Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
theHarvester — 이메일, 서브도메인 및 이름 수집기 - OSINT | Kitploit
도구/GitHubGitHub/laramies/theharvester
OSINT (Open Source Intelligence)ReconnaissanceOSINT for Social EngineeringDNS & Subdomain EnumerationInformation GatheringPenetration TestingSocial EngineeringThreat IntelligenceSubdomain EnumerationEmail HarvestingRed TeamingDNS Analysis
17.0k2.6k251일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
DNS Analysis #15위
DNS & Subdomain Enumeration #16위
Email Harvesting #1위
Information Gathering #5위
OSINT (Open Source Intelligence) #7위
OSINT for Social Engineering #12위
Reconnaissance #9위
Social Engineering #16위
Subdomain Enumeration #16위
GitHublaramies/theharvester

theHarvester

이메일, 서브도메인 및 이름 수집기 - OSINT

저장소 보기웹사이트

theHarvester

TheHarvester CI TheHarvester Docker Image CI Rawsec's CyberSecurity Inventory

소개

theHarvester는 사용하기 쉽지만 강력한 도구로, 레드 팀 평가 또는 침투 테스트의 정찰 단계에서 사용하도록 설계되었습니다. 오픈 소스 인텔리전스(OSINT) 수집을 수행하여 도메인의 외부 위협 환경을 파악하는 데 도움을 줍니다. 이 도구는 여러 공개 리소스를 사용하여 이름, 이메일, IP, 서브도메인 및 URL을 수집합니다. 포함된 리소스는 다음과 같습니다.

패키지 버전

Packaging status

설치 및 의존성

  • Python 3.12 이상.
  • https://github.com/laramies/theHarvester/wiki/Installation

uv 설치:

root@kitploit:~
curl -LsSf https://astral.sh/uv/install.sh | sh

저장소 복제:

root@kitploit:~
git clone https://github.com/laramies/theHarvester
cd theHarvester

의존성 설치 및 가상 환경 생성:

root@kitploit:~
uv sync

theHarvester 실행:

root@kitploit:~
uv run theHarvester

개발

개발 의존성 설치:

root@kitploit:~
uv sync --all-groups

테스트 실행:

root@kitploit:~
uv run pytest

린팅 및 포매팅 실행:

root@kitploit:~
uv run ruff check
root@kitploit:~
uv run ruff format

선택적 /additional/* REST API 경로를 보호하려면 THEHARVESTER_API_KEY를 설정하고 동일한 값을 X-API-Key 헤더에 전달하세요. 키가 구성되지 않은 경우 해당 경로는 503을 반환합니다.

수동 모듈

  • baidu: 바이두 검색 엔진 (https://www.baidu.com)

  • bevigil: CloudSEK BeVigil이 모바일 애플리케이션을 스캔하여 OSINT 자산을 찾습니다 (https://bevigil.com/osint-api)

  • brave: Brave 검색 엔진 - 이제 공식 Brave Search API 사용 (https://api-dashboard.search.brave.com)

  • bufferoverun: IPv4 공간에서 TLS 인증서에 대한 빠른 도메인 이름 조회 (https://tls.bufferover.run)

  • builtwith: 웹사이트가 무엇으로 구축되었는지 확인 (https://builtwith.com)

  • censys: 인증서 검색을 사용하여 서브도메인을 열거하고 이메일 수집 (https://censys.io)

  • certspotter: Cert Spotter가 인증서 투명성 로그를 모니터링 (https://sslmate.com/certspotter)

  • criminalip: 특화된 사이버 위협 인텔리전스(CTI) 검색 엔진 (https://www.criminalip.io)

  • crtsh: Comodo 인증서 검색 (https://crt.sh)

  • dehashed: 데이터 보안을 한 단계 더 높이세요 (https://dehashed.com)

  • dnsdumpster: 도메인과 관련된 호스트를 발견할 수 있는 도메인 연구 도구 (https://dnsdumpster.com)

  • duckduckgo: DuckDuckGo 검색 엔진 (https://duckduckgo.com)

