Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
theHarvester — ईमेल, उपडोमेन और नाम Harvester - OSINT | Kitploit
उपकरण/GitHubGitHub/laramies/theharvester
OSINT (खुला स्रोत खुफिया)टोहीसामाजिक इंजीनियरिंग के लिए OSINTDNS और सबडोमेन गणनाजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगखतरा खुफियासबडोमेन एनुमरेशनईमेल संग्रहरेड टीमिंगDNS विश्लेषण
17.0k2.6k251 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
DNS विश्लेषण में शीर्ष #15
DNS और सबडोमेन गणना में शीर्ष #16
ईमेल संग्रह में शीर्ष #1
जानकारी एकत्र करना में शीर्ष #5
OSINT (खुला स्रोत खुफिया) में शीर्ष #7
सामाजिक इंजीनियरिंग के लिए OSINT में शीर्ष #12
टोही में शीर्ष #9
सामाजिक इंजीनियरिंग में शीर्ष #16
सबडोमेन एनुमरेशन में शीर्ष #16
GitHublaramies/theharvester

theHarvester

ईमेल, उपडोमेन और नाम Harvester - OSINT

रिपॉजिटरी देखेंवेबसाइट

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

परिचय

theHarvester एक उपयोग में सरल, फिर भी शक्तिशाली उपकरण है जिसे रेड टीम मूल्यांकन या पैठ परीक्षण के टोही चरण के दौरान उपयोग करने के लिए डिज़ाइन किया गया है। यह किसी डोमेन के बाहरी खतरे के परिदृश्य को निर्धारित करने में मदद करने के लिए ओपन सोर्स इंटेलिजेंस (OSINT) संग्रह करता है। यह उपकरण कई सार्वजनिक संसाधनों का उपयोग करके नाम, ईमेल, IP, उपडोमेन और URL एकत्र करता है, जिनमें शामिल हैं:

पैकेज संस्करण

Packaging status

स्थापना और निर्भरताएँ

  • Python 3.12 या उच्चतर।
  • https://github.com/laramies/theHarvester/wiki/Installation

uv स्थापित करें:

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/laramies/theHarvester
cd theHarvester

निर्भरताएँ स्थापित करें और वर्चुअल वातावरण बनाएँ:

root@kitploit:~
uv sync

theHarvester चलाएँ:

root@kitploit:~
uv run theHarvester

विकास

विकास निर्भरताएँ स्थापित करने के लिए:

root@kitploit:~
uv sync --all-groups

परीक्षण चलाने के लिए:

root@kitploit:~
uv run pytest

लिंटिंग और फ़ॉर्मेटिंग चलाने के लिए:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

वैकल्पिक /additional/* REST API रूट्स को सुरक्षित करने के लिए, THEHARVESTER_API_KEY सेट करें और X-API-Key हेडर में वही मान भेजें। जब कुंजी कॉन्फ़िगर नहीं की गई है तो ये रूट 503 लौटाते हैं।

निष्क्रिय मॉड्यूल

  • baidu: Baidu खोज इंजन (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil मोबाइल एप्लिकेशन को OSINT संपत्तियों के लिए स्कैन करता है (https://bevigil.com/osint-api)

  • brave: Brave खोज इंजन - अब आधिकारिक Brave Search API का उपयोग करता है (https://api-dashboard.search.brave.com)

  • bufferoverun: IPv4 स्पेस में TLS प्रमाणपत्रों के लिए तेज़ डोमेन नाम लुकअप (https://tls.bufferover.run)

  • builtwith: पता करें कि वेबसाइटें किससे बनी हैं (https://builtwith.com)

  • censys: उपडोमेन की गणना करने और ईमेल एकत्र करने के लिए प्रमाणपत्र खोजों का उपयोग करता है (https://censys.io)

  • certspotter: Cert Spotter प्रमाणपत्र पारदर्शिता लॉग की निगरानी करता है (https://sslmate.com/certspotter)

  • criminalip: विशेषज्ञ साइबर खतरा खुफिया (CTI) खोज इंजन (https://www.criminalip.io)

  • crtsh: Comodo प्रमाणपत्र खोज (https://crt.sh)

  • dehashed: अपनी डेटा सुरक्षा को अगले स्तर पर ले जाएँ (https://dehashed.com)

  • dnsdumpster: डोमेन अनुसंधान उपकरण जो किसी डोमेन से संबंधित होस्ट खोज सकता है (https://dnsdumpster.com)

  • duckduckgo: DuckDuckGo खोज इंजन (https://duckduckgo.com)

