
メール、サブドメイン、および名前の収集ツール - OSINT

theHarvesterは、レッドチーム評価やペネトレーションテストの偵察段階で使用するために設計された、シンプルで強力なツールです。オープンソースインテリジェンス(OSINT)を収集し、ドメインの外部脅威状況を把握するのに役立ちます。このツールは、以下の複数の公開リソースを使用して、名前、メールアドレス、IP、サブドメイン、URLを収集します。
uvをインストール:
curl -LsSf https://astral.sh/uv/install.sh | sh
リポジトリをクローン:
git clone https://github.com/laramies/theHarvester
cd theHarvester
依存関係をインストールし、仮想環境を作成:
uv sync
theHarvesterを実行:
uv run theHarvester
開発用依存関係をインストールするには:
uv sync --all-groups
テストを実行するには:
uv run pytest
リンターとフォーマッターを実行するには:
uv run ruff check
uv run ruff format
オプションの /additional/* REST API ルートを保護するには、THEHARVESTER_API_KEY を設定し、同じ値を X-API-Key ヘッダーに渡します。キーが設定されていない場合、これらのルートは 503 を返します。
baidu: Baidu 検索エンジン (https://www.baidu.com)
bevigil: CloudSEK BeVigil がモバイルアプリケーションをスキャンして OSINT アセットを取得 (https://bevigil.com/osint-api)
brave: Brave 検索エンジン - 公式 Brave Search API を使用 (https://api-dashboard.search.brave.com)
bufferoverun: IPv4 空間の TLS 証明書に対する高速ドメイン名検索 (https://tls.bufferover.run)
builtwith: Web サイトが何で構築されているかを調べる (https://builtwith.com)
censys: 証明書検索を使用してサブドメインを列挙し、メールを収集 (https://censys.io)
certspotter: Cert Spotter が証明書透過性ログを監視 (https://sslmate.com/certspotter)
criminalip: 専門的なサイバー脅威インテリジェンス (CTI) 検索エンジン (https://www.criminalip.io)
crtsh: Comodo 証明書検索 (https://crt.sh)
dehashed: データセキュリティを次のレベルへ (https://dehashed.com)
dnsdumpster: ドメインに関連するホストを発見できるドメイン調査ツール (https://dnsdumpster.com)
duckduckgo: DuckDuckGo 検索エンジン (https://duckduckgo.com)
dymo: Dymo API データ検証ツール - ドメインを確認し、タイポ提案や MX/不正シグナルを表面化 (https://dymo.tpeoficial.com)
fofa: FOFA 検索エンジン (https://en.fofa.info)
fullhunt: 次世代攻撃対象領域セキュリティプラットフォーム (https://fullhunt.io)
github-code: GitHub コード検索エンジン (https://www.github.com)
hackertarget: 組織を支援するオンライン脆弱性スキャナーとネットワークインテリジェンス (https://hackertarget.com)
API キーの設定に関するドキュメントはこちら - https://github.com/laramies/theHarvester/wiki/Installation#api-keys
haveibeenpwned: あなたのメールアドレスがデータ侵害に含まれているか確認 (https://haveibeenpwned.com)
hunter: Hunter 検索エンジン (https://hunter.io)
hunterhow: セキュリティ研究者向けインターネット検索エンジン (https://hunter.how)
intelx: Intelx 検索エンジン (https://intelx.io)
leakix: LeakIX 検索エンジン (https://leakix.net)
leaklookup: データ侵害検索エンジン (https://leak-lookup.com)
mojeek: Mojeek 検索エンジン (https://www.mojeek.com)
netlas: Shodan や Censys の競合 (https://app.netlas.io)
onyphe: サイバー防御検索エンジン (https://www.onyphe.io)
otx: AlienVault Open Threat Exchange (https://otx.alienvault.com)
pentesttools: Web アプリケーションとネットワーク侵入テストに焦点を当てた、攻撃的セキュリティテストのクラウドベースツールキット (https://pentest-tools.com)
projecdiscovery: インターネット全体のアセットデータを積極的に収集・維持し、DNS の変更に関する研究と分析を強化 (https://chaos.projectdiscovery.io)
rapiddns: サブドメインや同一 IP のサイトを簡単にクエリできる DNS クエリツール (https://rapiddns.io)
rocketreach: リアルタイムで検証済みの個人/業務用メール、電話番号、ソーシャルメディアリンクにアクセス (https://rocketreach.co)
securityscorecard: TPRM および SOC チームが、サプライヤーエコシステム全体でベンダーリスクを大規模に検出、優先順位付け、修復するのを支援 (https://securityscorecard.com)
securityTrails: 世界最大の履歴 DNS データリポジトリである Security Trails 検索エンジン (https://securitytrails.com)
sherlockeye: 逆引き検索 & AI 搭載 OSINT (https://sherlockeye.io)
-s, --shodan: Shodan 検索エンジンは、発見されたホストのポートとバナーを検索 (https://shodan.io)
subdomaincenter: 指定されたドメインのサブドメインを見つけるためのサブドメインファインダーツール (https://www.subdomain.center)
subdomainfinderc99: 指定されたドメインのサブドメインを見つけるためのツール (https://subdomainfinder.c99.nl)
thc: API キー不要の無料サブドメイン列挙サービス (https://ip.thc.org)
threatminer: 脅威インテリジェンスのためのデータマイニング (https://www.threatminer.org)
tomba: Tomba 検索エンジン (https://tomba.io)
urlscan: URL および Web サイトスキャナーである Web 用サンドボックス (https://urlscan.io)
venacus: Venacus 検索エンジン (https://venacus.com)
virustotal: ドメイン検索 (https://www.virustotal.com)
whoisxml: サブドメイン検索 (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Yahoo 検索エンジン (https://www.yahoo.com)
windvane: Windvane 検索エンジン (https://windvane.lichoin.com)
zoomeye: Shodan の中国版 (https://www.zoomeye.org)