[Kali Linux] theHarvester взлом сайтов!

Axe228

228gbps
Joined
Jul 23, 2017
Messages
255
Reaction score
21
Website
github.com
Что это?
theHarvester - очень простой, но эффективный инструмент, разработанный для использования на ранних
стадиях теста на проникновение. Используйте его для сбора разведданных с открытым исходным кодом и
определения внешних угроз компании в Интернете. Инструмент собирает
электронные письма, имена, субдомены, IP-адреса и URL-адреса, используя несколько общедоступных источников данных, которые включают в себя:


Пассивный:

  • baidu: поисковая система Baidu
  • bing: поисковая система Microsoft - www.bing.com
  • bingapi: поисковая система Microsoft через API (Требуется ключ API, см. ниже.)
  • censys: поисковая система Censys.io
  • crtsh: поиск сертификата Comodo - www.crt.sh
  • cymon: поисковая система Cymon.io
  • dogpile: поисковая система Dogpile - www.dogpile.com
  • duckduckgo: поисковая система DuckDuckGo - www.duckduckgo.ru
  • Google: поисковая система Google (необязательно, Google dorking.) - www.google.com.
  • googleCSE: система пользовательского поиска Google
  • google-сертификаты: отчет о прозрачности сертификатов Google
  • hunter: поисковая система Hunter (Требуется ключ API, см. ниже.) - www.hunter.io
  • intelx: поисковая система Intelx (Требуется ключ API, см. ниже.) - www.intelx.io
  • linkedin: поисковая система Google, особый поиск пользователей Linkedin
  • Netcraft: Netcraft Data Mining
  • securityTrails: поисковая система Security Trails, крупнейшее в мире хранилище
    исторических данных DNS (Требуется ключ API, см. ниже.) - www.securitytrails.com
  • shodan: поисковая система Shodan, будет искать порты и баннеры от обнаруженных
    хостов - www.shodanhq.com
  • Угрозы: открытый анализ угроз - www.threatcrowd.org
  • trello: поиск досок trello (использует поиск Google.)
  • twitter: учетные записи Twitter, связанные с конкретным доменом (используется поиск Google.)
  • vhost: поиск виртуальных хостов Bing
  • virustotal: поиск домена Virustotal.com
  • Yahoo: поисковая система Yahoo
  • все: в настоящее время подмножество всех самых эффективных плагинов
Активный:
  • DNS перебор: перебор словаря
  • Обратный просмотр DNS: обратный поиск обнаруженных IP-адресов для поиска имен хостов
  • Расширение DNS TDL: перебор словаря TLD
Модули, для которых требуется ключ API:
Добавьте свои ключи в api-keys.yaml

  • googleCSE: ключ API и идентификатор CSE
  • охотник: ключ API
  • intelx: ключ API
  • securityTrails: ключ API
  • шодан: ключ API
зависимости:
  • Python 3.6
  • python3 -m pip install -r needs.txt
Журнал изменений в 3.0:
  • Проверка захвата поддоменов.
  • Сканирование портов (базовое).
  • Улучшен словарь DNS.
  • Исправлен поиск в БД Шодан.
  • Хранение результатов в Sqlite.
Данный инструмент встроен уже в Kali Linux
для запуска мы пишем в терминале kali linux вот такую команду:пример использование


theharvester -d hhide.org -b all -l 50 -v -n -c -t -h -p

Спасибо за внимание
View attachment 8877



 
Top