Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
harpoon — 오픈 소스 및 위협 인텔리전스를 위한 CLI 도구 | Kitploit
도구/GitHubGitHub/te-k/harpoon
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringThreat IntelligenceSubdomain EnumerationEmail HarvestingDNS Analysis
GitHubte-k/harpoon

harpoon

오픈 소스 및 위협 인텔리전스를 위한 CLI 도구

저장소 보기
1.3k1793개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Harpoon

OSINT / 위협 인텔 CLI 도구.

PyPI PyPI - Downloads PyPI - License GitHub issues

설치

요구사항

Harpoon의 선행 요구사항으로 lxml 요구사항을 설치해야 합니다. Debian/Ubuntu의 경우: sudo apt-get install libxml2-dev libxslt-dev python3-dev. Fedora의 경우: sudo dnf install sqlite-devel automake bzip2 bzip2-devel bzip2-lib cython g++ gcc gcc-c++ kernel-devel libffi-devel libxlt libxml2 libxml2-devel libxslt libxslt-devel make openssl openssl-devel python3-dev python3-devel python3-lxml python-dev python-devel sqlite-devel.

지리적 위치를 올바르게 사용하려면 geoipupdate를 설치하고 올바르게 구성해야 합니다 (EditionIDs에 GeoLite2-Country GeoLite2-City GeoLite2-ASN이 있는지 확인하세요).

Harpoon 설치하기

pypi에서 패키지를 간단히 설치할 수 있습니다: pip install harpoon

위의 설치 지침이 작동하지 않으면, 터미널에서 다음 명령어를 실행하여 소스에서 도구를 빌드할 수 있습니다 (가상 환경 사용 가정):

root@kitploit:~
git clone https://github.com/Te-k/harpoon.git
cd harpoon
pip3 install .

추가 기능을 사용하려면 harpoontools을 설치할 수도 있습니다.

설정

Harpoon을 구성하려면 harpoon config를 실행하고 필요한 API 키를 입력하세요.

그런 다음 harpoon update를 실행하여 필요한 파일을 다운로드하세요. harpoon config -c로 구성된 플러그인을 확인할 수 있습니다.

자세한 내용은 wiki를 참조하세요.

Harpoon 업데이트

pypi에서 Harpoon을 설치한 경우, pip install -U harpoon만 실행하면 됩니다.

git 저장소에서 Harpoon을 설치한 경우, 저장소로 이동하여 다음 명령어를 사용하세요:

root@kitploit:~
git pull origin master
pip install .

사용법

설정 후, harpoon 명령 내에서 다음 플러그인을 사용할 수 있습니다:

root@kitploit:~
    asn                 ASN 정보 수집
    binaryedge          BinaryEdge API 요청
    cache               여러 출처에서 웹페이지 캐시 요청
    censys              Censys 데이터베이스에서 정보 요청 (https://censys.io/)
    certspotter         https://sslmate.com/certspotter에서 인증서 가져오기
    circl               CIRCL 수동 DNS 데이터베이스 요청
    config              Harpoon 구성
    crtsh               https://crt.sh/ (인증서 투명성 데이터베이스) 검색
    cybercure           특정 지표에 대해 cybercure.ai 인텔리전스 데이터베이스 검색
    dns                 도메인 또는 IP의 DNS 정보 매핑
    dnsdb               Farsight DNSDB 요청
    email               이메일 주소 정보 수집
    fullcontact         Full Contact API 요청 (https://www.fullcontact.com/)
    github              Github 정보 API를 통해 요청
    greynoise           GreyNoise API에서 정보 요청 (api_type 구성에서 Community 또는 Enterprise 선택)
    hashlookup          CIRCL Hash Lookup DB 요청
    help                Harpoon 명령 도움말 표시
    hibp                Have I Been Pwned API 요청 (https://haveibeenpwned.com/)
    hunter              hunter.io 정보 API를 통해 요청
    hybrid              Hybrid Analysis 플랫폼 요청
    intel               도메인 정보 수집
    ip                  IP 주소 정보 수집
    ipinfo              ipinfo.io 정보 요청
    ip2locationio       IP2Location.io 정보 요청
    koodous             Koodous API 요청
    malshare            MalShare 데이터베이스 요청
    misp                MISP 서버에서 API를 통해 정보 가져오기
    numverify           NumVerify에서 전화번호 정보 조회
    opencage            OpenCage를 사용한 정방향/역방향 지오코딩
    otx                 AlienVault OTX에서 정보 요청
    permacc             Perma.cc 정보 API를 통해 요청
    pgp                 PGP 키 서버에서 정보 검색
    pt                  Passive Total 데이터베이스 요청
    pulsedive           PulseDive API 요청
    quad9               도메인이 Quad9에 의해 차단되었는지 확인
    robtex              Robtex API 검색 (https://www.robtex.com/api/)
    safebrowsing        주어진 도메인이 Google 안전 브라우징 목록에 있는지 확인
    save                웹페이지를 캐시 플랫폼에 저장
    securitytrails      SecurityTrails 데이터베이스 요청
    shodan              Shodan API 요청
    spyonweb            SpyOnWeb API를 통한 검색
    subdomains          도메인의 서브도메인 조사
    telegram            Telegram API를 통해 정보 요청
    threatcrowd         ThreatCrowd API 요청
    threatgrid          Threat Grid API 요청
    threatminer         ThreatMiner 데이터베이스 요청 https://www.threatminer.org/
    tor                 IP가 공개 목록에 있는 Tor 종료 노드인지 확인
    totalhash           Total Hash API 요청
    twitter             Twitter API 요청
    umbrella            도메인이 Umbrella 상위 1백만 도메인 목록에 있는지 확인
    update              Harpoon 데이터 업데이트
    urlhaus             urlhaus.abuse.ch API 요청
    urlscan             urlscan.io에 URL 검색 및 제출
    vt                  Virus Total API 요청
    xforce              IBM Xforce Exchange API 조회
    zetalytics          Zetalytics 데이터베이스 검색

각 명령에 대한 도움말은 harpoon help COMMAND로 확인할 수 있습니다.

액세스 키

  • AlienVault OTX
  • BinaryEdge
  • Censys
  • CertSpotter : 유료 요금제는 만료된 인증서 검색을 제공합니다 (개인적으로 crtsh나 censys를 사용하는 것이 더 나음). 현재 인증서에는 계정이 필요하지 않습니다.
  • CIRCL Passive DNS
  • Farsight Dnsdb
  • FullContact
  • GreyNoise : Community 및 Enterprise API 모두 지원. 사용할 API 유형을 api_type 구성 설정으로 지정. 둘 다 여전히 API 키가 필요합니다.
  • Have I Been Pwned
  • Hunter
  • Hybrid Analysis
  • IBM Xforce Exchange
  • ipinfo.io
  • IP2Location.io
  • Koodous
  • MalShare
  • NumVerify
  • OpenCage
  • PassiveTotal
  • Permacc
  • PulseDive
  • Security Trails
  • Shodan
  • SpyOnWeb
  • Telegram : 애플리케이션 생성

기여자

Harpoon 개선에 도움을 주신 분들께 감사드립니다: @jakubd @marrouchi @grispan56 @christalib

로고 크레딧은 @euphoricfall과 PulseDive 팀에게 있습니다.

라이선스

이 코드는 GPLv3 라이선스 하에 배포됩니다.

도구 다운로드
  • Total Hash
  • Twitter
  • UrlHaus
  • UrlScan
  • Virus Total : 공용의 경우 계정을 만들고 설정 페이지에서 API 키를 받으세요.
  • Zetalytics