OSINT: Сбор адресов электронной почты с помощью TheHarvester

  • Автор темы Автор темы LeSh1y777
  • Дата начала Дата начала

LeSh1y777

Пользователь
Регистрация
25/9/25
Сообщения
5,682
Репутация
49
Лайки
152
Депозит
-8.95$
Добро пожаловать обратно, мои начинающие исследователи OSINT!

Существует множество инструментов для сбора адресов электронной почты из разных источников, но theHarvester — один из лучших! Он прост в использовании и эффективен. Более того, он даже лучше справляется с перечислением поддоменов, чем многие инструменты, специально разработанные для этой цели.

6a4a49_484a46478d554ea2bf23b2da80235b53~mv2.jpg


В отличие от некоторых других инструментов для сбора электронных писем, theHarvester использует серверы ключей PGP для сбора адресов электронной почты тех, кто использует PGP для шифрования своих сообщений. Эта функция сама по себе может быть полезна для поиска адресов электронной почты, не полученных другими инструментами.

Во многих случаях OSINT-расследований вам потребуется найти адреса электронной почты человека или сотрудников организации. Определив целевой адрес электронной почты, вы сможете связаться с ним, отправить фишинговое письмо или даже использовать один из адресов для социальной инженерии.

Шаг №1: Начало работы с Harvester

Первый шаг — скачать Harvester. Если вы используете дистрибутив Linux, отличный от Kali, вы можете скачать Harvester с github.com, например:

kali > git clone https://github.com/laramies/theHarvester

Если вы используете Kali, он встроен практически во все версии. Если нет, просто скачайте его из репозитория. Обратите внимание на строчную букву «h» в названии репозитория.

Кали > sudo apt установить theharvester

6a4a49_3ced99f0bf2f4f5b8e246f0898617ebe~mv2.png


Шаг №2 : синтаксис Harvest и помощь

Начнем с изучения экрана помощи для Harvester.

kali > theHarvester -h

6a4a49_1559b51ef779405e892f503f280c5039~mv2.png
6a4a49_5b51b1f0b63c497bb1e06cf2cfd42e63~mv2.png


Как вы можете видеть на первом экране выше, синтаксис очень прост.

theHarvester -d <домен>

Мы можем указать, к какому источнику данных мы хотим получить доступ, используя ключ -b, например:

  1. Байду
  2. Бинг
  3. API Bing
  4. Certspotter
  5. КРТСХ
  6. DNSdumpster
  7. Собачья куча
и многие другие. Если вы хотите использовать все эти ресурсы, просто используйте опцию all в командной строке.

В некоторых случаях вам может потребоваться API сервисов (интерфейс прикладного программирования). Для этого откройте текстовый файл /etc/theHarvester/api-kets.yaml в любом текстовом редакторе , как показано ниже.

6a4a49_80294063a834486aad006b1555de11bb~mv2.png


Просто добавьте в этот файл ключи API сервисов, которые вы хотите использовать, и сохраните его.

Шаг №3: Запустите сканирование с помощью theHarvester

Теперь попробуем использовать theHarvester против всеми любимого производителя электромобилей Tesla. Чтобы получить все эти данные о Tesla, можно использовать следующую команду:

kali > theHarvester -d teslas.com -b all -f /home/kali/tesla_results2

Где:

theHarvester
— это команда

-d tesla.com указывает инструменту выполнить экранирование данных из домена ( -d ) tesla.com

-b all
указывает этому инструменту использовать все доступные источники

-f /home/kali/tesla_results2 указывает инструменту отправлять результаты в файл

6a4a49_d1eca6bced5346379151cafc5203d161~mv2.png


Когда Harvester завершит свою работу, мы можем просмотреть результаты, открыв файл tesla_results2 для просмотра с помощью веб-браузера.

kali > firefox tesla_results2

Откроется наш HTML-файл, как показано ниже.

6a4a49_4d6aaa0c0a964dccad796b2dae7efb0e~mv2.png


Если немного углубиться в поиск, то можно увидеть, что theHarvester скопировал множество писем из Bing и других поисковых систем.

6a4a49_d93fa01b83ca49e0980921373854517c~mv2.png


Наконец, в конце файла представлен свод результатов. Обратите внимание, что theHarvester удалось вернуть 2107 адресов электронной почты и 13461 хост!

6a4a49_b1d983363629419aba9b1c27ad41167b~mv2.png


Краткое содержание

При проведении OSINT-исследований theHarvester — один из первых инструментов, который стоит использовать для сбора адресов электронной почты, хостов и поддоменов домена. На самом деле, это очень хороший инструмент для сбора адресов электронной почты, но для сбора хостов и поддоменов он ещё лучше. Во многих случаях он собирает поддомены даже лучше, чем инструменты, специально предназначенные для перечисления поддоменов, такие как dnsenum.
 
Назад
Сверху Снизу