Security Trails: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*SecurityTrails ist ein privates amerikanisches Unternehmen mit Hauptsitz in Los Angeles, Kalifornien. *Es hatsich darauf spezialisiert hat, Domainnamen, IP-Ad…“)
 
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 1: Zeile 1:
 +
=Prinzip=
 
*SecurityTrails ist ein privates amerikanisches Unternehmen mit Hauptsitz in Los Angeles, Kalifornien.
 
*SecurityTrails ist ein privates amerikanisches Unternehmen mit Hauptsitz in Los Angeles, Kalifornien.
 
*Es hatsich darauf spezialisiert hat, Domainnamen, IP-Adressen und WHOIS-bezogene Daten zu sammeln und anderen Unternehmen zur Verfügung zu stellen.
 
*Es hatsich darauf spezialisiert hat, Domainnamen, IP-Adressen und WHOIS-bezogene Daten zu sammeln und anderen Unternehmen zur Verfügung zu stellen.
Zeile 8: Zeile 9:
 
*Was bedeutet, dass jeder jede Domain finden kann, die von einer einzelnen Person oder einem Unternehmen registriert wurde.  
 
*Was bedeutet, dass jeder jede Domain finden kann, die von einer einzelnen Person oder einem Unternehmen registriert wurde.  
 
*Dies wirft Datenschutzbedenken in Bezug auf Registrare auf, die WHOIS-Daten über öffentliche APIs anbieten.
 
*Dies wirft Datenschutzbedenken in Bezug auf Registrare auf, die WHOIS-Daten über öffentliche APIs anbieten.
 +
=Integration=
 +
*Viele OSINT Anwendungen nutzen Security Trails
 +
*Maltego und Recon-ng gehören dazu.
 +
*Man braucht um auf die Datenbank zu zugreifen einen API-Key
 +
*Dieser wird dann in das OSINT eingetragen.
 +
=Account=
 +
*https://securitytrails.com/app/signup

Aktuelle Version vom 15. Oktober 2022, 09:32 Uhr

Prinzip

  • SecurityTrails ist ein privates amerikanisches Unternehmen mit Hauptsitz in Los Angeles, Kalifornien.
  • Es hatsich darauf spezialisiert hat, Domainnamen, IP-Adressen und WHOIS-bezogene Daten zu sammeln und anderen Unternehmen zur Verfügung zu stellen.
  • Ein Teil der Daten wird kostenlos auf einer webbasierten Plattform für Recherchen und Ermittlungen bereitgestellt, die unter dem Firmennamen SecurityTrails betrieben wird.
  • Neben der kostenlosen Plattform stellen sie die Domain-, IP- und WHOIS-Daten über eine kostenpflichtige API bereit.
  • Das Unternehmen erwarb auch eine Plattform namens "wwws.io", die später in "domainlists.io" umbenannt wurde und Zonendateien aller wichtigen Top-Level-Domains verkauft, obwohl einige von ihnen ihre Zonendateien nicht öffentlich veröffentlichen.
  • Zonendateien für russische TLDs wurden nach einem Leck in der Nameserver-Konfiguration des Registrars hinzugefügt.
  • Die webbasierte Plattform bietet Möglichkeiten, WHOIS-Informationen über jede öffentlich im Internet registrierte Domain zu durchsuchen,
  • Was bedeutet, dass jeder jede Domain finden kann, die von einer einzelnen Person oder einem Unternehmen registriert wurde.
  • Dies wirft Datenschutzbedenken in Bezug auf Registrare auf, die WHOIS-Daten über öffentliche APIs anbieten.

Integration

  • Viele OSINT Anwendungen nutzen Security Trails
  • Maltego und Recon-ng gehören dazu.
  • Man braucht um auf die Datenbank zu zugreifen einen API-Key
  • Dieser wird dann in das OSINT eingetragen.

Account