TheHavrest能通过搜索引擎自动化收集目标的相关email,子域名,主机ip,雇员信息,开放端口和banner信息,是社工安全检测的一把利器。

相比msf的auxiliary/gather/search_email_collector模块,这款工具效果更佳。

使用方法:
./theharvester.py -d microsoft.com -l 500 -b google
./theharvester.py -d microsoft.com -b pgp
./theharvester.py -d microsoft -l 200 -b linkedin

当然你也可以./theharvester.py -d microsoft.com -l 500 -b all

我截了几个图(需挂VPN,否则被墙):

下载地址

freebuf发布的均为安全检测工具,严禁用作非法用途。 

源链接

Hacking more

...