theHarvester Aracı ile Detaylı Bilgi Toplama - 2022

Safak-Bey

Uzman üye
9 Ara 2021
1,795
1,987
Gereken Yerde
Merhaba değerli THT üyeleri bugün sizlere theHarvester aracı ile hedef üzerinde aktif/pasif detaylı bilgi toplamayı göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


TheHarvester Nedir?
Arama motorlarını kullanarak hedefe yönelik ip adresleri, e-mail adresleri ve domainler gibi birçok bilgiyi akftif/pasif karşık olarak toplayıp bize sunan bir aractır. Kali Linux da kurulu olarak gelir.


HELP MENÜSÜ
frmlouh.png

-d : Domain adının girilmesi gerekir. (örn: -d apple.com)
-l : Arama yapılacak sonuç sayısı seçilir.(örn: -l 200, default:500)
-g : Google Dork taramaları ile bilgi verilir.
-p : Hedef sistem üzerinde port taraması yapılır.
-s : Shodan üzerinden bilgi toplanır. (SHODAN API key' in eklenmesi gerekir.)
-f : Bilgilerin belirtilen dizine kaydedilmesi sağlanır. (örn: -f /root/Desktop/sonuclari.txt)
-b : Elde edilecek verilerin hangi kaynak üzerinden taranacağı belirlenir. (örn: -b Google, Yahoo, Linkedin veya all yazarak daha geniş sonuç alınabilir)


KULLANIMI
Örnek kullanım olarak: theHarvester -d fbi.gov -b all yazdım ve sonuçlar:

k5z2fh5.png

-b all yazdığım için birçok kaynak üzerinde fbi.gov' u araştırdı.

eomlfe2.png

fv7vb83.png

lhitdx7.png

Yaptığı taramalarda bana: 6 E-mail Adresi, 1775 Host, 108 IP Adresi, 34 İlginç Link buldu.

Burada hedef üzerinde elde edilen bilgiler bir kenara not edilip daha sonra hedefe neler yapılabilir, bu sonuçlar ile hedef hakkında nelere ulaşılabilir diye üzerine düşünülüp ona göre adım atılması gerekir.


dt8hwgh.png


 

Z'nick

Üye
5 Ara 2021
104
44
PAHİYTAHT
Merhaba değerli THT üyeleri bugün sizlere theHarvester aracı ile hedef üzerinde aktif/pasif detaylı bilgi toplamayı göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


TheHarvester Nedir?
Arama motorlarını kullanarak hedefe yönelik ip adresleri, e-mail adresleri ve domainler gibi birçok bilgiyi akftif/pasif karşık olarak toplayıp bize sunan bir aractır. Kali Linux da kurulu olarak gelir.


HELP MENÜSÜ
frmlouh.png

-d : Domain adının girilmesi gerekir. (örn: -d apple.com)
-l : Arama yapılacak sonuç sayısı seçilir.(örn: -l 200, default:500)
-g : Google Dork taramaları ile bilgi verilir.
-p : Hedef sistem üzerinde port taraması yapılır.
-s : Shodan üzerinden bilgi toplanır. (SHODAN API key' in eklenmesi gerekir.)
-f : Bilgilerin belirtilen dizine kaydedilmesi sağlanır. (örn: -f /root/Desktop/sonuclari.txt)
-b : Elde edilecek verilerin hangi kaynak üzerinden taranacağı belirlenir. (örn: -b Google, Yahoo, Linkedin veya all yazarak daha geniş sonuç alınabilir)


KULLANIMI
Örnek kullanım olarak: theHarvester -d fbi.gov -b all yazdım ve sonuçlar:

k5z2fh5.png

-b all yazdığım için birçok kaynak üzerinde fbi.gov' u araştırdı.

eomlfe2.png

fv7vb83.png

lhitdx7.png

Yaptığı taramalarda bana: 6 E-mail Adresi, 1775 Host, 108 IP Adresi, 34 İlginç Link buldu.

Burada hedef üzerinde elde edilen bilgiler bir kenara not edilip daha sonra hedefe neler yapılabilir, bu sonuçlar ile hedef hakkında nelere ulaşılabilir diye üzerine düşünülüp ona göre adım atılması gerekir.


dt8hwgh.png


ELİNE SAĞLIK
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.