Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
theHarvester — ईमेल, उपडोमेन और नाम Harvester - OSINT | Kitploit
उपकरण/GitHubGitHub/laramies/theharvester
OSINT (खुला स्रोत खुफिया)टोहीसामाजिक इंजीनियरिंग के लिए OSINTDNS और सबडोमेन गणनाजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगखतरा खुफियासबडोमेन एनुमरेशनईमेल संग्रहरेड टीमिंगDNS विश्लेषण
17.0k2.6k11312घं 44मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
DNS विश्लेषण में शीर्ष #15
DNS और सबडोमेन गणना में शीर्ष #16
ईमेल संग्रह में शीर्ष #1
जानकारी एकत्र करना में शीर्ष #5
OSINT (खुला स्रोत खुफिया) में शीर्ष #7
सामाजिक इंजीनियरिंग के लिए OSINT में शीर्ष #12
टोही में शीर्ष #9
सामाजिक इंजीनियरिंग में शीर्ष #16
सबडोमेन एनुमरेशन में शीर्ष #16
GitHublaramies/theharvester

theHarvester

ईमेल, उपडोमेन और नाम Harvester - OSINT

रिपॉजिटरी देखेंवेबसाइट

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

परिचय

theHarvester एक उपयोग में सरल, फिर भी शक्तिशाली उपकरण है जिसे रेड टीम मूल्यांकन या पैठ परीक्षण के टोही चरण के दौरान उपयोग करने के लिए डिज़ाइन किया गया है। यह किसी डोमेन के बाहरी खतरे के परिदृश्य को निर्धारित करने में मदद करने के लिए ओपन सोर्स इंटेलिजेंस (OSINT) संग्रह करता है। यह उपकरण कई सार्वजनिक संसाधनों का उपयोग करके नाम, ईमेल, IP, उपडोमेन और URL एकत्र करता है, जिनमें शामिल हैं:

पैकेज संस्करण

Packaging status

स्थापना और निर्भरताएँ

  • Python 3.12 या उच्चतर।
  • https://github.com/laramies/theHarvester/wiki/Installation

uv स्थापित करें:

curl -LsSf https://astral.sh/uv/install.sh | sh

रिपॉजिटरी को क्लोन करें:

git clone https://github.com/laramies/theHarvester
cd theHarvester

निर्भरताएँ स्थापित करें और वर्चुअल वातावरण बनाएँ:

uv sync

theHarvester चलाएँ:

uv run theHarvester

विकास

विकास निर्भरताएँ स्थापित करने के लिए:

uv sync --all-groups

परीक्षण चलाने के लिए:

uv run pytest

लिंटिंग और फ़ॉर्मेटिंग चलाने के लिए:

uv run ruff check
uv run ruff format

वैकल्पिक /additional/* REST API रूट्स को सुरक्षित करने के लिए, THEHARVESTER_API_KEY सेट करें और X-API-Key हेडर में वही मान भेजें। जब कुंजी कॉन्फ़िगर नहीं की गई है तो ये रूट 503 लौटाते हैं।

निष्क्रिय मॉड्यूल

  • baidu: Baidu खोज इंजन (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil मोबाइल एप्लिकेशन को OSINT संपत्तियों के लिए स्कैन करता है (https://bevigil.com/osint-api)

  • brave: Brave खोज इंजन - अब आधिकारिक Brave Search API का उपयोग करता है (https://api-dashboard.search.brave.com)

  • bufferoverun: IPv4 स्पेस में TLS प्रमाणपत्रों के लिए तेज़ डोमेन नाम लुकअप (https://tls.bufferover.run)

  • builtwith: पता करें कि वेबसाइटें किससे बनी हैं (https://builtwith.com)

  • censys: उपडोमेन की गणना करने और ईमेल एकत्र करने के लिए प्रमाणपत्र खोजों का उपयोग करता है (https://censys.io)

  • certspotter: Cert Spotter प्रमाणपत्र पारदर्शिता लॉग की निगरानी करता है (https://sslmate.com/certspotter)

  • criminalip: विशेषज्ञ साइबर खतरा खुफिया (CTI) खोज इंजन (https://www.criminalip.io)

  • crtsh: Comodo प्रमाणपत्र खोज (https://crt.sh)

  • dehashed: अपनी डेटा सुरक्षा को अगले स्तर पर ले जाएँ (https://dehashed.com)

  • dnsdumpster: डोमेन अनुसंधान उपकरण जो किसी डोमेन से संबंधित होस्ट खोज सकता है (https://dnsdumpster.com)

  • duckduckgo: DuckDuckGo खोज इंजन (https://duckduckgo.com)

  • dymo: Dymo API डेटा सत्यापक - डोमेन की पुष्टि करता है, टाइपो सुझाव और MX/धोखाधड़ी संकेत सतह करता है (https://dymo.tpeoficial.com)

