
E-mails, subdomínios e nomes Harvester - OSINT

o theHarvester é uma ferramenta simples de usar, porém poderosa, projetada para ser usada durante a fase de reconhecimento de uma avaliação de equipe vermelha ou teste de penetração. Ela realiza coleta de inteligência de fontes abertas (OSINT) para ajudar a determinar a paisagem de ameaças externas de um domínio. A ferramenta coleta nomes, e-mails, IPs, subdomínios e URLs utilizando vários recursos públicos que incluem:
Instale o uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Clone o repositório:
git clone https://github.com/laramies/theHarvester
cd theHarvester
Instale as dependências e crie um ambiente virtual:
uv sync
Execute o theHarvester:
uv run theHarvester
Para instalar dependências de desenvolvimento:
uv sync --all-groups
Para executar testes:
uv run pytest
Para executar linting e formatação:
uv run ruff check
uv run ruff format
Para proteger as rotas opcionais da API REST /additional/*, defina THEHARVESTER_API_KEY e passe o mesmo valor no cabeçalho X-API-Key. Essas rotas retornam 503 quando a chave não está configurada.
baidu: Motor de busca Baidu (https://www.baidu.com)
bevigil: CloudSEK BeVigil escaneia aplicativos móveis em busca de ativos OSINT (https://bevigil.com/osint-api)
brave: Motor de busca Brave – agora usa a API oficial Brave Search (https://api-dashboard.search.brave.com)
bufferoverun: Pesquisas rápidas de nomes de domínio para certificados TLS no espaço IPv4 (https://tls.bufferover.run)
builtwith: Descubra com quais tecnologias os sites são construídos (https://builtwith.com)
censys: Usa pesquisas de certificados para enumerar subdomínios e coletar e-mails (https://censys.io)
certspotter: Cert Spotter monitora logs de transparência de certificados (https://sslmate.com/certspotter)
criminalip: Motor de busca especializado em Inteligência de Ameaças Cibernéticas (CTI) (https://www.criminalip.io)
crtsh: Pesquisa de certificados Comodo (https://crt.sh)
dehashed: Leve sua segurança de dados para o próximo nível (https://dehashed.com)
dnsdumpster: Ferramenta de pesquisa de domínios que pode descobrir hosts relacionados a um domínio (https://dnsdumpster.com)
duckduckgo: Motor de busca DuckDuckGo (https://duckduckgo.com)
dymo: Verificador de dados da API Dymo – confirma domínios, exibe sugestões de typos e sinais de MX/fraude (https://dymo.tpeoficial.com)
fofa: Motor de busca FOFA (https://en.fofa.info)
fullhunt: Plataforma de segurança de superfície de ataque de próxima geração (https://fullhunt.io)
Documentação para configurar chaves de API pode ser encontrada em - https://github.com/laramies/theHarvester/wiki/Installation#api-keys
github-code: Motor de busca de código GitHub (https://www.github.com)
hackertarget: Scanners de vulnerabilidade online e inteligência de rede para ajudar organizações (https://hackertarget.com)
haveibeenpwned: Verifique se seu endereço de e-mail está em uma violação de dados (https://haveibeenpwned.com)
hunter: Motor de busca Hunter (https://hunter.io)
hunterhow: Motores de busca da internet para pesquisadores de segurança (https://hunter.how)
intelx: Motor de busca Intelx (https://intelx.io)
leakix: Motor de busca LeakIX (https://leakix.net)
leaklookup: Motor de busca de violações de dados (https://leak-lookup.com)
mojeek: Motor de busca Mojeek (https://www.mojeek.com)
netlas: Concorrente do Shodan ou Censys (https://app.netlas.io)
onyphe: Motor de busca de defesa cibernética (https://www.onyphe.io)
otx: AlienVault Open Threat Exchange (https://otx.alienvault.com)
pentesttools: Kit de ferramentas baseado em nuvem para testes de segurança ofensivos, focado em aplicações web e testes de penetração de rede (https://pentest-tools.com)
projecdiscovery: Coleta e mantém ativamente dados de ativos em toda a internet, para aprimorar pesquisas e analisar mudanças no DNS para insights melhores (https://chaos.projectdiscovery.io)
rapiddns: Ferramenta de consulta DNS que facilita a consulta de subdomínios ou sites de um mesmo IP (https://rapiddns.io)
rocketreach: Acesse e-mails pessoais/profissionais verificados em tempo real, números de telefone e links de redes sociais (https://rocketreach.co)
securityscorecard: Ajuda equipes de TPRM e SOC a detectar, priorizar e remediar riscos de fornecedores em todo o ecossistema de fornecedores em escala (https://securityscorecard.com)
securityTrails: Motor de busca Security Trails, o maior repositório mundial de dados históricos de DNS (https://securitytrails.com)
sherlockeye: Reverse Lookup e OSINT com IA (https://sherlockeye.io)
-s, --shodan: O motor de busca Shodan pesquisará portas e banners de hosts descobertos (https://shodan.io)
subdomaincenter: Ferramenta de descoberta de subdomínios usada para encontrar subdomínios de um determinado domínio (https://www.subdomain.center)
subdomainfinderc99: Um localizador de subdomínios é uma ferramenta usada para encontrar os subdomínios de um determinado domínio (https://subdomainfinder.c99.nl)
thc: Serviço gratuito de enumeração de subdomínios sem necessidade de chave de API (https://ip.thc.org)
threatminer: Mineração de dados para inteligência de ameaças (https://www.threatminer.org)
tomba: Motor de busca Tomba (https://tomba.io)
urlscan: Um sandbox para a web que é um scanner de URLs e sites (https://urlscan.io)
venacus: Motor de busca Venacus (https://venacus.com)
virustotal: Pesquisa de domínios (https://www.virustotal.com)
whoisxml: Pesquisa de subdomínios (https://subdomains.whoisxmlapi.com/api/pricing)
yahoo: Motor de busca Yahoo (https://www.yahoo.com)
windvane: Motor de busca Windvane (https://windvane.lichoin.com)
zoomeye: Versão chinesa do Shodan (https://www.zoomeye.org)