TheHarvester // Stajyer Asistan Kulubü

'Adige

Administrator
26 Eki 2012
9,457
782
30
root@adige~#
FdUCM6.jpg




Merhabalar ;

arkadaşlar bu konumuzda TheHarveste Programı hakkında bilgiler aktaracağım anlatıma geçelim


Ssyevp.gif


= TheHarvester Nedir ? =

TheHarvester Linux işletim sistemleri üzerinde kullanılan Hedef sitelerin üzerinde bulunan subdomain ve mail adreslerini bulup bizlere gösteren programdır​
Ssyevp.gif


= TheHarvester Ne Amaçla Kullanılır ? =

Web sitelerin gerekli iletişim adresleri bünyesinde barınan subdomainlere bulmak amacı ile kullanılmaktadır​
Ssyevp.gif


= TheHervester Komutları Nelerdir ? =

-d = Bu komut taratacağımız domain için kullanılır
- b = Hedef sitenin hangi arama motorlarında kullanılacağını belirtmek için kullanılır bütün arama motorlarında taramak için ise all komutunu kullanmaktayız
-l = Aramalara bir limit koymak için kullanılır çıkacak 500 sonuç olduğunu varsayalım "-l 50" olarak kullanmaktayız
Ssyevp.gif


= TheHervester Kullanımı =

Öncelik ile TheHervester Programımızı indiriyoruz​
Arşivden çıkarıyoruz TheHervester Açmak için aşağıdaki adımları deniyoruz​
Ssyevp.gif

1- Kali Linux ile anlatılmıştır . Masa üstümüze geliyoruz "Aplicativos" ardından "Kali Linux" kısmına geliyoruz​
cHM57d.png

Ssyevp.gif

2-"İnformation Gathering" kısmına tıklıyoruz​
aVnkub.png

Ssyevp.gif

3- "OSINT Analysis" Kısmına tekrar tıklıyoruz​

ACcDZJ.png

Ssyevp.gif


4- Ardından "theharvester" tıklayıp açıyoruz​
SorJJI.png

Ssyevp.gif


5 - Bu anlattığım kısım masa üstünden TheHervester açma işlemidir terminalden açma işlemine geçelim terminalimizi açıyoruz;​
komutunu giriyoruz
Lc6AjL.png

Ssyevp.gif

6- "Enter"lıyoruz ve therhervester programımız terminalimizde açılmış olarak görünmektedir​
TJ2wRS.png

Ssyevp.gif

7 - Hedef sitemizde bulunan subdomain ve mail adreslerini bulmak için aşağıda bulunan komutu giriyoruz​
theharvester -d hedef-site.com -l 200 -b all veya google , bing ve benzeri
DC2sHc.png
ve "Enter"lıyoruz​
Ssyevp.gif

8 - Bir kaç dakika bekliyoruz subdomain ve mail adreslerini çekmesi için​

dJeOqs.png

Ssyevp.gif


9 - Tarattığımız siteye ait subdomain ve mail adresleri karşımıza teker teker çıktığını görmekteyiz​

qnbbp7.png

Ssyevp.gif


zrVsbx.png


Ssyevp.gif


Spi7RA.png

Ssyevp.gif

10 - Bu işlemi başka bir site ile tekrar deneyelim kodumuz aşağıda olduğu gibi terminalimize tekrar yazıyoruz​

theharvester -d hedef-site.com -l 200 -b all
0C5Cv9.png
Yazıp "enter"lıyoruz​
Ssyevp.gif

11 - Bir kaç dakika subdomain ve mail adresilerini çekmesi için bekliyoruz​
CRITeJ.png

Ssyevp.gif
12 - Beklemizin ardından son olarak taranan site'e ait subdomain ve mail adresileri karşımıza rahatlık ile çıktığını görebilmekteyiz​

tq8I94.png


Ssyevp.gif
 
Son düzenleme:

Bykurabiye

Kıdemli Üye
8 Eyl 2016
2,519
3
Bu sitenin mailini veya subdomainlerini görmek ne işimize yarar ?

Bu arada eline sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.