TheHarvester Beispiele
Version vom 8. Februar 2026, 14:48 Uhr von Thomas.will (Diskussion | Beiträge)
Subdomain-Ermittlung über Certificate-Transparency-Logs (crt.sh)
- Subdomains der Ziel-Domain, die in öffentlichen Certificate-Transparency-Logs aus TLS-Zertifikaten extrahiert wurden.
- Alle öffentlich ausgestellten TLS-Zertifikate müssen in CT-Logs veröffentlicht werden, wodurch sich Hostnamen passiv ermitteln lassen, ohne das Zielsystem direkt zu kontaktieren.
- theHarvester -d tuxmen.de -b crtsh
Schneller E-Mail- und Hostscan nur mit DuckDuckGo
- theHarvester -d example.com -b duckduckgo
Kombinierter Scan aus mehreren freien Quellen
- theHarvester -d example.com -b bing,duckduckgo,yahoo,crtsh
Suche in SSL-Zertifikaten (crt.sh) – oft viele Subdomains
- theHarvester -d example.com -b crtsh
Passive DNS-Abfrage über hackertarget (IP- und Hostdaten)
- theHarvester -d example.com -b hackertarget