白帽黑客使用theHarvester收集目標信息

2020-12-13 張老師的IT訓練營

什麼是theHarvester?

theHarvester是一款信息收集工具,它可以通過搜尋引擎、PGP伺服器、撒旦資料庫去收集用戶的email,子域名,主機IP,開放埠等等信息。

信息收集在網絡安全滲透測試中特別重要,但往往很多初學者並不看好信息收集,新手往往嚮往直接有漏洞,然後使用某款軟體就能直接搞定一切。信息收集就好比哨兵偵察,沒有掌握足夠的信息,就冒冒失失地採取行動,只會讓一切變得非常糟糕。磨刀不誤砍柴工,信息收集就是滲透測試中的磨刀。

theHarvester使用方法

theHarvester是一個命令行工具,首先我們要去了解它都有哪些參數,以及它的命令輸入格式。

theHarvester常用參數:

-d:用來確定搜索的域或網址,也就是你要收集哪個目標的信息,這個參數的作用就是確定目標(d指的就是domain,域名的意思)。

-b:用來確定收集信息的來源,比如:baidu, bing, google等等,這個參數是確定從哪裡收集信息,信息的來源可以是baidu,也可以是bing或者google。

-l:該選項用來設置theHarvester要收集多少信息,用來限制要收集信息的數量,量越大速度也就越慢。

-f:用來保存收集到的所有信息,可以保存為HTML文件,也可以是XML文件。如果不想保存,只是想看一遍結果,就不需要添加這個參數。

相關焦點

  • 白帽黑客入門,諸神之眼-Nmap-使用指南
    Nmap是不局限於僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用於winodws,linux,mac等作業系統。一般來說使用命令行下的Nmap最好!Nmap詳細使用手冊Nmap列舉遠程機器開放的埠nmap.exe scanme.nmap.org從上圖可知,目標開放了22,80,9929,31337埠好了,本文章就到這。
  • 只聽說過黑帽和白帽?黑客的世界豈止這一點
    【PConline 雜談】時至今日,黑客在網際網路上已然發展成一個獨特的群體。當然,『黑客』只是一個統稱,他們當中有男有女,存在著好壞之分,也就是我們常說的黑帽與白帽。儘管我們熟知黑客的行事風格,卻仍舊難以在虛擬的網絡世界中,捕捉到他們的行蹤,加之其每次變幻莫測的攻擊手法,提前防範更是難上加難。因此,我們才需要了解不同類型的黑客以及各自的行動動機,縮小目標保護易受攻擊對象。只聽說過黑帽和白帽?黑客的世界豈止這一點其實,『黑客』一詞早期在美國的電腦界是帶有褒義的,泛指那些水平高超的電腦專家,程序設計人員。
  • 烏雲白帽系列之一:年齡最小的白帽黑客zph
    烏雲漏洞提交平臺匯集了上萬名的道德黑客,亦稱白帽黑客。他們對網絡安全有著極大的興趣,並通過個人技能和不斷地努力幫助企業挖掘和填補漏洞。
  • 「白帽黑客」揭秘:封閉培訓半年可年入十幾二十萬
    導師王英鍵早已在白帽黑客界大名鼎鼎,人稱「呆神」,這次他開辦培訓班,招募了全國不同省份的計算機少年。  少有群體能像「黑客」這樣,廣為人知又自帶神秘。網際網路技術飛速發展,給人們生活工作帶來日新月異的變化,但其背後隱晦複雜的網絡世界,風雲詭譎。  在利益的分岔路口,同樣擁有黑客技術,「白帽黑客」橫空出世,他們利用自己的專業技術,維護網絡安全,與黑客相生相剋,以正義之名,出手狠絕。
  • 黑客的7種類型和動機
