Information Gathering

nsc500

W-------
15/03/2014
21
22 bài viết
Information Gathering
Hôm nay, tôi sẽ hướng dẫn các bạn về Information Gathering sử dụng theHarvester trong Kali Linux. Nếu thực hiện thu thập thông tin về target tốt có thể tạo ra sự khác biệt mà qua đó sẽ là một cuộc kiểm thử thành công hoặc là thất bại.
TheHarvester được phát triển dựa trên nền tảng Python bởi Christian Martorella. Nó là một công cụ cung cấp cho chúng ta thông tin về các tài khoản e-mail, tên người dung và hostnames/submains từ những nguồn tài nguyên công khai khác nhau như search engines và PGP key server.
Công cụ này được thiết kế để giúp cho các pentester có được cái nhìn tổng quan. Nó rất hiệu quả, rất đơn giản và dễ sử dụng.Những tài nguyên mà nó hỗ trợ là:
Google – emails, subdomains
Google profiles – Employee names
Bing search – emails, subdomains/hostnames, virtual hosts
Pgp servers – emails, subdomains/hostnames
LinkedIn – Employee names
Exalead – emails, subdomain/hostnames
Các tính năng mới:
Time delays between requests
XML results export
Search a domain in all sources
Virtual host verifier
Let’s get started: =D
Nếu bạn sử dụng Kalinux thì bạn có thể gõ :theharvester.
Nếu không bạn có thể download tại link: https://github.com/laramies/theHarvester
Và bạn phải cung cấp quyền thực thi cho nó(chmod 775 theharvester.py)
Để chạy nó, bạn đơn giản chỉ cần gõ ./theharvester.py
Và bạn sẽ trông thấy nó giống như thế này:

14899399510.PNG


ở đây, tôi đang sử dụng kali linux
cách 1:
bạn có thể thực hiện theo cú pháp như sau:
theharvester –d –l 300 –b [search engine] ví dụ: t...y vọng nó sẽ giúp ích cho bạn. Thank all !!!
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Ảnh bị lỗi rồi, bạn update lại ảnh nhé !
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bài viết rất bổ ích, cảm ơn bạn
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên