
E-Mails, Subdomains und Namen Harvester - OSINT

theHarvester ist ein einfach zu bedienendes, aber leistungsstarkes Tool, das für die Aufklärungsphase eines Red-Team-Assessments oder Penetrationstests konzipiert wurde. Es führt Open-Source-Intelligence (OSINT) durch, um die externe Bedrohungslandschaft einer Domain zu ermitteln. Das Tool sammelt Namen, E-Mails, IPs, Subdomains und URLs mithilfe mehrerer öffentlicher Ressourcen, darunter:
Installiere uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Klonen des Repositorys:
git clone https://github.com/laramies/theHarvester
cd theHarvester
Installation der Abhängigkeiten und Erstellung einer virtuellen Umgebung:
uv sync
theHarvester ausführen:
uv run theHarvester
Um die Entwicklungsumgebungs-Abhängigkeiten zu installieren:
uv sync --all-groups
Um Tests auszuführen:
uv run pytest
Um Linting und Formatierung auszuführen:
uv run ruff check
uv run ruff format
Um die optionalen /additional/* REST-API-Endpunkte zu schützen, setzen Sie THEHARVESTER_API_KEY und übergeben Sie denselben Wert im X-API-Key-Header. Diese Endpunkte geben 503 zurück, wenn der Schlüssel nicht konfiguriert ist.
baidu: Baidu-Suchmaschine (https://www.baidu.com)
bevigil: CloudSEK BeVigil durchsucht mobile Anwendungen nach OSINT-Assets (https://bevigil.com/osint-api)
brave: Brave-Suchmaschine - verwendet jetzt die offizielle Brave Search API (https://api-dashboard.search.brave.com)
bufferoverun: Schnelle Domainnamen-Abfragen für TLS-Zertifikate im IPv4-Raum (https://tls.bufferover.run)
builtwith: Finden Sie heraus, womit Websites erstellt wurden (https://builtwith.com)
censys: Verwendet Zertifikatssuchen, um Subdomains aufzuzählen und E-Mails zu sammeln (https://censys.io)
certspotter: Cert Spotter überwacht Certificate Transparency-Protokolle (https://sslmate.com/certspotter)
criminalip: Spezialisierte Cyber Threat Intelligence (CTI)-Suchmaschine (https://www.criminalip.io)
crtsh: Comodo-Zertifikatssuche (https://crt.sh)
dehashed: Bringen Sie Ihre Datensicherheit auf die nächste Stufe (https://dehashed.com)
dnsdumpster: Domain-Recherche-Tool, das mit einer Domain verbundene Hosts entdecken kann (https://dnsdumpster.com)
duckduckgo: DuckDuckGo-Suchmaschine (https://duckduckgo.com)
dymo: Dymo API-Datenverifizierer - bestätigt Domains, zeigt Tippfehlervorschläge und MX/Betrugssignale an (https://dymo.tpeoficial.com)
fofa: FOFA-Suchmaschine (https://en.fofa.info)
fullhunt: Plattform für Sicherheit der Angriffsfläche der nächsten Generation (https://fullhunt.io)
Dokumentation zur Einrichtung von API-Schlüsseln finden Sie unter - https://github.com/laramies/theHarvester/wiki/Installation#api-keys
github-code: GitHub-Code-Suchmaschine (https://www.github.com)
hackertarget: Online-Schwachstellenscanner und Netzwerkinformationen zur Unterstützung von Organisationen (https://hackertarget.com)
haveibeenpwned: Prüfen Sie, ob Ihre E-Mail-Adresse in einem Datenleck enthalten ist (https://haveibeenpwned.com)
hunter: Hunter-Suchmaschine (https://hunter.io)
hunterhow: Internetsuchmaschinen für Sicherheitsforscher (https://hunter.how)
intelx: Intelx-Suchmaschine (https://intelx.io)
leakix: LeakIX-Suchmaschine (https://leakix.net)
leaklookup: Datenleck-Suchmaschine (https://leak-lookup.com)
mojeek: Mojeek-Suchmaschine (https://www.mojeek.com)
netlas: Ein Konkurrent von Shodan oder Censys (https://app.netlas.io)
onyphe: Cyberabwehr-Suchmaschine (https://www.onyphe.io)
otx: AlienVault Open Threat Exchange (https://otx.alienvault.com)
pentesttools: Cloudbasiertes Toolkit für offensive Sicherheitstests, spezialisiert auf Webanwendungen und Netzwerk-Penetrationstests (https://pentest-tools.com)
projecdiscovery: Sammelt und pflegt aktiv internetweite Asset-Daten, um die Forschung zu verbessern und Änderungen im DNS für bessere Einblicke zu analysieren (https://chaos.projectdiscovery.io)
rapiddns: DNS-Abfragetool, das das Abfragen von Subdomains oder Websites derselben IP erleichtert (https://rapiddns.io)
rocketreach: Zugriff auf in Echtzeit verifizierte persönliche/berufliche E-Mails, Telefonnummern und Social-Media-Links (https://rocketreach.co)
securityscorecard: hilft TPRM- und SOC-Teams, Anbieterrisiken in ihrem gesamten Lieferantenökosystem in großem Umfang zu erkennen, zu priorisieren und zu beheben (https://securityscorecard.com)
securityTrails: Security Trails Suchmaschine, das weltweit größte Repository historischer DNS-Daten (https://securitytrails.com)
sherlockeye: Reverse Lookup & KI-gestützte OSINT (https://sherlockeye.io)
-s, --shodan: Shodan-Suchmaschine durchsucht nach Ports und Bannern von entdeckten Hosts (https://shodan.io)
subdomaincenter: Ein Subdomain-Finder-Tool zum Finden von Subdomains einer bestimmten Domain (https://www.subdomain.center)
subdomainfinderc99: Ein Subdomain-Finder ist ein Tool zum Finden der Subdomains einer bestimmten Domain (https://subdomainfinder.c99.nl)
thc: Kostenloser Subdomain-Enumeration-Dienst ohne erforderlichen API-Schlüssel (https://ip.thc.org)
threatminer: Data Mining für Bedrohungsinformationen (https://www.threatminer.org)
tomba: Tomba-Suchmaschine (https://tomba.io)
urlscan: Eine Sandbox für das Web, die ein URL- und Website-Scanner ist (https://urlscan.io)
venacus: Venacus-Suchmaschine (https://venacus.com)
virustotal: Domain-Suche (https://www.virustotal.com)
whoisxml: Subdomain-Suche (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Yahoo-Suchmaschine (https://www.yahoo.com)
windvane: Windvane-Suchmaschine (https://windvane.lichoin.com)
zoomeye: Chinesische Version von Shodan (https://www.zoomeye.org)