
E-mails, sous-domaines et noms Harvester - OSINT

theHarvester est un outil simple à utiliser mais puissant, conçu pour être utilisé lors de la phase de reconnaissance d'une évaluation par équipe rouge ou d'un test de pénétration. Il effectue une collecte de renseignements de sources ouvertes (OSINT) pour aider à déterminer le paysage de menaces externes d'un domaine. L'outil recueille des noms, des emails, des adresses IP, des sous-domaines et des URL en utilisant plusieurs ressources publiques, notamment :
Installer uv :
curl -LsSf https://astral.sh/uv/install.sh | sh
Cloner le dépôt :
git clone https://github.com/laramies/theHarvester
cd theHarvester
Installer les dépendances et créer un environnement virtuel :
uv sync
Exécuter theHarvester :
uv run theHarvester
Pour installer les dépendances de développement :
uv sync --all-groups
Pour exécuter les tests :
uv run pytest
Pour exécuter le linting et le formatage :
uv run ruff check
uv run ruff format
Pour protéger les routes API REST optionnelles /additional/*, définissez THEHARVESTER_API_KEY et transmettez la même valeur dans l'en-tête X-API-Key. Ces routes renvoient 503 lorsque la clé n'est pas configurée.
baidu : Moteur de recherche Baidu (https://www.baidu.com)
bevigil : CloudSEK BeVigil analyse les applications mobiles pour les actifs OSINT (https://bevigil.com/osint-api)
brave : Moteur de recherche Brave - utilise désormais l'API officielle Brave Search (https://api-dashboard.search.brave.com)
bufferoverun : Recherches rapides de noms de domaine pour les certificats TLS dans l'espace IPv4 (https://tls.bufferover.run)
builtwith : Découvrez avec quoi les sites Web sont construits (https://builtwith.com)
censys : Utilise les recherches de certificats pour énumérer les sous-domaines et collecter des emails (https://censys.io)
certspotter : Cert Spotter surveille les journaux de transparence des certificats (https://sslmate.com/certspotter)
criminalip : Moteur de recherche spécialisé en Cyber Threat Intelligence (CTI) (https://www.criminalip.io)
crtsh : Recherche de certificats Comodo (https://crt.sh)
dehashed : Portez votre sécurité des données au niveau supérieur (https://dehashed.com)
dnsdumpster : Outil de recherche de domaine capable de découvrir des hôtes liés à un domaine (https://dnsdumpster.com)
duckduckgo : Moteur de recherche DuckDuckGo (https://duckduckgo.com)
dymo : Vérificateur de données API Dymo - confirme les domaines, suggère des typos et des signaux MX/fraude (https://dymo.tpeoficial.com)
fofa : Moteur de recherche FOFA (https://en.fofa.info)
fullhunt : Plateforme de sécurité de surface d'attaque de nouvelle génération ()
La documentation pour configurer les clés API se trouve sur - https://github.com/laramies/theHarvester/wiki/Installation#api-keys
github-code : Moteur de recherche de code GitHub (https://www.github.com)
hackertarget : Scanners de vulnérabilités en ligne et renseignement réseau pour aider les organisations (https://hackertarget.com)
haveibeenpwned : Vérifiez si votre adresse e-mail est dans une fuite de données (https://haveibeenpwned.com)
hunter : Moteur de recherche Hunter (https://hunter.io)
hunterhow : Moteurs de recherche Internet pour les chercheurs en sécurité (https://hunter.how)
intelx : Moteur de recherche Intelx (https://intelx.io)
leakix : Moteur de recherche LeakIX (https://leakix.net)
leaklookup : Moteur de recherche de fuites de données (https://leak-lookup.com)
mojeek : Moteur de recherche Mojeek (https://www.mojeek.com)
netlas : Un concurrent de Shodan ou Censys (https://app.netlas.io)
onyphe : Moteur de recherche de cyberdéfense (https://www.onyphe.io)
otx : AlienVault Open Threat Exchange (https://otx.alienvault.com)
pentesttools : Boîte à outils cloud pour les tests de sécurité offensive, axée sur les applications Web et les tests de pénétration réseau (https://pentest-tools.com)
projecdiscovery : Collecte et maintient activement des données d'actifs à l'échelle d'Internet, pour améliorer la recherche et analyser les changements DNS pour de meilleures informations (https://chaos.projectdiscovery.io)
rapiddns : Outil de requête DNS facilitant l'interrogation de sous-domaines ou de sites d'une même IP (https://rapiddns.io)
rocketreach : Accédez en temps réel à des emails personnels/professionnels vérifiés, numéros de téléphone et liens de réseaux sociaux (https://rocketreach.co)
securityscorecard : aide les équipes TPRM et SOC à détecter, prioriser et remédier aux risques fournisseurs à l'échelle de l'ensemble de leur écosystème de sous-traitants (https://securityscorecard.com)
securityTrails : Moteur de recherche Security Trails, le plus grand référentiel mondial de données DNS historiques (https://securitytrails.com)
sherlockeye : Recherche inversée et OSINT basée sur l'IA (https://sherlockeye.io)
-s, --shodan : Le moteur de recherche Shodan recherchera les ports et bannières des hôtes découverts (https://shodan.io)
subdomaincenter : Un outil de recherche de sous-domaines utilisé pour trouver les sous-domaines d'un domaine donné (https://www.subdomain.center)
subdomainfinderc99 : Un outil de recherche de sous-domaines utilisé pour trouver les sous-domaines d'un domaine donné (https://subdomainfinder.c99.nl)
thc : Service gratuit d'énumération de sous-domaines sans clé API requise (https://ip.thc.org)
threatminer : Exploration de données pour le renseignement sur les menaces (https://www.threatminer.org)
tomba : Moteur de recherche Tomba (https://tomba.io)
urlscan : Un bac à sable pour le Web qui est un scanner d'URL et de sites Web (https://urlscan.io)
venacus : Moteur de recherche Venacus (https://venacus.com)
virustotal : Recherche de domaine (https://www.virustotal.com)
whoisxml : Recherche de sous-domaines (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo : Moteur de recherche Yahoo (https://www.yahoo.com)
windvane : Moteur de recherche Windvane (https://windvane.lichoin.com)
zoomeye : Version chinoise de Shodan (https://www.zoomeye.org)