
ईमेल, उपडोमेन और नाम Harvester - OSINT

theHarvester एक उपयोग में सरल, फिर भी शक्तिशाली उपकरण है जिसे रेड टीम मूल्यांकन या पैठ परीक्षण के टोही चरण के दौरान उपयोग करने के लिए डिज़ाइन किया गया है। यह किसी डोमेन के बाहरी खतरे के परिदृश्य को निर्धारित करने में मदद करने के लिए ओपन सोर्स इंटेलिजेंस (OSINT) संग्रह करता है। यह उपकरण कई सार्वजनिक संसाधनों का उपयोग करके नाम, ईमेल, IP, उपडोमेन और URL एकत्र करता है, जिनमें शामिल हैं:
uv स्थापित करें:
curl -LsSf https://astral.sh/uv/install.sh | sh
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/laramies/theHarvester
cd theHarvester
निर्भरताएँ स्थापित करें और वर्चुअल वातावरण बनाएँ:
uv sync
theHarvester चलाएँ:
uv run theHarvester
विकास निर्भरताएँ स्थापित करने के लिए:
uv sync --all-groups
परीक्षण चलाने के लिए:
uv run pytest
लिंटिंग और फ़ॉर्मेटिंग चलाने के लिए:
uv run ruff check
uv run ruff format
वैकल्पिक /additional/* REST API रूट्स को सुरक्षित करने के लिए, THEHARVESTER_API_KEY सेट करें और X-API-Key हेडर में वही मान भेजें। जब कुंजी कॉन्फ़िगर नहीं की गई है तो ये रूट 503 लौटाते हैं।
baidu: Baidu खोज इंजन (https://www.baidu.com)
bevigil: CloudSEK BeVigil मोबाइल एप्लिकेशन को OSINT संपत्तियों के लिए स्कैन करता है (https://bevigil.com/osint-api)
brave: Brave खोज इंजन - अब आधिकारिक Brave Search API का उपयोग करता है (https://api-dashboard.search.brave.com)
bufferoverun: IPv4 स्पेस में TLS प्रमाणपत्रों के लिए तेज़ डोमेन नाम लुकअप (https://tls.bufferover.run)
builtwith: पता करें कि वेबसाइटें किससे बनी हैं (https://builtwith.com)
censys: उपडोमेन की गणना करने और ईमेल एकत्र करने के लिए प्रमाणपत्र खोजों का उपयोग करता है (https://censys.io)
certspotter: Cert Spotter प्रमाणपत्र पारदर्शिता लॉग की निगरानी करता है (https://sslmate.com/certspotter)
criminalip: विशेषज्ञ साइबर खतरा खुफिया (CTI) खोज इंजन (https://www.criminalip.io)
crtsh: Comodo प्रमाणपत्र खोज (https://crt.sh)
dehashed: अपनी डेटा सुरक्षा को अगले स्तर पर ले जाएँ (https://dehashed.com)
dnsdumpster: डोमेन अनुसंधान उपकरण जो किसी डोमेन से संबंधित होस्ट खोज सकता है (https://dnsdumpster.com)
duckduckgo: DuckDuckGo खोज इंजन (https://duckduckgo.com)
dymo: Dymo API डेटा सत्यापक - डोमेन की पुष्टि करता है, टाइपो सुझाव और MX/धोखाधड़ी संकेत सतह करता है (https://dymo.tpeoficial.com)
fofa: FOFA खोज इंजन (https://en.fofa.info)
fullhunt: अगली पीढ़ी का हमला सतह सुरक्षा प्लेटफ़ॉर्म (https://fullhunt.io)
github-code: GitHub कोड खोज इंजन ()
API कुंजियाँ सेट करने के लिए दस्तावेज़ीकरण यहाँ पाया जा सकता है - https://github.com/laramies/theHarvester/wiki/Installation#api-keys