    1、白帽黑客:白帽黑客不幹壞事,他們通常是計算機安全專家,擅長滲透測試和其它技術,為保護企業信息系統安全立下了汗馬功勞,所謂道高一尺,魔高一丈,白帽黑客和不懷好意的黑客將會長期共存,一直戰鬥下去2、黑帽黑客:和白帽黑客相反,他們專幹壞事,黑帽黑客通常指的是那些擅自闖入別人網絡或計算機系統的人,開發計算機病毒的人也屬於此類黑客,黑帽黑客在技術上往往比白帽黑客更高超,他們擅長發現系統漏洞,人為錯誤或懶惰配置,也有能力發明一種新型攻擊,人們習慣使用"Cracker"來稱呼黑帽黑客,他們的黑客動機通常都是為了錢。
  • 「白帽黑客」的隱秘江湖:多轉型為工程師,對手來自世界各地
    智能生活安全社區GeekPwn等機構2015年發布的中國首份《白帽黑客調查報告》顯示,90後在白帽黑客中的比例已達61%,80後只佔30%的比例。1988年出生的李越已經算是黑客中的老人。 在幾位年輕黑客面前的,是不見硝煙的戰爭。
  • 「補天杯」破解大賽火熱進行 白帽黑客60秒內攻破多款物聯網設備
    來自全國各地的企業、高校、民間的極客、白帽黑客、專家共同參與,以比賽競技和現場表演秀的方式發現物聯網智能設備存在的安全問題。多款智能路由器、智能攝像頭、智能門鎖、共享電動車等智能設備,均被挑戰選手在60秒內完成破解。經過多輪近8個小時緊張刺激的挑戰,參賽的10支團隊全部獲得破解成功獎,道格安全實驗室、山石網科、IRT三支團隊最終獲得最具價值獎,並將瓜分18萬元獎金池。
  • 冠以差評師的摩羯女Vs雙子女誰是差評白帽誰是差評黑客
    她們誰又是差評白帽,誰又是差評黑客呢?估計摩羯女看出自己的智商除去星座界那幾個星座,其他星座都不是她的對手太好忽悠了,摩羯女狠起來連她姐處女都會變成她的利器,這下知道了摩羯女差評黑客啊!網絡配圖摩羯女的一切被另一個差評師雙子女靜靜地看在眼裡,雙子女除了積極指點金牛女規避摩羯女的陷阱,也會在一些場合為金牛女正名,看來雙子女差評白帽無疑,這一切成功的引起了摩羯女的注意
  • 「白帽黑客」齊聚線上, 這場國際大賽重磅來襲
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國家的國際知名戰隊,以及來自清華大學、北京大學、EversecLab等國內高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。
  • 黑客真的能入侵你的攝像頭嗎?
    比如前幾年鬧得沸沸揚揚的「查開房」,黑客將入侵系統後獲得的信息公布在網上,於是天蠍座私家偵探失業了,隨隨便便什麼人都能查到自己枕邊人的開房記錄,什麼時候、在哪、和誰。多少對情侶的一拍兩散,拆cp這件事黑客技術的效率簡直不要太高。
  • 有黑客正在專門使用Raccoon 信息竊取程序竊取支付卡信息
    今年早些時候,一個以電子商務網站為目標的網絡黑客組織曾發起過一次「多階段惡意活動」,目的是傳播一個信息竊取程序和基於javascript的支付卡竊取程序。
  • 中國一白帽黑客放言:將在本周日直播刪除扎克伯格的FB頁面
    對於這樣一位年輕的IT巨頭,來自中國的白帽黑客Chang Chi-yuan卻打起了「主意」。據彭博社報導,Chang在FB頁面表示,他將於本周日入侵並刪除扎克伯格個人的Facebook主頁,北京時間30號下午18點全程對外直播。Chang在個人資料頁面寫道,自己是Line 2016年BUG懸賞計劃名人堂中的一名特別貢獻者,不過曾經因為黑入公交系統而被起訴。
