
البريد الإلكتروني والنطاقات الفرعية والأسماء Harvester - OSINT

theHarvester هي أداة سهلة الاستخدام لكنها قوية، صُممت لاستخدامها خلال مرحلة الاستطلاع في تقييم الفريق الأحمر أو اختبار الاختراق. تقوم بجمع معلومات استخباراتية من مصادر مفتوحة (OSINT) للمساعدة في تحديد التهديدات الخارجية للنطاق. تجمع الأداة الأسماء، البريد الإلكتروني، عناوين IP، النطاقات الفرعية، وعناوين URL باستخدام عدة موارد عامة بما في ذلك:
تثبيت uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
استنساخ المستودع:
git clone https://github.com/laramies/theHarvester
cd theHarvester
تثبيت التبعيات وإنشاء بيئة افتراضية:
uv sync
تشغيل theHarvester:
uv run theHarvester
لتثبيت تبعيات التطوير:
uv sync --all-groups
لتشغيل الاختبارات:
uv run pytest
لتشغيل الفحص والتنسيق:
uv run ruff check
uv run ruff format
لحماية مسارات REST API الاختيارية في /additional/*، قم بتعيين THEHARVESTER_API_KEY ومرر نفس القيمة في الرأس X-API-Key. ترجع هذه المسارات 503 عندما لا يكون المفتاح مهيئًا.
baidu: محرك بحث Baidu (https://www.baidu.com)
bevigil: CloudSEK BeVigil يفحص تطبيقات الهاتف المحمول للحصول على أصول OSINT (https://bevigil.com/osint-api)
brave: محرك بحث Brave - يستخدم الآن واجهة Brave Search API الرسمية (https://api-dashboard.search.brave.com)
bufferoverun: استعلامات سريعة لأسماء النطاقات لشهادات TLS في فضاء IPv4 (https://tls.bufferover.run)
builtwith: اكتشف ما تم بناء المواقع به (https://builtwith.com)
censys: يستخدم عمليات البحث عن الشهادات لتعداد النطاقات الفرعية وجمع البريد الإلكتروني (https://censys.io)
certspotter: يراقب Cert Spotter سجلات الشفافية للشهادات (https://sslmate.com/certspotter)
criminalip: محرك بحث متخصص في استخبارات التهديدات السيبرانية (https://www.criminalip.io)
crtsh: بحث عن شهادات Comodo (https://crt.sh)
dehashed: تأمين بياناتك إلى المستوى التالي (https://dehashed.com)
dnsdumpster: أداة بحث في النطاقات يمكنها اكتشاف المضيفين المرتبطين بنطاق (https://dnsdumpster.com)
duckduckgo: محرك بحث DuckDuckGo (https://duckduckgo.com)
dymo: مدقق بيانات API Dymo - يؤكد النطاقات، ويظهر اقتراحات الأخطاء الإملائية وإشارات الاحتيال و MX (https://dymo.tpeoficial.com)
fofa: محرك بحث FOFA (https://en.fofa.info)
fullhunt: منصة أمان لجيل جديد لسطح الهجوم (https://fullhunt.io)
github-code: محرك بحث كود GitHub (https://www.github.com)
يمكن العثور على توثيق إعداد مفاتيح API على - https://github.com/laramies/theHarvester/wiki/Installation#api-keys
hackertarget: أدوات فحص الثغرات والاستخبارات الشبكية عبر الإنترنت للمؤسسات (https://hackertarget.com)
haveibeenpwned: تحقق مما إذا كان بريدك الإلكتروني في خرق بيانات (https://haveibeenpwned.com)
hunter: محرك بحث Hunter (https://hunter.io)
hunterhow: محركات بحث إنترنت للباحثين الأمنيين (https://hunter.how)
intelx: محرك بحث Intelx (https://intelx.io)
leakix: محرك بحث LeakIX (https://leakix.net)
leaklookup: محرك بحث عن خروقات البيانات (https://leak-lookup.com)
mojeek: محرك بحث Mojeek (https://www.mojeek.com)
netlas: منافس لـ Shodan أو Censys (https://app.netlas.io)
onyphe: محرك بحث للدفاع السيبراني (https://www.onyphe.io)
otx: منصة تبادل التهديدات المفتوحة من AlienVault (https://otx.alienvault.com)
pentesttools: مجموعة أدوات قائمة على السحابة لاختبار الأمان الهجومي، تركز على تطبيقات الويب واختبار الاختراق الشبكي (https://pentest-tools.com)
projecdiscovery: تجمع وتحافظ بنشاط على بيانات الأصول على مستوى الإنترنت، لتعزيز البحث وتحليل التغييرات حول DNS للحصول على رؤى أفضل (https://chaos.projectdiscovery.io)
rapiddns: أداة استعلام DNS تسهل استعلام النطاقات الفرعية أو مواقع نفس IP (https://rapiddns.io)
rocketreach: الوصول إلى البريد الإلكتروني الشخصي/المهني الموثّق والهواتف وروابط وسائل التواصل الاجتماعي في الوقت الفعلي (https://rocketreach.co)
securityscorecard: يساعد فرق TPRM و SOC على اكتشاف وتحديد أولويات ومعالجة مخاطر البائعين عبر نظام الموردين بالكامل على نطاق واسع (https://securityscorecard.com)
securityTrails: محرك بحث Security Trails، أكبر مستودع للبيانات التاريخية DNS في العالم (https://securitytrails.com)
sherlockeye: بحث عكسي و OSINT مدعوم بالذكاء الاصطناعي (https://sherlockeye.io)
-s, --shodan: محرك بحث Shodan سيبحث عن المنافذ واللوحات الإعلانية من المضيفين المكتشفين (https://shodan.io)
subdomaincenter: أداة للعثور على النطاقات الفرعية لنطاق معين (https://www.subdomain.center)
subdomainfinderc99: أداة للعثور على النطاقات الفرعية لنطاق معين (https://subdomainfinder.c99.nl)
thc: خدمة تعداد مجانية للنطاقات الفرعية بدون الحاجة إلى مفتاح API (https://ip.thc.org)
threatminer: تنقيب البيانات لاستخبارات التهديدات (https://www.threatminer.org)
tomba: محرك بحث Tomba (https://tomba.io)
urlscan: صندوق رمل للويب وهو ماسح عناوين URL ومواقع (https://urlscan.io)
venacus: محرك بحث Venacus (https://venacus.com)
virustotal: بحث في النطاقات (https://www.virustotal.com)
whoisxml: بحث في النطاقات الفرعية (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: محرك بحث Yahoo (https://www.yahoo.com)
windvane: محرك بحث Windvane (https://windvane.lichoin.com)
zoomeye: النسخة الصينية من Shodan (https://www.zoomeye.org)