  • dymo: Dymo API 데이터 검증기 - 도메인 확인, 오타 제안 및 MX/사기 신호 표면화 (https://dymo.tpeoficial.com)

  • fofa: FOFA 검색 엔진 (https://en.fofa.info)

  • fullhunt: 차세대 공격 표면 보안 플랫폼 (https://fullhunt.io)

  • github-code: GitHub 코드 검색 엔진 (https://www.github.com)

  • hackertarget: 온라인 취약점 스캐너 및 네트워크 인텔리전스로 조직 지원 (https://hackertarget.com)

능동 모듈

  • DNS 무차별 대입: 사전 기반 무차별 대입 열거
  • 스크린샷: 발견된 서브도메인의 스크린샷 촬영

API 키가 필요한 모듈

API 키 설정에 대한 문서는 다음에서 확인할 수 있습니다: https://github.com/laramies/theHarvester/wiki/Installation#api-keys

  • bevigil - 월 50회 무료 쿼리. 월 1,000회 쿼리 $50
  • brave - 무료 플랜 이용 가능. 상위 한도를 위한 프로 플랜
  • bufferoverun - 월 100회 무료 쿼리. 월 10,000회 $25
  • builtwith - 평생 50회 무료 쿼리. 연간 $2,950
  • censys - 500 크레딧 $100
  • criminalip - 월 100회 무료 쿼리. 월 700,000회 $59
  • dehashed - 500 크레딧 $15, 5,000 크레딧 $150
  • dnsdumpster - 일 50회 무료 쿼리, $49
  • dymo - 무료 티어 이용 가능, 상위 한도를 위한 유료 플랜
  • fofa - 월 10,000회 쿼리 크레딧. 월 100,000개 결과 $25
  • fullhunt - 50회 무료 쿼리. 200회 쿼리 $29/월, 500회 쿼리 $59
  • github-code
  • haveibeenpwned - 분당 10회 이메일 검색 $4.50, 분당 50회 이메일 검색 $22
  • hunter - 월 50회 무료 크레딧. 연간 12,000 크레딧 $34
  • hunterhow - 30일간 10,000회 무료 API 결과. 30일간 50,000회 API 결과 $10
  • intelx - 무료 계정은 매우 제한적. 비즈니스 계정 $2,900
  • leakix - 무료 25개 결과 페이지, 월 3,000회 API 요청. 현상금 사냥꾼 $29
  • leaklookup - 20 크레딧 $10, 50 크레딧 $20, 140 크레딧 $50, 300 크레딧 $100
  • mojeek - 5,000 무료 크레딧 $6.50, CPM $1.30(개인), CPM $2.60(스타트업), CPM $3.90(비즈니스)
  • netlas - 일 50회 무료 요청. 1,000회 요청 $49, 10,000회 요청 $249
  • onyphe - 월 1,000만 결과 $587
  • pentesttools - 5개 자산 netsec $95/월, 5개 자산 webnetsec $140/월
  • projecdiscovery - 업무용 이메일 필요. 가입 시 도메인에 대해 월별 무료 발견 및 취약점 스캔, 엔터프라이즈 $
  • rocketreach - 월 100회 이메일 조회 $48, 월 250회 이메일 조회 $108
  • securityscorecard - 업무용 이메일 필요
  • securityTrails - 월 50회 무료 쿼리. 월 20,000회 쿼리 $500
  • sherlockeye - 중급 $46/월, 고급 $120/월. 엔터프라이즈 이용 가능.
  • shodan - 프리랜서 $69/월, 소규모 비즈니스 $359/월
  • tomba - 월 25회 무료 검색. 월 1,000회 검색 $39, 월 5,000회 검색 $89
  • venacus - 일 1회 무료 검색. 일 10회 검색 $12, 일 30회 검색 $36
  • virustotal - 일 500회 무료 조회, 월 15,500회 조회. 비즈니스 계정은 업무용 이메일 필요
  • whoisxml - 2,000회 쿼리 $50, 5,000회 쿼리 $105
  • windvane - 100회 무료 쿼리
  • zoomeye - 일 5회 무료 결과. 일 30회 결과 $190/년

