TheHarvester Beispiele

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Subdomain-Ermittlung über Certificate-Transparency-Logs (crt.sh)

Subdomains der Ziel-Domain, die in öffentlichen Certificate-Transparency-Logs aus TLS-Zertifikaten extrahiert wurden. Alle öffentlich ausgestellten TLS-Zertifikate müssen in CT-Logs veröffentlicht werden, wodurch sich Hostnamen passiv ermitteln lassen, ohne das Zielsystem direkt zu kontaktieren.

  • theHarvester -d tuxmen.de -b crtsh

Schneller E-Mail- und Hostscan nur mit DuckDuckGo

  • theHarvester -d example.com -b duckduckgo

Kombinierter Scan aus mehreren freien Quellen

  • theHarvester -d example.com -b bing,duckduckgo,yahoo,crtsh

Suche in SSL-Zertifikaten (crt.sh) – oft viele Subdomains

  • theHarvester -d example.com -b crtsh

Passive DNS-Abfrage über hackertarget (IP- und Hostdaten)

  • theHarvester -d example.com -b hackertarget