Über diesen Workflow
Workflow-Analyse: Domänensuche (Einzeln) mit Icypeas durchführen
Diese N8n-Workflow-Vorlage dient zur Automatisierung des Prozesses der Durchführung eines einzelnen Domänen- oder Unternehmens-Reconnaissance-Scans mit Icypeas, einem leistungsstarken Open-Source-Intelligence-(OSINT)-Tool, das dabei hilft, digitale Fußabdrücke, Subdomänen, zugehörige E-Mail-Adressen und andere öffentlich zugängliche Informationen zu einer Ziel-Domäne oder -Organisation aufzudecken. Der Workflow integriert sich nahtlos in die Icypeas-API, indem er die Authentifizierung handhabt, sichere Signaturen generiert und einen Domänenscan auslöst – alles innerhalb der n8n-Automatisierungsplattform.
Was der Workflow tut
Die Hauptfunktion dieses Workflows besteht darin, einen Domänen- oder Unternehmensscan über die Icypeas-API zu initiieren. Er beginnt mit einem manuellen Trigger, authentifiziert den Benutzer anhand seiner API-Anmeldeinformationen (Schlüssel, Geheimnis und Benutzer-ID), generiert einen kryptografisch signierten Anfrage-Header zur Sicherheit und sendet eine POST-Anfrage an den Icypeas-API-Endpunkt, um mit dem Scannen einer angegebenen Domäne oder eines Unternehmensnamens zu beginnen. Nach der Ausführung läuft der Scan auf der Icypeas-Plattform, und die Ergebnisse können direkt in Ihrem Icypeas-Dashboard eingesehen werden.
Diese Automatisierung eliminiert die Notwendigkeit manueller API-Aufrufe und gewährleistet eine sichere, wiederholbare Ausführung von Domänenuntersuchungen – ideal für Cybersicherheitsexperten, Penetrationstester, Bedrohungsjäger oder IT-Administratoren, die oberflächliche Expositionsbewertungen durchführen.
Hauptmerkmale und Fähigkeiten
- Sichere Authentifizierung: Implementiert die HMAC-SHA1-Signaturerzeugung mithilfe des
crypto-Moduls zur sicheren Signierung von API-Anfragen. - Dynamische Anmeldeinformationsverwaltung: Verwendet zur Laufzeit generierte Header basierend auf zeitgestempelten Signaturen, um die Sicherheitsanforderungen von Icypeas zu erfüllen.
- Manuelle Ausführungskontrolle: Wird manuell ausgelöst, sodass Benutzer Scans nach Bedarf ausführen können.
- Anpassbare Zieleingabe: Ermöglicht Benutzern, die zu scannende Domäne oder das zu scannende Unternehmen direkt im HTTP-Request-Knoten zu definieren.
- Kompatibilität mit selbst gehosteten Instanzen: Enthält Anleitungen zur Aktivierung des erforderlichen
crypto-Moduls in selbst gehosteten n8n-Instanzen. - Klare Dokumentation durch Haftnotizen: Eingebettete Anleitungsnotizen führen Benutzer durch Einrichtung, Konfiguration und Verwendung.
Hauptknoten und ihre Zwecke
1. Beim Klicken auf "Workflow ausführen" (Manueller Trigger-Knoten)
- Typ:
n8n-nodes-base.manualTrigger - Zweck: Dient als Startpunkt des Workflows. Initiiert die Ausführung, wenn der Benutzer in der n8n-Benutzeroberfläche auf die Schaltfläche "Workflow ausführen" klickt.
- Funktionalität: Bietet eine einfache Möglichkeit, den Domänenscan zu testen oder manuell zu starten, ohne Zeitplanung oder externe Trigger.
2. Haftnotiz(en) (Dokumentationsknoten)
- Typen: Mehrere
n8n-nodes-base.stickyNote-Knoten - Zweck: Fungieren als eingebettete Dokumentationsbereiche auf der Leinwand.
- Inhalt umfasst:
- Überblick über den Zweck des Workflows.
- Anweisungen zum Einfügen von API-Anmeldeinformationen in den Code-Knoten.
- Schritte zur Aktivierung des
crypto-Moduls in selbst gehosteten Umgebungen. - Anleitungen zur Konfiguration des HTTP-Request-Knotens (Header, Body-Parameter).
- Link zur Anzeige der Ergebnisse in der Icypeas-Weboberfläche.
Diese sind nicht funktional, aber entscheidend für die Einarbeitung neuer Benutzer und die Gewährleistung einer korrekten Einrichtung.
3. Authentifiziert sich bei Ihrem Icypeas-Konto (Code-Knoten)
- Typ:
n8n-nodes-base.code - Sprache: JavaScript (
jsCode) - Zweck: Generiert alle erforderlichen Authentifizierungsdaten, einschließlich:
- Aktueller Zeitstempel (ISO-Format)
- Vollständige API-URL
- HMAC-SHA1-Signatur, abgeleitet von Methode, Pfad, API-Geheimnis und Zeitstempel
- Wichtige gesetzte Variablen:
$input.first().json.api = { timestamp, secret: API_SECRET, key: API_KEY, userId: USER_ID, url: "https://app.icypeas.com/api/domain-search", signature: generatedSignature } - Sicherheitshinweis: Basiert auf dem Node.js
crypto-Modul; muss in selbst gehosteten Setups aktiviert sein.
Dieser Knoten bereitet die kontextbezogenen Daten vor, die für eine sichere Kommunikation mit Icypeas erforderlich sind.