hackertarget: संगठनों की मदद के लिए ऑनलाइन भेद्यता स्कैनर और नेटवर्क इंटेलिजेंस (https://hackertarget.com)
haveibeenpwned: जाँचें कि क्या आपका ईमेल पता डेटा उल्लंघन में है (https://haveibeenpwned.com)
hunter: Hunter खोज इंजन (https://hunter.io)
hunterhow: सुरक्षा शोधकर्ताओं के लिए इंटरनेट खोज इंजन (https://hunter.how)
intelx: Intelx खोज इंजन (https://intelx.io)
leakix: LeakIX खोज इंजन (https://leakix.net)
leaklookup: डेटा उल्लंघन खोज इंजन (https://leak-lookup.com)
mojeek: Mojeek खोज इंजन (https://www.mojeek.com)
netlas: Shodan या Censys का एक प्रतियोगी (https://app.netlas.io)
onyphe: साइबर रक्षा खोज इंजन (https://www.onyphe.io)
otx: AlienVault खुला खतरा आदान-प्रदान (https://otx.alienvault.com)
pentesttools: आक्रामक सुरक्षा परीक्षण के लिए क्लाउड-आधारित टूलकिट, वेब अनुप्रयोगों और नेटवर्क पैठ परीक्षण पर केंद्रित (https://pentest-tools.com)
projecdiscovery: DNS के लिए बेहतर अंतर्दृष्टि के लिए इंटरनेट-व्यापी संपत्तियों के डेटा को सक्रिय रूप से एकत्र और विश्लेषण करता है (https://chaos.projectdiscovery.io)
rapiddns: DNS क्वेरी टूल जो एक ही IP के उपडोमेन या साइटों को क्वेरी करना आसान बनाता है (https://rapiddns.io)
rocketreach: रीयल-टाइम सत्यापित व्यक्तिगत/पेशेवर ईमेल, फ़ोन नंबर और सोशल मीडिया लिंक तक पहुँचें (https://rocketreach.co)
securityscorecard: TPRM और SOC टीमों को उनके संपूर्ण आपूर्तिकर्ता पारिस्थितिकी तंत्र में पैमाने पर विक्रेता जोखिम का पता लगाने, प्राथमिकता देने और उसे दूर करने में मदद करता है (https://securityscorecard.com)
securityTrails: Security Trails खोज इंजन, ऐतिहासिक DNS डेटा का दुनिया का सबसे बड़ा भंडार (https://securitytrails.com)
sherlockeye: रिवर्स लुकअप और AI-संचालित OSINT (https://sherlockeye.io)
-s, --shodan: Shodan खोज इंजन खोजे गए होस्ट्स से पोर्ट और बैनर खोजेगा (https://shodan.io)
subdomaincenter: किसी दिए गए डोमेन के उपडोमेन खोजने के लिए उपडोमेन फ़ाइंडर टूल (https://www.subdomain.center)
subdomainfinderc99: किसी दिए गए डोमेन के उपडोमेन खोजने के लिए उपडोमेन फ़ाइंडर टूल (https://subdomainfinder.c99.nl)
thc: बिना API कुंजी की आवश्यकता के मुफ्त उपडोमेन गणना सेवा (https://ip.thc.org)
threatminer: खतरा खुफिया के लिए डेटा माइनिंग (https://www.threatminer.org)
tomba: Tomba खोज इंजन (https://tomba.io)
urlscan: वेब के लिए एक सैंडबॉक्स जो URL और वेबसाइट स्कैनर है (https://urlscan.io)
venacus: Venacus खोज इंजन (https://venacus.com)
virustotal: डोमेन खोज (https://www.virustotal.com)
whoisxml: उपडोमेन खोज (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Yahoo खोज इंजन (https://www.yahoo.com)
windvane: Windvane खोज इंजन (https://windvane.lichoin.com)
zoomeye: Shodan का चीनी संस्करण (https://www.zoomeye.org)