  • dymo: Dymo API डेटा सत्यापक - डोमेन की पुष्टि करता है, टाइपो सुझाव और MX/धोखाधड़ी संकेत सतह करता है (https://dymo.tpeoficial.com)

  • fofa: FOFA खोज इंजन (https://en.fofa.info)

  • fullhunt: अगली पीढ़ी का हमला सतह सुरक्षा प्लेटफ़ॉर्म (https://fullhunt.io)

  • github-code: GitHub कोड खोज इंजन ()

सक्रिय मॉड्यूल

  • DNS ब्रूट फ़ोर्स: शब्दकोश ब्रूट फ़ोर्स गणना
  • स्क्रीनशॉट: खोजे गए उपडोमेन के स्क्रीनशॉट लें

मॉड्यूल जिनके लिए API कुंजी आवश्यक है

API कुंजियाँ सेट करने के लिए दस्तावेज़ीकरण यहाँ पाया जा सकता है - https://github.com/laramies/theHarvester/wiki/Installation#api-keys

  • bevigil - 50 मुफ्त प्रश्न/माह। 1k प्रश्न/माह $50
  • brave - मुफ्त योजना उपलब्ध। उच्च सीमाओं के लिए प्रो योजनाएँ
  • bufferoverun - 100 मुफ्त प्रश्न/माह। 10k/माह $25
  • builtwith - कभी भी 50 मुफ्त प्रश्न। $2950/वर्ष
  • censys - 500 क्रेडिट $100
  • criminalip - 100 मुफ्त प्रश्न/माह। 700k/माह $59
  • dehashed - 500 क्रेडिट $15, 5k क्रेडिट $150
  • dnsdumpster - 50 मुफ्त प्रश्न/दिन, $49
  • dymo - मुफ्त स्तर उपलब्ध, उच्च सीमाओं के लिए भुगतान योजनाएँ
  • fofa - प्रश्न क्रेडिट 10,000/माह। 100k परिणाम/माह $25
  • fullhunt - 50 मुफ्त प्रश्न। 200 प्रश्न $29/माह, 500 प्रश्न $59
  • github-code
  • haveibeenpwned - 10 ईमेल खोज/मिनट $4.50, 50 ईमेल खोज/मिनट $22
  • hunter - 50 मुफ्त क्रेडिट/माह। 12k क्रेडिट/वर्ष $34
  • hunterhow - 30 दिनों में 10k मुफ्त API परिणाम। 30 दिनों में 50k API परिणाम $10
  • intelx - मुफ्त खाता बहुत सीमित है। व्यवसाय खाता $2900
  • leakix - मुफ्त 25 परिणाम पृष्ठ, 3000 API अनुरोध/माह। बाउंटी हंटर $29
  • leaklookup - 20 क्रेडिट $10, 50 क्रेडिट $20, 140 क्रेडिट $50, 300 क्रेडिट $100
  • mojeek - 5000 मुफ्त क्रेडिट $6.50, $1.30 CPM (व्यक्तिगत), $2.60 CPM (स्टार्टअप), $3.90 CPM (व्यवसाय)
  • netlas - 50 मुफ्त अनुरोध/दिन। 1k अनुरोध $49, 10k अनुरोध $249
  • onyphe - 10M परिणाम/माह $587
  • pentesttools - 5 संपत्ति netsec $95/माह, 5 संपत्ति webnetsec $140/माह
  • projecdiscovery - कार्य ईमेल आवश्यक। साइन-अप ईमेल डोमेन पर मुफ्त मासिक खोज और भेद्यता स्कैन, एंटरप्राइज़ $
  • rocketreach - 100 ईमेल लुकअप/माह $48, 250 ईमेल लुकअप/माह $108
  • securityscorecard - कार्य ईमेल आवश्यक है
  • securityTrails - 50 मुफ्त प्रश्न/माह। 20k प्रश्न/माह $500
  • sherlockeye - मध्यवर्ती $46/माह, उन्नत $120/माह। एंटरप्राइज़ उपलब्ध।
  • shodan - फ्रीलांसर $69/माह, लघु व्यवसाय $359/माह
  • tomba - 25 मुफ्त खोज/माह। 1k खोज/माह $39, 5k खोज/माह $89
  • venacus - 1 मुफ्त खोज/दिन। 10 खोज/दिन $12, 30 खोज/दिन $36
  • virustotal - 500 मुफ्त लुकअप/दिन, 15.5k लुकअप/माह। व्यवसाय खातों के लिए कार्य ईमेल आवश्यक है
  • whoisxml - 2k प्रश्न $50, 5k प्रश्न $105
  • windvane - 100 मुफ्त प्रश्न
  • zoomeye - 5 मुफ्त परिणाम/दिन। 30 परिणाम/दिन $190/वर्ष