코멘트, 버그 및 요청사항

  • Twitter Follow Christian Martorella @laramies [email protected]
  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1

주요 기여자

  • Twitter Follow Matthew Brown @NotoriousRebel1
  • Twitter Follow Jay "L1ghtn1ng" Townsend @jay_townsend1
  • Twitter Follow Lee Baird @discoverscripts

감사

  • John Matherly - Shodan 프로젝트
  • Ahmed Aboul Ela - 서브도메인 이름 사전 (크고 작은)
도구 다운로드

haveibeenpwned: 이메일 주소가 데이터 유출에 포함되었는지 확인 (https://haveibeenpwned.com)

  • hunter: Hunter 검색 엔진 (https://hunter.io)

  • hunterhow: 보안 연구자를 위한 인터넷 검색 엔진 (https://hunter.how)

  • intelx: Intelx 검색 엔진 (https://intelx.io)

  • leakix: LeakIX 검색 엔진 (https://leakix.net)

  • leaklookup: 데이터 유출 검색 엔진 (https://leak-lookup.com)

  • mojeek: Mojeek 검색 엔진 (https://www.mojeek.com)

  • netlas: Shodan 또는 Censys의 경쟁 제품 (https://app.netlas.io)

  • onyphe: 사이버 방어 검색 엔진 (https://www.onyphe.io)

  • otx: AlienVault 오픈 위협 교환 (https://otx.alienvault.com)

  • pentesttools: 웹 애플리케이션 및 네트워크 침투 테스트에 중점을 둔 공격적 보안 테스트를 위한 클라우드 기반 툴킷 (https://pentest-tools.com)

  • projecdiscovery: 인터넷 전체 자산 데이터를 적극적으로 수집 및 유지 관리하여 DNS 변화에 대한 연구 및 분석 향상 (https://chaos.projectdiscovery.io)

  • rapiddns: 동일 IP의 서브도메인 또는 사이트를 쉽게 쿼리할 수 있는 DNS 쿼리 도구 (https://rapiddns.io)

  • rocketreach: 실시간 검증된 개인/전문 이메일, 전화번호 및 소셜 미디어 링크에 접근 (https://rocketreach.co)

  • securityscorecard: TPRM 및 SOC 팀이 공급업체 생태계 전반의 위험을 대규모로 탐지, 우선순위 지정 및 해결하도록 지원 (https://securityscorecard.com)

  • securityTrails: 보안 추적 검색 엔진, 과거 DNS 데이터 세계 최대 저장소 (https://securitytrails.com)

  • sherlockeye: 역방향 조회 및 AI 기반 OSINT (https://sherlockeye.io)

  • -s, --shodan: Shodan 검색 엔진 - 발견된 호스트의 포트와 배너 검색 (https://shodan.io)

  • subdomaincenter: 주어진 도메인의 서브도메인을 찾는 서브도메인 찾기 도구 (https://www.subdomain.center)

  • subdomainfinderc99: 주어진 도메인의 서브도메인을 찾는 서브도메인 찾기 도구 (https://subdomainfinder.c99.nl)

  • thc: API 키 없이 무료 서브도메인 열거 서비스 (https://ip.thc.org)

  • threatminer: 위협 인텔리전스를 위한 데이터 마이닝 (https://www.threatminer.org)

  • tomba: Tomba 검색 엔진 (https://tomba.io)

  • urlscan: 웹 샌드박스로서 URL 및 웹사이트 스캐너 (https://urlscan.io)

  • venacus: Venacus 검색 엔진 (https://venacus.com)

  • virustotal: 도메인 검색 (https://www.virustotal.com)

  • whoisxml: 서브도메인 검색 (https://subdomains.whoisxmlapi.com/api/pricing)

  • yahoo: Yahoo 검색 엔진 (https://www.yahoo.com)

  • windvane: Windvane 검색 엔진 (https://windvane.lichoin.com)

  • zoomeye: 중국 버전의 Shodan (https://www.zoomeye.org)