martes, 26 de septiembre de 2017

Herramientas de recopilación de datos (theHarvester)





Esta herramienta llama the Harvester se utiliza para sacar correo electrónico, nombres de subdominio,
hosts, puertos / banners abiertos y nombres de empleados de diferentes fuentes públicas


Es una herramienta de ingeniería social  y sirve para recolectar datos antes de un ataque previo asi podemos hacer un informe  con puerto o metadatos como correos  o nombres que no deben aparecer.Esto aprovecha todos los motores de búsqueda para recolectar información como google , bing  , yahoo  , etc. Para poder recopilar la informacion.

  • Para esto tenemos que abrir nuestra terminal puede ser en kali linux o parrot os.

Luego escribimos  y posteriormente damos enter.

theharvaster -d ejemplo.com -l 20 -b all    


y empezara el proceso de análisis.




Aqui vemos como empieza hacer el proceso hasta que nos arroga el resultado.


Como podemos ver nos arroga el host de diferentes servidores  en ocasiones nos arroga puertos dependiendo la pagina que analicemos para sacar información.


Que significa -d entro otras letras en la linea Comandos

-d  Es el dominio sobre el que se va a realizar la búsqueda

-l   Es el limite de resultados que queremos que nos devuelva la herramienta  por ejemplo podemos poner veinte o cien la cantidad que nosotros queramos.

-b  Esto sirve para elegir que buscadores queremos realizar la consulta en este caso fue all que son todos  o puede ser bing ,  twitter , pgp , linkedin , jigsaw.

Otros comandados que se puedes poner  son :

-s   Comienzo en el número de resultado x.

-f  Salva la información en un archivo de html o xml

-n  Realizar una consulta inversa dns en todos los rangos descubiertos

-e  utiliza un servidor dns


Cualquier duda en los comentarios.

0 comentarios:

Publicar un comentario