Kali Linux TheHarvester Aracı Kullanımı

RageUnseen

Adanmış Üye
29 Ağu 2015
6,880
247
İstanbul
2jqpM2.jpg


Penetration testlerin bilgi toplama aşamasında bir site hakkında mümkün olan tüm bilgi alınmaya çalışılır.

En önemli hedeflerden biri kullanıcıların mail adreslerini bulup, webmail ortamında bir şifre kırma aracı veya tahmin yöntemi ile maile sızmak ve oradan bilgi toplamaktır.

İşte Penetration testlerde bir site hakkında öğrenmek istediğimiz mail adresleri için Kali linux' ta bilgi toplama araçlarından biri olan The Harvesterin kullanımı.

Kali-2014-03-31-14-08-40.png


Kali linux' ta TheHarvester aracına ulaşmak için Alt+F2 tuşlarına basalım, çıkan arama kutusuna theharvester yazıp "Run" butonuna tıklayalım veya ekran görüntüsünde ki Applications -> Kali Linux -> Informaton Gathering -> OSINT Analysis yolunu izleyerek de theharvester aracına ulaşabilirsiniz.

Kali-2014-03-31-14-06-30.png


Kullanımı aşağıda ki gibidir;
Kali-2014-03-31-14-05-03.png


En sonunda ki -b alanına google, bing, linkedin, yazabilir veya hepsinde arama yapmak istiyorsanız "all" yazabilirsiniz.

-l kısmında dönmesini istediğiniz sonuç kısmını rakamsal olarak sınırlayabilirsiniz. Arama motorları büyük aramalara blok koyuyor.

Yukarıda yazdığımız komut bize o domain hakkında ki arama motorlarından bulduğu tüm mail adreslerini verecektir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.