Pular para o conteúdo

theHarvester - Vamos colher alguns e-mails?

Dica publicada em Linux / Segurança
Roberto Soares (3spreto) roberto_espreto
Hits: 20.513 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

theHarvester - Vamos colher alguns e-mails?

Mas onde será a colheita? Está maduro?

O que é theHarvester?

É uma nova fruta recém-descoberta?

Brincadeiras à parte, em um teste de intrusão, um passo importante é a fase inicial, onde reunimos o máximo de informações possíveis sobre nosso alvo.

Tendo isso em mente, conseguir obter e reunir os endereços de e-mail dos funcionários da empresa/corporação é excelente para, posteriormente, tentarmos tirar mais informações e também enviarmos links, arquivos maliciosos etc, com uma bela frase persuadindo nosso alvo.

Para isso existe um ferramenta (entre outras) presente no Backtrack (/pentest/enumeration/google/theharvester/) chamada theHarvester, que é usada, como vocês já devem ter percebido, para enumerar endereços de e-mail de um domínio de destino.

Exemplo de uso:

# ./theHarvester.py -d dominio.com.br -l 500 -b google
*********************************
* TheHarvester Ver. 1.4b        *
* Coded by Christian Martorella *
* Edge-Security Research        *
* cmartorella@edge-security.com *
*********************************

Searching for dominio.com.br in google:
=============================

Total results:   2780000
Limit:  500
Searching results: 0
Searching results: 100
Searching results: 200
Searching results: 300
Searching results: 400

Accounts found:
=============================

fulano@dominio.com.br
ciclano@dominio.com.br
beltrano@dominio.com.br
linux_linux@dominio.com.br
=============================

Total results:  04

Opções:
  • -d = Especifica o domínio ou nome da empresa/companhia/corporação.
  • -l = Limita o número de resultados.
  • -b = Especifica a fonte de pesquisa (Google, MSN, PGP, Linkedin).

Nota: O domínio e os e-mails são fictícios. :-)

Para maiores informações sobre a ferramenta, acessem:
Att,

Roberto Soares (3spreto)
codesec.blogspot.com
www.backtrack.com.br
robertoespreto@gmail.com
espreto@backtrack.com.br

OWASP Zed Attack Proxy Project

VirusZoo - Um zoológico diferente

Descobrindo informações variadas do alvo pelo BackTrack 4

Ncat com SSL

Paros Proxy - Web Application Security

Confira a atualização do Xplico 0.7.0!

Recuperando a senha do root no Red Hat com Grub

Debian 12 -- Errata - Correções de segurança

Malware no Linux?

Tutorial Proxy/Squid com autenticação (iniciantes)

#2 Comentário enviado por roberto_espreto em 25/03/2010 - 12:47h
Fala ae Mauro!
Tem erro não po! Hehehe
Coloquei o link logo abaixo!
Abraços!!


®
#3 Comentário enviado por eduardo em 26/03/2010 - 10:54h
Muito boa dica. Existe alguma proteção contra isso?
#5 Comentário enviado por removido em 07/04/2010 - 11:36h
Muito bom!

@thedrummer

Creio que só não divulgar as informações em sites da web, assim o the harvester não conseguirá acha-las
#6 Comentário enviado por r41ls0n em 05/01/2013 - 14:33h
./theHarvester.py -d dominio.com.br -l 500 -b google

Contribuir com comentário

Entre na sua conta para comentar.