API๊ฐ ์๋ ์จ๋ผ์ธ ํ๋ซํผ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
ProjectHoneypot
IP๊ฐ ์์ฌ์ค๋ฌ์ด/์ ์์ ์ธ ํ๋๊ณผ ๊ด๋ จ์ด ์๋์ง ๋ฌผ์ด๋ณผ ์ ์์ต๋๋ค. ์์ ํ ๋ฌด๋ฃ์ ๋๋ค.
BotScout
IP ์ฃผ์๊ฐ ๊ณ์ ์ ๋ฑ๋กํ๋ ๋ด๊ณผ ๊ด๋ จ์ด ์๋์ง ํ์ธํฉ๋๋ค. ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ์ด๋ฉ์ผ๋ ํ์ธํ ์ ์์ต๋๋ค. ์ฒ์์๋ ๋ฌด๋ฃ์ ๋๋ค.
Hunter
์ด๋ฉ์ผ์ ์ฐพ๊ณ ๊ฒ์ฆํฉ๋๋ค.
์ผ๋ถ ๋ฌด๋ฃ API ์์ฒญ์ด ์์ผ๋ฉฐ, ๋ ๋ง์ ์์ฒญ์ ์ ๋ฃ์
๋๋ค.
์์
์ ?
AlientVault
IP ๋ฐ ๋๋ฉ์ธ๊ณผ ๊ด๋ จ๋ ์ ์์ ์ธ ํ๋์ ์ฐพ์ต๋๋ค. ๋ฌด๋ฃ์ ๋๋ค.
Clearbit
์ด๋ฉ์ผ(๋ค๋ฅธ ํ๋ซํผ์ ํ๋กํ), ๋๋ฉ์ธ(๊ธฐ๋ณธ ํ์ฌ ์ ๋ณด, ์ด๋ฉ์ผ ๋ฐ ๊ทผ๋ฌดํ๋ ์ฌ๋๋ค) ๋ฐ ํ์ฌ(์ด๋ฉ์ผ์์ ํ์ฌ ์ ๋ณด ๊ฐ์ ธ์ค๊ธฐ)์ ๊ด๋ จ๋ ๊ฐ์ธ ๋ฐ์ดํฐ๋ฅผ ์ฐพ์ต๋๋ค.
๋ชจ๋ ๊ฐ๋ฅ์ฑ์ ์ ๊ทผํ๋ ค๋ฉด ๋น์ฉ์ ์ง๋ถํด์ผ ํฉ๋๋ค.
์์
์ ?
BuiltWith
์น์ฌ์ดํธ์์ ์ฌ์ฉ๋๋ ๊ธฐ์ . ๋น์๋๋คโฆ
์์
์ ?
Fraudguard
ํธ์คํธ(๋๋ฉ์ธ ๋๋ IP)๊ฐ ์์ฌ์ค๋ฌ์ด/์
์์ ์ธ ํ๋๊ณผ ๊ด๋ จ์ด ์๋์ง ํ์ธํฉ๋๋ค. ์ผ๋ถ ๋ฌด๋ฃ API ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
์์
์ ?
FortiGuard
ํธ์คํธ(๋๋ฉ์ธ ๋๋ IP)๊ฐ ์์ฌ์ค๋ฌ์ด/์ ์์ ์ธ ํ๋๊ณผ ๊ด๋ จ์ด ์๋์ง ํ์ธํฉ๋๋ค. ์ผ๋ถ ๋ฌด๋ฃ API ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
SpamCop
ํธ์คํธ๊ฐ ์คํธ ํ๋๊ณผ ๊ด๋ จ์ด ์๋์ง ๋ํ๋ ๋๋ค. ์ผ๋ถ ๋ฌด๋ฃ API ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
mywot
์๊ฒฌ ๋ฐ ๊ธฐํ ๋ฉํธ๋ฆญ์ค๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋๋ฉ์ธ์ด ์์ฌ์ค๋ฌ์ด/์ ์์ ์ธ ์ ๋ณด์ ๊ด๋ จ์ด ์๋์ง ํ์ธํฉ๋๋ค.
ipinfo
IP ์ฃผ์์์ ๊ธฐ๋ณธ ์ ๋ณด๋ฅผ ์ป์ต๋๋ค. ์ ์ต๋ 100K๊น์ง ํ ์คํธํ ์ ์์ต๋๋ค.
securitytrails
์ด ํ๋ซํผ์ IP ๋ด์ ๋๋ฉ์ธ ๋๋ ๋๋ฉ์ธ ์๋ฒ ๋ด์ ๋๋ฉ์ธ, ์ด๋ฉ์ผ๋ก ์์ ๋ ๋๋ฉ์ธ(๊ด๋ จ ๋๋ฉ์ธ ์ฐพ๊ธฐ), ๋๋ฉ์ธ์ IP ๊ธฐ๋ก(CloudFlare ๋ค์ ํธ์คํธ ์ฐพ๊ธฐ), ๋ชจ๋ ๋๋ฉ์ธ์ด ์ฌ์ฉํ๋ ๋ค์์๋ฒ์ ๋ํ ์ ๋ณด๋ฅผ ์ ๊ณตํฉ๋๋คโฆ.