4. Domänenscan ausführen (einzeln) (HTTP-Request-Knoten)
- Typ:
n8n-nodes-base.httpRequest - Methode: POST
- URL: Dynamisch gesetzt auf
={{ $json.api.url }} - Gesendete Header:
X-ROCK-TIMESTAMP:={{ $json.api.timestamp }}- Authorization: Konstruiert über Anmeldeinformationen als
{{ $json.api.key }}:{{ $json.api.signature }}
- Body-Parameter:
domainOrCompany: Standardwert auf"google"gesetzt (vom Benutzer änderbar)
- Authentifizierungstyp: Header-basiert (
httpHeaderAuth) unter Verwendung des gespeicherten Anmeldeinformationsnamens "Header Auth account" - Zweck: Führt den eigentlichen API-Aufruf aus, um den Domänenscan auf Icypeas-Servern zu starten.
Ergebnisse werden nicht direkt in n8n zurückgegeben, sondern asynchron von Icypeas verarbeitet.
Anwendungsfälle und Vorteile
✅ Ideal für:
- Cybersicherheitsbewertungen: Schnelle Bewertung der öffentlichen Angriffsfläche eines Unternehmens.
- Vorbereitung von Penetrationstests: Sammeln von Subdomänen- und Kontaktinformationen vor dem Engagement.
- Markenüberwachung: Erkennen der unbefugten Nutzung von Unternehmensdomänen oder Tochtergesellschaften.
- Bug-Bounty-Recherche: Automatisierung anfänglicher Recon-Schritte über mehrere Ziele hinweg.
- IT-Sicherheitsaudits: Regelmäßige Überprüfung auf unbekannte Assets, die mit dem Unternehmen verbunden sind.
🌟 Vorteile:
- Automatisierungseffizienz: Eliminiert repetitive manuelle API-Aufrufe.
- Verbesserte Genauigkeit: Reduziert menschliche Fehler bei der Signierung von Anfragen.
- Integrationsbereit: Kann später erweitert werden, um Eingaben aus Tabellenkalkulationen, Webhooks oder Formularen zu akzeptieren.
- Skalierbare Grundlage: Diese Einzelscan-Version kann zu Workflows für die Stapelverarbeitung weiterentwickelt werden.
- Pädagogischer Wert: Demonstriert sichere API-Musterpraktiken wie zeitlich begrenzte Signaturen und Header-basierte Authentifizierung.
Schritt-für-Schritt-Workflow-Logik
-
Ausführung auslösen
- Benutzer klickt im n8n-Editor auf "Workflow ausführen".
- Der manuelle Trigger-Knoten wird aktiviert und übergibt die Kontrolle an den nächsten Knoten.
-
Authentifizierung & Signaturerstellung
- Der Code-Knoten führt JavaScript aus:
- Definiert Konstanten: Basis-URL, API-Pfad, HTTP-Methode.
- Lädt vom Benutzer bereitgestellte
API_KEY,API_SECRETundUSER_ID. - Generiert den aktuellen ISO-Zeitstempel.
- Erstellt die Payload-Zeichenkette:
${METHOD}${PATH}${TIMESTAMP}in Kleinbuchstaben. - Verwendet
crypto.createHmac()zur Generierung eines SHA1-Hashs unter Verwendung vonAPI_SECRET. - Speichert die resultierende
signaturezusammen mit anderen Werten unter$json.api.
- Der Code-Knoten führt JavaScript aus:
-
Scan-Anfrage vorbereiten und senden
- Daten fließen zum HTTP-Request-Knoten:
- URL wird dynamisch auf
https://app.icypeas.com/api/domain-searchgesetzt. - Methode ist POST.
- Header
X-ROCK-TIMESTAMPwird mit dem generierten Zeitstempel gefüllt. - Authorization-Header wird mit dem Ausdruck erstellt:
{{ $json.api.key }}:{{ $json.api.signature }}. - Body enthält einen Parameter:
domainOrCompany(z. B.google).
- URL wird dynamisch auf
- Daten fließen zum HTTP-Request-Knoten:
-
API-Aufruf ausführen
- n8n sendet die authentifizierte POST-Anfrage an Icypeas.
- Icypeas überprüft die Signatur und den Zeitstempel.
- Wenn gültig, wird eine neue Domänensuchaufgabe in die Warteschlange gestellt.
-
Ergebnisse anzeigen
- Es werden keine direkten Ausgaben in n8n erfasst.
- Benutzer werden aufgefordert, sich im Icypeas Business Office anzumelden, um die Scan-Ergebnisse anzuzeigen.
-
Optionale Nachverfolgung
- Zukünftige Erweiterungen könnten das Abfragen von Ergebnissen, das Parsen von Erkenntnissen oder den Export von Berichten umfassen.
Zusammenfassung
Dieser Workflow veranschaulicht, wie n8n die sichere Interaktion mit Drittanbieter-APIs, die kryptografische Authentifizierung erfordern, optimieren kann. Durch die Kombination von manueller Initiierung, dynamischer Codeausführung und HTTP-Anfragen ermöglicht er eine effiziente, nachvollziehbare und wiederholbare Domänen-Reconnaissance mit Icypeas. Mit der richtigen Einrichtung – insbesondere dem Einfügen gültiger Anmeldeinformationen und der Aktivierung des crypto-Moduls – wird er zu einem wertvollen Werkzeug in jedem OSINT-Toolkit.
So geht’s: JSON herunterladen und in n8n „Aus Datei importieren“ wählen.