
이메일, 서브도메인 및 이름 수집기 - OSINT

theHarvester는 사용하기 쉽지만 강력한 도구로, 레드 팀 평가 또는 침투 테스트의 정찰 단계에서 사용하도록 설계되었습니다. 오픈 소스 인텔리전스(OSINT) 수집을 수행하여 도메인의 외부 위협 환경을 파악하는 데 도움을 줍니다. 이 도구는 여러 공개 리소스를 사용하여 이름, 이메일, IP, 서브도메인 및 URL을 수집합니다. 포함된 리소스는 다음과 같습니다.
uv 설치:
curl -LsSf https://astral.sh/uv/install.sh | sh
저장소 복제:
git clone https://github.com/laramies/theHarvester
cd theHarvester
의존성 설치 및 가상 환경 생성:
uv sync
theHarvester 실행:
uv run theHarvester
개발 의존성 설치:
uv sync --all-groups
테스트 실행:
uv run pytest
린팅 및 포매팅 실행:
uv run ruff check
uv run ruff format
선택적 /additional/* REST API 경로를 보호하려면 THEHARVESTER_API_KEY를 설정하고 동일한 값을 X-API-Key 헤더에 전달하세요. 키가 구성되지 않은 경우 해당 경로는 503을 반환합니다.
baidu: 바이두 검색 엔진 (https://www.baidu.com)
bevigil: CloudSEK BeVigil이 모바일 애플리케이션을 스캔하여 OSINT 자산을 찾습니다 (https://bevigil.com/osint-api)
brave: Brave 검색 엔진 - 이제 공식 Brave Search API 사용 (https://api-dashboard.search.brave.com)
bufferoverun: IPv4 공간에서 TLS 인증서에 대한 빠른 도메인 이름 조회 (https://tls.bufferover.run)
builtwith: 웹사이트가 무엇으로 구축되었는지 확인 (https://builtwith.com)
censys: 인증서 검색을 사용하여 서브도메인을 열거하고 이메일 수집 (https://censys.io)
certspotter: Cert Spotter가 인증서 투명성 로그를 모니터링 (https://sslmate.com/certspotter)
criminalip: 특화된 사이버 위협 인텔리전스(CTI) 검색 엔진 (https://www.criminalip.io)
crtsh: Comodo 인증서 검색 (https://crt.sh)
dehashed: 데이터 보안을 한 단계 더 높이세요 (https://dehashed.com)
dnsdumpster: 도메인과 관련된 호스트를 발견할 수 있는 도메인 연구 도구 (https://dnsdumpster.com)
duckduckgo: DuckDuckGo 검색 엔진 (https://duckduckgo.com)
dymo: Dymo API 데이터 검증기 - 도메인 확인, 오타 제안 및 MX/사기 신호 표면화 (https://dymo.tpeoficial.com)
fofa: FOFA 검색 엔진 (https://en.fofa.info)
fullhunt: 차세대 공격 표면 보안 플랫폼 (https://fullhunt.io)
github-code: GitHub 코드 검색 엔진 (https://www.github.com)
hackertarget: 온라인 취약점 스캐너 및 네트워크 인텔리전스로 조직 지원 (https://hackertarget.com)
API 키 설정에 대한 문서는 다음에서 확인할 수 있습니다: https://github.com/laramies/theHarvester/wiki/Installation#api-keys
haveibeenpwned: 이메일 주소가 데이터 유출에 포함되었는지 확인 (https://haveibeenpwned.com)
hunter: Hunter 검색 엔진 (https://hunter.io)
hunterhow: 보안 연구자를 위한 인터넷 검색 엔진 (https://hunter.how)
intelx: Intelx 검색 엔진 (https://intelx.io)
leakix: LeakIX 검색 엔진 (https://leakix.net)
leaklookup: 데이터 유출 검색 엔진 (https://leak-lookup.com)
mojeek: Mojeek 검색 엔진 (https://www.mojeek.com)
netlas: Shodan 또는 Censys의 경쟁 제품 (https://app.netlas.io)
onyphe: 사이버 방어 검색 엔진 (https://www.onyphe.io)
otx: AlienVault 오픈 위협 교환 (https://otx.alienvault.com)
pentesttools: 웹 애플리케이션 및 네트워크 침투 테스트에 중점을 둔 공격적 보안 테스트를 위한 클라우드 기반 툴킷 (https://pentest-tools.com)
projecdiscovery: 인터넷 전체 자산 데이터를 적극적으로 수집 및 유지 관리하여 DNS 변화에 대한 연구 및 분석 향상 (https://chaos.projectdiscovery.io)
rapiddns: 동일 IP의 서브도메인 또는 사이트를 쉽게 쿼리할 수 있는 DNS 쿼리 도구 (https://rapiddns.io)
rocketreach: 실시간 검증된 개인/전문 이메일, 전화번호 및 소셜 미디어 링크에 접근 (https://rocketreach.co)
securityscorecard: TPRM 및 SOC 팀이 공급업체 생태계 전반의 위험을 대규모로 탐지, 우선순위 지정 및 해결하도록 지원 (https://securityscorecard.com)
securityTrails: 보안 추적 검색 엔진, 과거 DNS 데이터 세계 최대 저장소 (https://securitytrails.com)
sherlockeye: 역방향 조회 및 AI 기반 OSINT (https://sherlockeye.io)
-s, --shodan: Shodan 검색 엔진 - 발견된 호스트의 포트와 배너 검색 (https://shodan.io)
subdomaincenter: 주어진 도메인의 서브도메인을 찾는 서브도메인 찾기 도구 (https://www.subdomain.center)
subdomainfinderc99: 주어진 도메인의 서브도메인을 찾는 서브도메인 찾기 도구 (https://subdomainfinder.c99.nl)
thc: API 키 없이 무료 서브도메인 열거 서비스 (https://ip.thc.org)
threatminer: 위협 인텔리전스를 위한 데이터 마이닝 (https://www.threatminer.org)
tomba: Tomba 검색 엔진 (https://tomba.io)
urlscan: 웹 샌드박스로서 URL 및 웹사이트 스캐너 (https://urlscan.io)
venacus: Venacus 검색 엔진 (https://venacus.com)
virustotal: 도메인 검색 (https://www.virustotal.com)
whoisxml: 서브도메인 검색 (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Yahoo 검색 엔진 (https://www.yahoo.com)
windvane: Windvane 검색 엔진 (https://windvane.lichoin.com)
zoomeye: 중국 버전의 Shodan (https://www.zoomeye.org)