  • fofa: FOFA खोज इंजन (https://en.fofa.info)

  • fullhunt: अगली पीढ़ी का हमला सतह सुरक्षा प्लेटफ़ॉर्म (https://fullhunt.io)

  • github-code: GitHub कोड खोज इंजन (https://www.github.com)

  • hackertarget: संगठनों की मदद के लिए ऑनलाइन भेद्यता स्कैनर और नेटवर्क इंटेलिजेंस (https://hackertarget.com)

  • haveibeenpwned: जाँचें कि क्या आपका ईमेल पता डेटा उल्लंघन में है (https://haveibeenpwned.com)

  • hunter: Hunter खोज इंजन (https://hunter.io)

  • hunterhow: सुरक्षा शोधकर्ताओं के लिए इंटरनेट खोज इंजन (https://hunter.how)

  • intelx: Intelx खोज इंजन (https://intelx.io)

  • leakix: LeakIX खोज इंजन (https://leakix.net)

  • leaklookup: डेटा उल्लंघन खोज इंजन (https://leak-lookup.com)

  • mojeek: Mojeek खोज इंजन (https://www.mojeek.com)

  • netlas: Shodan या Censys का एक प्रतियोगी (https://app.netlas.io)

  • onyphe: साइबर रक्षा खोज इंजन (https://www.onyphe.io)

  • otx: AlienVault खुला खतरा आदान-प्रदान (https://otx.alienvault.com)

  • pentesttools: आक्रामक सुरक्षा परीक्षण के लिए क्लाउड-आधारित टूलकिट, वेब अनुप्रयोगों और नेटवर्क पैठ परीक्षण पर केंद्रित (https://pentest-tools.com)

  • projecdiscovery: DNS के लिए बेहतर अंतर्दृष्टि के लिए इंटरनेट-व्यापी संपत्तियों के डेटा को सक्रिय रूप से एकत्र और विश्लेषण करता है (https://chaos.projectdiscovery.io)

  • rapiddns: DNS क्वेरी टूल जो एक ही IP के उपडोमेन या साइटों को क्वेरी करना आसान बनाता है (https://rapiddns.io)

  • rocketreach: रीयल-टाइम सत्यापित व्यक्तिगत/पेशेवर ईमेल, फ़ोन नंबर और सोशल मीडिया लिंक तक पहुँचें (https://rocketreach.co)

  • securityscorecard: TPRM और SOC टीमों को उनके संपूर्ण आपूर्तिकर्ता पारिस्थितिकी तंत्र में पैमाने पर विक्रेता जोखिम का पता लगाने, प्राथमिकता देने और उसे दूर करने में मदद करता है (https://securityscorecard.com)

  • securityTrails: Security Trails खोज इंजन, ऐतिहासिक DNS डेटा का दुनिया का सबसे बड़ा भंडार (https://securitytrails.com)

  • sherlockeye: रिवर्स लुकअप और AI-संचालित OSINT (https://sherlockeye.io)

  • -s, --shodan: Shodan खोज इंजन खोजे गए होस्ट्स से पोर्ट और बैनर खोजेगा (https://shodan.io)

  • subdomaincenter: किसी दिए गए डोमेन के उपडोमेन खोजने के लिए उपडोमेन फ़ाइंडर टूल (https://www.subdomain.center)

  • subdomainfinderc99: किसी दिए गए डोमेन के उपडोमेन खोजने के लिए उपडोमेन फ़ाइंडर टूल (https://subdomainfinder.c99.nl)

  • thc: बिना API कुंजी की आवश्यकता के मुफ्त उपडोमेन गणना सेवा (https://ip.thc.org)

  • threatminer: खतरा खुफिया के लिए डेटा माइनिंग (https://www.threatminer.org)

  • tomba: Tomba खोज इंजन (https://tomba.io)

  • urlscan: वेब के लिए एक सैंडबॉक्स जो URL और वेबसाइट स्कैनर है (https://urlscan.io)

  • venacus: Venacus खोज इंजन (https://venacus.com)

  • virustotal: डोमेन खोज (https://www.virustotal.com)

  • whoisxml: उपडोमेन खोज (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: Yahoo खोज इंजन (https://www.yahoo.com)

  • windvane: Windvane खोज इंजन (https://windvane.lichoin.com)

  • zoomeye: Shodan का चीनी संस्करण (https://www.zoomeye.org)

सक्रिय मॉड्यूल

  • DNS ब्रूट फ़ोर्स: शब्दकोश ब्रूट फ़ोर्स गणना
  • स्क्रीनशॉट: खोजे गए उपडोमेन के स्क्रीनशॉट लें

मॉड्यूल जिनके लिए API कुंजी आवश्यक है

API कुंजियाँ सेट करने के लिए दस्तावेज़ीकरण यहाँ पाया जा सकता है - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

टूल डाउनलोड करें