas solicitudes de API son gratuitas, para m谩s necesitas pagar.
驴Comercial?

AlientVault

Encuentra actividades maliciosas relacionadas con IPs y dominios. Gratis.

Clearbit

Encuentra datos personales relacionados con un correo electr贸nico (perfiles en otras plataformas), dominio (informaci贸n b谩sica de la empresa, correos y personas que trabajan) y empresas (obt茅n informaci贸n de la empresa a partir del correo).
Necesitas pagar para acceder a todas las posibilidades.
驴Comercial?

BuiltWith

Tecnolog铆as utilizadas por sitios web. Caro...
驴Comercial?

Fraudguard

Verifica si un host (dominio o IP) est谩 relacionado con actividades sospechosas/maliciosas. Tiene acceso gratuito a la API.
驴Comercial?

FortiGuard

Verifica si un host (dominio o IP) est谩 relacionado con actividades sospechosas/maliciosas. Tiene acceso gratuito a la API.

SpamCop

Indica si el host est谩 relacionado con actividad de spam. Tiene acceso gratuito a la API.

mywot

Basado en opiniones y otros m茅tricas, determina si un dominio est谩 relacionado con informaci贸n sospechosa/maliciosa.

ipinfo

Obtiene informaci贸n b谩sica de una direcci贸n IP. Puedes probar hasta 100K/mes.

securitytrails

Esta plataforma proporciona informaci贸n sobre dominios y direcciones IP, como dominios dentro de una IP o dentro de un servidor de dominio, dominios propiedad de un correo electr贸nico (encuentra dominios relacionados), historial de IP de dominios (encuentra el host detr谩s de CloudFlare), todos los dominios que utilizan un nameserver....
Tienes acceso gratuito.

fullcontact

Permite buscar por correo electr贸nico, dominio o nombre de empresa y recuperar informaci贸n "personal" relacionada. Tambi茅n puede verificar correos electr贸nicos. Hay acceso gratuito.

RiskIQ

Mucha informaci贸n de dominios e IPs incluso en la versi贸n gratuita/comunitaria.

_IntelligenceX

Busca dominios, IPs y correos electr贸nicos y obtiene informaci贸n de dumps. Tiene acceso gratuito.

IBM X-Force Exchange

Busca por IP y recopila informaci贸n relacionada con actividades sospechosas. Hay acceso gratuito.

Greynoise

Busca por IP o rango de IP y obtiene informaci贸n sobre IPs que escanean Internet. 15 d铆as de acceso gratuito.

Shodan

Obt茅n informaci贸n de escaneo de una direcci贸n IP. Tiene acceso gratuito a la API.

Censys

Muy similar a shodan.

buckets.grayhatwarfare.com

Encuentra buckets S3 abiertos buscando por palabra clave.

Dehashed

Encuentra credenciales filtradas de correos electr贸nicos e incluso dominios.
驴Comercial?

psbdmp

Busca pastebins donde apareci贸 un correo electr贸nico. 驴Comercial?

emailrep.io

Obt茅n la reputaci贸n de un correo. 驴Comercial?

ghostproject

Obt茅n contrase帽as de correos electr贸nicos filtrados. 驴Comercial?

Binaryedge

Obt茅n informaci贸n interesante de IPs.

haveibeenpwned

Busca por dominio y correo electr贸nico y verifica si ha sido comprometido y contrase帽as. 驴Comercial?

IP2Location.io

Detecta geolocalizaci贸n de IP, centro de datos, ASN e incluso informaci贸n de VPN. Ofrece 30K consultas gratuitas por mes.

https://dnsdumpster.com/ (驴en una herramienta comercial?)

https://www.netcraft.com/ (驴en una herramienta comercial?)

https://www.nmmapper.com/sys/tools/subdomainfinder/ (驴en una herramienta comercial?)

tip

Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks