
Raccoglitore di email, sottodomini e nomi - OSINT

theHarvester è uno strumento semplice da usare ma potente, progettato per essere utilizzato durante la fase di ricognizione di un assessment red team o di un penetration test. Esegue la raccolta di intelligence da fonti aperte (OSINT) per aiutare a determinare il panorama delle minacce esterne di un dominio. Lo strumento raccoglie nomi, email, IP, sottodomini e URL utilizzando diverse risorse pubbliche, tra cui:
Installa uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Clona il repository:
git clone https://github.com/laramies/theHarvester
cd theHarvester
Installa le dipendenze e crea un ambiente virtuale:
uv sync
Esegui theHarvester:
uv run theHarvester
Per installare le dipendenze di sviluppo:
uv sync --all-groups
Per eseguire i test:
uv run pytest
Per eseguire linting e formattazione:
uv run ruff check
uv run ruff format
Per proteggere le route opzionali dell'API REST /additional/*, imposta THEHARVESTER_API_KEY e passa lo stesso valore nell'header X-API-Key. Quelle route restituiscono 503 quando la chiave non è configurata.
baidu: Motore di ricerca Baidu (https://www.baidu.com)
bevigil: CloudSEK BeVigil scansiona applicazioni mobili per asset OSINT (https://bevigil.com/osint-api)
brave: Motore di ricerca Brave – ora utilizza l'API ufficiale Brave Search (https://api-dashboard.search.brave.com)
bufferoverun: Ricerca veloce di nomi di dominio per certificati TLS nello spazio IPv4 (https://tls.bufferover.run)
builtwith: Scopri con cosa sono costruiti i siti web (https://builtwith.com)
censys: Utilizza ricerche di certificati per enumerare sottodomini e raccogliere email (https://censys.io)
certspotter: Cert Spotter monitora i log di Certificate Transparency (https://sslmate.com/certspotter)
criminalip: Motore di ricerca specializzato in Cyber Threat Intelligence (CTI) (https://www.criminalip.io)
crtsh: Ricerca certificati Comodo (https://crt.sh)
dehashed: Porta la sicurezza dei tuoi dati al livello successivo (https://dehashed.com)
dnsdumpster: Strumento di ricerca dei domini in grado di scoprire host correlati a un dominio (https://dnsdumpster.com)
duckduckgo: Motore di ricerca DuckDuckGo (https://duckduckgo.com)
dymo: Dymo API data verifier – conferma domini, mostra suggerimenti di errori di digitazione e segnali MX/frode (https://dymo.tpeoficial.com)
fofa: Motore di ricerca FOFA (https://en.fofa.info)
fullhunt: Piattaforma di sicurezza della superficie d'attacco di nuova generazione (https://fullhunt.io)
La documentazione per configurare le chiavi API si trova su: https://github.com/laramies/theHarvester/wiki/Installation#api-keys
github-code: Motore di ricerca del codice GitHub (https://www.github.com)
hackertarget: Scanner di vulnerabilità online e intelligence di rete per aiutare le organizzazioni (https://hackertarget.com)
haveibeenpwned: Verifica se il tuo indirizzo email è coinvolto in una violazione dei dati (https://haveibeenpwned.com)
hunter: Motore di ricerca Hunter (https://hunter.io)
hunterhow: Motori di ricerca Internet per ricercatori di sicurezza (https://hunter.how)
intelx: Motore di ricerca Intelx (https://intelx.io)
leakix: Motore di ricerca LeakIX (https://leakix.net)
leaklookup: Motore di ricerca delle violazioni dei dati (https://leak-lookup.com)
mojeek: Motore di ricerca Mojeek (https://www.mojeek.com)
netlas: Un concorrente di Shodan o Censys (https://app.netlas.io)
onyphe: Motore di ricerca per la difesa informatica (https://www.onyphe.io)
otx: Open Threat Exchange di AlienVault (https://otx.alienvault.com)
pentesttools: Toolkit basato su cloud per i test di sicurezza offensivi, focalizzato su applicazioni web e penetration test di rete (https://pentest-tools.com)
projecdiscovery: Raccoglie e mantiene attivamente dati sugli asset su scala Internet, per migliorare la ricerca e analizzare i cambiamenti relativi al DNS per una maggiore comprensione (https://chaos.projectdiscovery.io)
rapiddns: Strumento di query DNS che semplifica la ricerca di sottodomini o siti di uno stesso IP (https://rapiddns.io)
rocketreach: Accedi a email personali/professionali, numeri di telefono e link ai social media verificati in tempo reale (https://rocketreach.co)
securityscorecard: aiuta i team TPRM e SOC a rilevare, prioritizzare e rimediare al rischio dei fornitori nell'intero ecosistema di fornitura su larga scala (https://securityscorecard.com)
securityTrails: Motore di ricerca Security Trails, il più grande repository mondiale di dati DNS storici (https://securitytrails.com)
sherlockeye: Reverse Lookup e OSINT basato su AI (https://sherlockeye.io)
-s, --shodan: Il motore di ricerca Shodan cercherà porte e banner dagli host scoperti (https://shodan.io)
subdomaincenter: Strumento per la ricerca di sottodomini, utilizzato per trovare sottodomini di un dato dominio (https://www.subdomain.center)
subdomainfinderc99: Un cercatore di sottodomini è uno strumento utilizzato per trovare i sottodomini di un dato dominio (https://subdomainfinder.c99.nl)
thc: Servizio gratuito di enumerazione dei sottodomini senza necessità di chiave API (https://ip.thc.org)
threatminer: Data mining per threat intelligence (https://www.threatminer.org)
tomba: Motore di ricerca Tomba (https://tomba.io)
urlscan: Un sandbox per il web, scansionatore di URL e siti web (https://urlscan.io)
venacus: Motore di ricerca Venacus (https://venacus.com)
virustotal: Ricerca domini (https://www.virustotal.com)
whoisxml: Ricerca sottodomini (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Motore di ricerca Yahoo (https://www.yahoo.com)
windvane: Motore di ricerca Windvane (https://windvane.lichoin.com)
zoomeye: Versione cinese di Shodan (https://www.zoomeye.org)