Votre panier est actuellement vide !
🛠️ TheHarvester – Tutoriel Étape par Étape (OSINT Emails & Domaines)
🔍 1. Présentation Générale
TheHarvester est un outil en ligne de commande, utilisé pour collecter :
-
📧 Adresses emails
-
🌐 Sous-domaines et noms de domaine
-
🏁 Adresses IP associées
-
📍 Informations publiques issues de moteurs de recherche, réseaux sociaux, shodan, etc.
Idéal pour les pentesters, analystes cyber, ou toute démarche OSINT liée à la reconnaissance passive.
🧱 2. Installation
Sous Kali Linux (déjà installé) :
Installation manuelle (autres systèmes) :
📌 3. Principales Sources Compatibles
TheHarvester peut interroger plusieurs sources :
-
🔎
google,bing,duckduckgo,yahoo,baidu -
🔧
hunter,linkedin,twitter,github,linkedin_links -
🛜
shodan,crtsh,anubis,netcraft,threatminer,certspotter
Certaines sources nécessitent une clé API (ex : Shodan, Hunter.io, Bing).
🧭 4. Syntaxe de Base
Exemple simple :
-
-d: Domaine cible -
-b: Moteur ou source utilisée -
-l: Nombre de résultats à récupérer (optionnel) -
-f: Génère un fichier HTML avec les résultats
🧪 5. Exemple de Cas Pratique
Recherche d’emails et sous-domaines liés à « example.com » :
Utiliser plusieurs sources avec rapport :
Résultat : fichier rapport_osint.html + fichier .xml dans le dossier courant.
🧠 6. Fonctionnement pédagogique (Workflow de collecte)
-
🧭 Choisir une cible : ex.
target.com -
🛠️ Lancer les requêtes avec plusieurs moteurs pour élargir la collecte
-
📑 Analyser les emails et sous-domaines découverts
-
🧩 Compléter l’analyse avec :
-
Hunter.io pour validation d’emails
-
Shodan.io pour les IP publiques découvertes
-
HaveIBeenPwned pour vérifier les fuites liées aux emails
-
💾 7. Exportation des Résultats
-
Génère :
resultats_example.htmletresultats_example.xml
💡 Astuce pédagogique : tu peux intégrer ces fichiers dans un rapport d’enquête OSINT avec screenshots et commentaire des sources utilisées.
📚 8. Bonnes pratiques d’utilisation
-
🔒 Reste dans un cadre légal et éthique : ne cible que des domaines publics ou autorisés.
-
🔁 Multiplie les sources pour enrichir les résultats.
-
📤 Combine les emails découverts avec email verification tools (ex : Email-Checker, Verify-email.org).
🔧 9. Liens et Documentation
-
📘 Repo GitHub : https://github.com/laramies/theHarvester
-
📄 Documentation (sources, flags) :
python3 theHarvester.py -h -
🎓 Alternative graphique (facultative) : intégrer dans une VM ou une interface GUI via ReconPi, BlackArch, etc.
🎓 10. Atelier Pédagogique (Exercice OSINT)
Objectif : identifier les emails, sous-domaines et IP d’une cible donnée.
-
Choisis un site d’entreprise (ex.
orange.fr) -
Lance plusieurs commandes avec différentes sources :
-
Analyse le fichier HTML généré
-
Vérifie les emails avec Hunter.io ou HaveIBeenPwned
-
Analyse les IP sur Shodan
💡 Tu peux croiser avec
Recon-ngouSpiderFootpour créer un rapport complet.

Laisser un commentaire
Vous devez vous connecter pour publier un commentaire.