【原创】使用TheHarvester收集网站用户信息

TheHarvester能够收集电子邮件账号、用户名、主机名和子域名等信息。它通过Google、Bing、PGP、LinkedIn、Baidu、Yandex、People123、Jigsaw、Shodan等公开资源整理收集这些信息。这些信息将在后期的渗透测试阶段发挥巨大的作用。

应用示例:

我们想从百度(baidu)搜索引擎中的前200项搜索结果中挖掘目标域里的电子邮件地址和主机名,可以输入下述指令:

theharvester -d qq.com -l 200 -b baidu

回车之后TheHarvester开始收集并得到了几个电子邮件账号:

最终,这个工具收集到了电子邮件账号和大量的二级子域:


Safesonic网络安全团队实验室2016年08月28日

你可能感兴趣的:(【原创】使用TheHarvester收集网站用户信息)