์ผ๋ถ ๋ฌด๋ฃ ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
fullcontact
์ด๋ฉ์ผ, ๋๋ฉ์ธ ๋๋ ํ์ฌ ์ด๋ฆ์ผ๋ก ๊ฒ์ํ๊ณ ๊ด๋ จ๋ โ๊ฐ์ธโ ์ ๋ณด๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค. ์ด๋ฉ์ผ ๊ฒ์ฆ๋ ๊ฐ๋ฅํฉ๋๋ค. ์ผ๋ถ ๋ฌด๋ฃ ์ ๊ทผ์ด ์์ต๋๋ค.
RiskIQ
๋๋ฉ์ธ ๋ฐ IP์ ๋ํ ๋ง์ ์ ๋ณด๋ฅผ ์ ๊ณตํฉ๋๋ค. ๋ฌด๋ฃ/์ปค๋ฎค๋ํฐ ๋ฒ์ ์์๋ ๊ฐ๋ฅํฉ๋๋ค.
_IntelligenceX
๋๋ฉ์ธ, IP ๋ฐ ์ด๋ฉ์ผ์ ๊ฒ์ํ๊ณ ๋คํ์์ ์ ๋ณด๋ฅผ ์ป์ต๋๋ค. ์ผ๋ถ ๋ฌด๋ฃ ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
IBM X-Force Exchange
IP๋ก ๊ฒ์ํ๊ณ ์์ฌ์ค๋ฌ์ด ํ๋๊ณผ ๊ด๋ จ๋ ์ ๋ณด๋ฅผ ์์งํฉ๋๋ค. ์ผ๋ถ ๋ฌด๋ฃ ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
Greynoise
IP ๋๋ IP ๋ฒ์๋ก ๊ฒ์ํ๊ณ ์ธํฐ๋ท์ ์ค์บํ๋ IP์ ๋ํ ์ ๋ณด๋ฅผ ์ป์ต๋๋ค. 15์ผ ๋ฌด๋ฃ ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
Shodan
IP ์ฃผ์์ ์ค์บ ์ ๋ณด๋ฅผ ์ป์ต๋๋ค. ์ผ๋ถ ๋ฌด๋ฃ API ์ ๊ทผ์ด ๊ฐ๋ฅํฉ๋๋ค.
Censys
Shodan๊ณผ ๋งค์ฐ ์ ์ฌํฉ๋๋ค.
buckets.grayhatwarfare.com
ํค์๋๋ก ๊ฒ์ํ์ฌ ์ด๋ฆฐ S3 ๋ฒํท์ ์ฐพ์ต๋๋ค.
Dehashed
์ด๋ฉ์ผ ๋ฐ ๋๋ฉ์ธ์ ์ ์ถ๋ ์๊ฒฉ ์ฆ๋ช
์ ์ฐพ์ต๋๋ค.
์์
์ ?
psbdmp
์ด๋ฉ์ผ์ด ๋ํ๋ pastebin์ ๊ฒ์ํฉ๋๋ค. ์์ ์ ?
emailrep.io
๋ฉ์ผ์ ํํ์ ์ป์ต๋๋ค. ์์ ์ ?
ghostproject
์ ์ถ๋ ์ด๋ฉ์ผ์์ ๋น๋ฐ๋ฒํธ๋ฅผ ์ป์ต๋๋ค. ์์ ์ ?
Binaryedge
IP์์ ํฅ๋ฏธ๋ก์ด ์ ๋ณด๋ฅผ ์ป์ต๋๋ค.
haveibeenpwned
๋๋ฉ์ธ ๋ฐ ์ด๋ฉ์ผ๋ก ๊ฒ์ํ๊ณ pwned ์ฌ๋ถ์ ๋น๋ฐ๋ฒํธ๋ฅผ ํ์ธํฉ๋๋ค. ์์ ์ ?
IP2Location.io
IP ์ง๋ฆฌ ์์น, ๋ฐ์ดํฐ ์ผํฐ, ASN ๋ฐ VPN ์ ๋ณด๋ฅผ ๊ฐ์งํฉ๋๋ค. ์ 30K ์ฟผ๋ฆฌ๋ฅผ ๋ฌด๋ฃ๋ก ์ ๊ณตํฉ๋๋ค.
IPQuery.io
IP ์ง๋ฆฌ ์์น ๋ฐ OISNT์ ํจ๊ป ํ๊ฒ ๋ฐ์ดํฐ ํฌ์ธํธ. ๋น์์ ์ ์ ๋๋ค.
https://dnsdumpster.com/(์์ ์ ๋๊ตฌ์ธ๊ฐ์?)
https://www.netcraft.com/ (์์ ์ ๋๊ตฌ์ธ๊ฐ์?)
https://www.nmmapper.com/sys/tools/subdomainfinder/ (์์ ์ ๋๊ตฌ์ธ๊ฐ์?)
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


