
Fala pessoal, tudo certo?
Hoje eu vim trazer uma ferramenta muito boa para coletar informações de um alvo, ela se chama TheHarvester...
O que ela faz?
1° Ela pode coletar Emails
2° Ela pode coletar Hosts e IP's
3° Ela também pode coletar subdomínios ou sites associados ao alvo
Ok, vamos testar a nossa ferramenta:
Nosso alvo vai ser o Gmail, vamos procurar por emails, mas nós precisamos saber primeiramente quais comandos devemos executar...
Para definir o domínio vamos usar o -d
Exemplo (Windows): python TheHarvester.py -d gmail.com
Exemplo (Linux): TheHarvester.py -d gmail.com
Após fazermos isto, vamos definir o limite de pesquisas que a ferramenta deve fazer:
Exemplo (Windows): python TheHarvester.py -d gmail.com -l 500
Exemplo (Linux): TheHarvester.py -d gmail.com -l 500
Você deve ter percebido que eu coloquei um novo comando, o "-l", como eu já disse antes, ele serve para limitar as buscas.
Agora vamos definir um buscador para a nossa pesquisa
Exemplo (Windows): python TheHarvester.py -d gmail.com -l 500 -b all
Exemplo (Linux): TheHarvester.py -d gmail.com -l 500 -b all
Agora, eu adicionei o comando "-b", que serve para definir o buscador no qual a pesquisa deve ser feita, o buscador no qual eu coloquei é o "all" (all=todos), mas não se engane, "all" não é o nome de um buscador, mas sim a opção de usar TODOS os buscadores (Google, Bing, Yahoo, e etc). Se executarmos este comando:
Exemplo (Windows): python TheHarvester.py
Exemplo (Linux): TheHarvester.py
Podemos ter uma lista de comandos que o TheHarvester pode fazer.
Olhe os emails que coletei com um simples scan usando o buscador do Google:
Maryanaroz@gmail.com
davedc133@gmail.com
ondatab@gmail.com
~ondatab@gmail.com
example@gmail.com
ex.ample@gmail.com
kennethgperry@gmail.com
evening.star.tarot@gmail.com
katbun12@gmail.com
nchuhistory411@gmail.com
gugolz@gmail.com
snmoffa@gmail.com
ericwaynenichols@gmail.com
iam.andrewho@gmail.com
madsmathias@gmail.com
theconventphilly@gmail.com
albertarj10@gmail.com
Bom, é isso ai... espero que gostem
Exemplo (Windows): python TheHarvester.py -d gmail.com -l 500
Exemplo (Linux): TheHarvester.py -d gmail.com -l 500
Exemplo (Windows): python TheHarvester.py -d gmail.com -l 500 -b all
Exemplo (Linux): TheHarvester.py -d gmail.com -l 500 -b all
Exemplo (Windows): python TheHarvester.py
Exemplo (Linux): TheHarvester.py
Maryanaroz@gmail.com
davedc133@gmail.com
ondatab@gmail.com
~ondatab@gmail.com
example@gmail.com
ex.ample@gmail.com
kennethgperry@gmail.com
evening.star.tarot@gmail.com
katbun12@gmail.com
nchuhistory411@gmail.com
gugolz@gmail.com
snmoffa@gmail.com
ericwaynenichols@gmail.com
iam.andrewho@gmail.com
madsmathias@gmail.com
theconventphilly@gmail.com
albertarj10@gmail.com