टिप्पणियाँ, बग और अनुरोध

  • Twitter Follow Christian Martorella @laramies [email protected]
  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1

मुख्य योगदानकर्ता

  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Lee Baird @discoverscripts

धन्यवाद

  • John Matherly - Shodan प्रोजेक्ट
  • Ahmed Aboul Ela - उपडोमेन नाम शब्दकोश (बड़े और छोटे)
टूल डाउनलोड करें
https://www.github.com
  • hackertarget: संगठनों की मदद के लिए ऑनलाइन भेद्यता स्कैनर और नेटवर्क इंटेलिजेंस (https://hackertarget.com)

  • haveibeenpwned: जाँचें कि क्या आपका ईमेल पता डेटा उल्लंघन में है (https://haveibeenpwned.com)

  • hunter: Hunter खोज इंजन (https://hunter.io)

  • hunterhow: सुरक्षा शोधकर्ताओं के लिए इंटरनेट खोज इंजन (https://hunter.how)

  • intelx: Intelx खोज इंजन (https://intelx.io)

  • leakix: LeakIX खोज इंजन (https://leakix.net)

  • leaklookup: डेटा उल्लंघन खोज इंजन (https://leak-lookup.com)

  • mojeek: Mojeek खोज इंजन (https://www.mojeek.com)

  • netlas: Shodan या Censys का एक प्रतियोगी (https://app.netlas.io)

  • onyphe: साइबर रक्षा खोज इंजन (https://www.onyphe.io)

  • otx: AlienVault खुला खतरा आदान-प्रदान (https://otx.alienvault.com)

  • pentesttools: आक्रामक सुरक्षा परीक्षण के लिए क्लाउड-आधारित टूलकिट, वेब अनुप्रयोगों और नेटवर्क पैठ परीक्षण पर केंद्रित (https://pentest-tools.com)

  • projecdiscovery: DNS के लिए बेहतर अंतर्दृष्टि के लिए इंटरनेट-व्यापी संपत्तियों के डेटा को सक्रिय रूप से एकत्र और विश्लेषण करता है (https://chaos.projectdiscovery.io)

  • rapiddns: DNS क्वेरी टूल जो एक ही IP के उपडोमेन या साइटों को क्वेरी करना आसान बनाता है (https://rapiddns.io)

  • rocketreach: रीयल-टाइम सत्यापित व्यक्तिगत/पेशेवर ईमेल, फ़ोन नंबर और सोशल मीडिया लिंक तक पहुँचें (https://rocketreach.co)

  • securityscorecard: TPRM और SOC टीमों को उनके संपूर्ण आपूर्तिकर्ता पारिस्थितिकी तंत्र में पैमाने पर विक्रेता जोखिम का पता लगाने, प्राथमिकता देने और उसे दूर करने में मदद करता है (https://securityscorecard.com)

  • securityTrails: Security Trails खोज इंजन, ऐतिहासिक DNS डेटा का दुनिया का सबसे बड़ा भंडार (https://securitytrails.com)

  • sherlockeye: रिवर्स लुकअप और AI-संचालित OSINT (https://sherlockeye.io)

  • -s, --shodan: Shodan खोज इंजन खोजे गए होस्ट्स से पोर्ट और बैनर खोजेगा (https://shodan.io)

  • subdomaincenter: किसी दिए गए डोमेन के उपडोमेन खोजने के लिए उपडोमेन फ़ाइंडर टूल (https://www.subdomain.center)

  • subdomainfinderc99: किसी दिए गए डोमेन के उपडोमेन खोजने के लिए उपडोमेन फ़ाइंडर टूल (https://subdomainfinder.c99.nl)

  • thc: बिना API कुंजी की आवश्यकता के मुफ्त उपडोमेन गणना सेवा (https://ip.thc.org)

  • threatminer: खतरा खुफिया के लिए डेटा माइनिंग (https://www.threatminer.org)

  • tomba: Tomba खोज इंजन (https://tomba.io)

  • urlscan: वेब के लिए एक सैंडबॉक्स जो URL और वेबसाइट स्कैनर है (https://urlscan.io)

  • venacus: Venacus खोज इंजन (https://venacus.com)

  • virustotal: डोमेन खोज (https://www.virustotal.com)

  • whoisxml: उपडोमेन खोज (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: Yahoo खोज इंजन (https://www.yahoo.com)

  • windvane: Windvane खोज इंजन (https://windvane.lichoin.com)

  • zoomeye: Shodan का चीनी संस्करण (https://www.zoomeye.org)