HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 12.10.2016, 23:35
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Привет! В этой статье я покажу очередной инструмент, который поможет собрать информацию о целевом объекте, перед началом тестирования на проникновение.



Утилита называется theHarvester –по словам разработчиков, она является универсальным инструментом для сбора учетных записей, электронной почты, имена субдоменов, виртуальных хостов, открытых портов, баннеров и имен сотрудников из различных общедоступных источников (поисковые системы, ключевые серверы PGP)

Инструмент достаточно прост, но в то же время достаточно эффективен на ранних стадиях тестирования. Так же его можно использовать для того, чтобы посмотреть, как много о вашей компании можно узнать в интернете.

Список изменений в версии v2.7 11/10/2016 (взято с сайта разработчиков):

· Discovery: Fixed PGP keyserver search.

· Added missing search engines, fixed search engine handling.

· Fixed email parser for cleaner results. Thanks Th4nat0s

· Improved XML exporting file format

· Removed 123people

· Fixed Bing cookies order

Зависимости:


· Python 2.7.x


· Необходима библиотека (http://docs.python-requests.org/en/latest/) > pip install

Пассивные:

· google:google поисковая система – www.google.com


· googleCSE:
google система пользовательского поиска


· google-profiles:
google поиск конкретных профилей пользователей Google

· bing: microsoft поисковая система – www.bing.com

· bingapi: microsoft поисковая система, с помощью API (вы должны добавить свой API ключ в поиск /bingsearch.py)

· dogpile:Dogpile поисковая система – www.dogpile.com

·pgp: сервер ключей PGP – mit.edu

· linkedin: google поисковая система, специализированный поиск для пользователей Linkedin

· vhost: Bing поиск виртуальных хостов

· twitter:twitter аккаунты связаны с интересующим доменом (использует google поиск)


· googleplus:
пользователи работающие в целевой компании (использует google поиск)


· yahoo:
Yahoo поисковая система


· baidu:
Baidu поисковая система

· shodan: Shodan Computer поисковая система, будет искать открытые порты и баннеры обнаруженных хостов (http://www.shodanhq.com/)

Активные:

· DNS brute force: этот плагин позволит запустить перебор по словарю

· DNS reverse lookup: обратный поиск имен хостов, по найденным адресам


· DNS TDL expansion:
TLD словарь для брутфорса

Модули, которым необходим API ключ для работы:


· googleCSE:
Необходимо создать Google Custom Search engine(CSE), и добавить свой

Google API key и CSE ID в плагин (discovery/googleCSE.py)


· shodan:
Необходимо добавить свой API key в discovery/shodansearch.py

Теперь установим его себе и запустим:

> git clone http://github.com/laramies/theHarvester

> cd theHarvester

> chmod a+x theHarvester.py

> ./theHarvester.py






Я полагаю не нужно вдаваться в подробности об опциях использования программы т.к. все видно и предельно ясно. Во всяком случае, вопросы жду в комментариях.

Еще добавлю, что запуск программы с опциями:

> theHarvester.py –d mycompany.com –l 500 –b all –s 300

в отношении компании, о структуре которой, я знаю практически все, дал довольно обширные результаты:

· Мэйлы сотрудников

· Виртуальные хосты


И еще много всякого, обладая такой информацией можно более гибко подойти к разработке стратегии тестирования на проникновение, а так же представить себе более отчетливо архитектуру цели. В целом рекомендую к использованию.
 
Ответить с цитированием

  #2  
Старый 13.10.2016, 00:03
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

у меня почему-то харвестер только первый раз собирает почты, а потом всё... не хочет. Я попозже тему сделаю с ещё одним интересным способом
 
Ответить с цитированием

  #3  
Старый 19.10.2016, 15:55
dandu
Новичок
Регистрация: 19.10.2016
Сообщений: 0
С нами: 5034462

Репутация: 0
По умолчанию

почему то после набора команды theHarvester.py –d domain.com –l 500 –b all –s 300 у меня сообщает что command not found
 
Ответить с цитированием

  #4  
Старый 19.10.2016, 16:16
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

Цитата:

dandu сказал(а):

почему то после набора команды theHarvester.py –d domain.com –l 500 –b all –s 300 у меня сообщает что command not found
ты на Кали ?
 
Ответить с цитированием

  #5  
Старый 19.10.2016, 16:48
dandu
Новичок
Регистрация: 19.10.2016
Сообщений: 0
С нами: 5034462

Репутация: 0
По умолчанию

ага, Kali Linux
 
Ответить с цитированием

  #6  
Старый 19.10.2016, 16:52
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

Цитата:

dandu сказал(а):

ага, Kali Linux

ну а нахрена ты пишешь theHarvester.py ,если он у тебя из консоли просто по команде theHarvesterзапускается...
 
Ответить с цитированием

  #7  
Старый 19.10.2016, 16:53
dandu
Новичок
Регистрация: 19.10.2016
Сообщений: 0
С нами: 5034462

Репутация: 0
По умолчанию

виноват бразэ, я не спец, тока начинаю, ща попробую
 
Ответить с цитированием

  #8  
Старый 19.10.2016, 16:59
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

даже не theHarvester а theharvester
 
Ответить с цитированием

  #9  
Старый 19.10.2016, 16:59
z3RoTooL
Новичок
Регистрация: 29.02.2016
Сообщений: 0
С нами: 5370865

Репутация: 0
По умолчанию

Цитата:

dandu сказал(а):

виноват бразэ, я не спец, тока начинаю, ща попробую

используй ТАБ принаборе команд в терминале, сильно проще будет
 
Ответить с цитированием

  #10  
Старый 19.10.2016, 17:07
dandu
Новичок
Регистрация: 19.10.2016
Сообщений: 0
С нами: 5034462

Репутация: 0
По умолчанию

Цитата:

kuklofon сказал(а):

используй ТАБ принаборе команд в терминале, сильно проще будет

принято!

Команду запустил, прогуглил, 2 почтовых ящика и несколько субдоменов вытащил. Отлично! попробую открытые порты поискать..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...