  • QQ 博弈黑客20年
    2011年,《最高人民法院、最高人民檢察院關於辦理危害計算機信息系統安全刑事案件應用法律若干問題的解釋》出臺,公安機關嚴厲打擊黑客攻擊破壞活動,震懾了黑客圈,大批黑客放棄病毒製作,少部分黑客轉向了流氓軟體、勒索病毒和挖礦病毒,針對QQ的盜號行為已趨於末路。
  • 盤點信息收集!信息收集的工具你聽過幾種
    比如IP信息,埠信息,DNS信息甚至是目標的組織架構,有些目標雖然看似不起眼,但是對滲透是否成功起到關鍵作用。滲透測試上信息搜集分為兩類:主動信息搜集和被動信息搜集。被動信息搜集被動信息收集:不與目標直接交互,通過公開渠道可獲得的可用的信息。
  • 對目標進行「踩點」,信息收集
    正文➢什麼是信息收集信息收集是指通過各種方式獲取所需要的信息,以便我們在後續的滲透過程更好的進行。
  • 白帽黑客教主 TK 告訴你,黑客的遊戲 CTF 究竟是什麼 | 硬創公開課...
    由於經常面對異常機智的黑客,雷鋒網編輯捂著胸口,表示小心心好痛。但是,如果是看著一群高智商黑客互相「碾壓智商」,開展一場技術、策略與智商的較量,感覺還是挺爽的!CTF(Capture The Flag)就是這樣一種較量,它又被稱為「奪旗賽」,是網絡安全技術人員之間進行技術競技的一種比賽形式,起源於1996年DEFCON全球黑客大會,以比賽形式代替黑客們之間的真實技術比拼。也就是說,這是一場實打實的火拼啊!
  • 黑客——網絡中的God
    我們大部分人都聽說過黑客,那麼,到底什麼才是黑客呢?黑客是一個中文詞語,皆源自英文hacker,隨著灰鴿子的出現,灰鴿子成為了很多假借黑客名義控制他人電腦的黑客技術,於是出現了「駭客」與"黑客"分家。2012年電影頻道節目中心出品的電影《駭客(Hacker) 》也已經開始使用駭客一詞,顯示出中文使用習慣的趨同。實際上,黑客(或駭客)與英文原文Hacker、Cracker等含義不能夠達到完全對譯,這是中英文語言詞彙各自發展中形成的差異。
  • 黑客知道你的電話號碼就能監控你的一舉一動
    騰訊科技訊 4月19日,據科技網站TechRadar報導,黑客在許多人心中可是神一般的存在,不過如果他們用技術使壞,你也是防不勝防。這不,最近就有消息稱,只需知道一個人的電話號碼,黑客就能通過網絡漏洞監控你的電話或簡訊。 事實上,利用這一漏洞,黑客不止能監控電話和簡訊,他們還能隨時獲知機主的位置,對受害人實時跟蹤,實在是太恐怖了。 據稱,這一安全漏洞出現在7號信號系統(SS7)中,該系統連接著移動運營商並控制著計費信息的交換(還主管手機漫遊)。
  • web滲透測試對信息收集的方法介紹
    一般是指通過模擬黑客的攻擊手法,對計算機網絡系統進行安全評估測試,如果發現系統中存在漏洞,向被測試系統的所有者提交滲透報告,並提出補救措施。這一章將通過滲透測試Web應用和伺服器,向大家介紹滲透測試的方法和技巧。收集信息是網絡滲透的第一步,也是關鍵的一步(事實上,除了網絡滲透,許多工作的第一步就是收集信息)。
  • 暢聯信息-朝鮮的國家黑客被捕從事BEC騙局
    針對歐洲航空航天和軍事公司的襲擊Boutin描述了Lazarus成員如何使用LinkedIn招聘者資料和私人消息來達到目標。以進行工作面試的幌子,為受害者提供檔案,以打開並查看其中存儲的文件,這些文件據稱包含薪水和有關其未來工作的其他信息。