Kolibërs Group
  • Inicio
  • Servicios


    • PenTest & VA

      • PenTest Web
      • saludo PenTest Red
      • Vulnerabilidad Web
      • Vulnerabilidad Red
    • Desarrollo seguro
      • Code review
      • Cloud Security
      • Security Architecture
      • Desarrollo Web
    • Seguridad Empresarial
      • NIST CSF
      • dev-sec-ops
      • Iso 27001
    • Hacking Ético
    • CISO On-Demand
    • Awareness
    • Training
    • Seguridad FinTech
  • Blog
  • Contacto
  • Acerca

The Harvester - reconocimiento de huellas.

Image by Merhan Saeed from Pixabay   27 de Agosto, 2021

¿Qué es la etapa de reconocimiento?

Para tener un mejor entendimiento de cómo podemos sacar provecho de la información que esta poderosa herramienta nos brinda es necesario comprender la primera fase del ciclo de hacking “Reconnaissance” o “Reconocimiento”.

Consiste en la recopilación de datos útiles sobre la empresa cliente/víctima de la que un pirata informático o hacker puede valerse para realizar algún tipo de ataque. La información que se puede obtener son: Datos técnicos propios de la red de la empresa como nombres de dominio, rangos de direcciones IP, mapas de red, tipo de cortafuegos, hasta información propia de su capital humano, como nombres de sus trabajadores y/o ejecutivos así como sus correos electrónicos, números de teléfono, perfiles de Twitter, Facebook, Linkedin entre otros. Para conseguir esta información los hackers pueden valerse de distintas herramientas que les permiten automatizar este tipo de búsquedas optimizando tiempo y esfuerzo puesto que muchas de ellas permiten hacer uso de multiples buscadores a la vez logrando conseguir esta información en cuestión de minutos, contrario de lo que podría conseguir si decide hacer una búsqueda manual utilizando un solo navegador a la vez. Por tal motivo en esta ocasión vamos a aprender a utilizar la herramienta “theHarvester” de una forma básica que nos permitirá encontrar rangos de direcciones IP, nombres de host y correos electrónicos del dominio de una empresa de una forma sencilla.


Instalación de theHarvester


theHarvester viene instalado por defecto en Kali Linux, en esta ocasión te mostraré la instalación en Ubuntu 20.08

  • Paso 1: Lo primero que tenemos que hacer es actualizar los repositorios de nuestro sistema operativo con el siguiente comando.:
  • sudo apt-get update

    sudo apt-get update

    Procedemos a descargar los paquetes de nuestros repositorios con: sudo apt-get upgrade

    sudo apt-get upgrate

  • Paso 2: Nos dirigimos al siguiente enlace para descargar el programa:
  • https://github.com/laramies/theHarvester

  • Paso 3: Hacemos click en el botón verde que dice code y copiamos el link que aparece a continuación

  • Arquitectura de openvas

  • Paso 4: En caso de no tener instalado git usar el comando
  • Arquitectura de openvas

    sudo apt-get install git

  • Paso 5: Ahora clonamos el repositorio con el siguiente comando:

  • Arquitectura de openvas

    git clone https://github.com/laramies/theHarvester.git

  • Paso 6: Cuando se termine de clonar el repositorio verificaremos si tenemos instalado python en su versión 3.

  • python3 --version

    Arquitectura de openvas

  • Paso 7: Antes de la instalación de la herramienta es necesario instalar algunos paquetes y librerías de python necesarios para que se ejecute correctamente, esto se logra escribiendo el siguiente comando:
  • sudo apt-get install python3-pip

    Arquitectura de openvas

  • Paso 8: Nos dirigimos a la carpeta theHarvester/requeriments

  • Arquitectura de openvas

  • Paso 9: Instalamos los ficheros alojados en esta carpeta de la siguiente manera.
  • python3 -m pip install -r base.txt

    Arquitectura de openvas

  • Paso 11: Regresamos al directorio theHarvester.
  • cd ..

    Arquitectura de openvas

    ¡Listo! De esta forma ya tendríamos theHarvester instalado.

Uso básico para empezar a usar theHarvester

python3 theHarvester -h

Kolibërs Harvester 12 blog

Los parámetros principales que se utilizan para usar theHarvester son:

  • -d: Ingresamos el nombre del dominio de la empresa a investigar
  • -l: limitamos la cantidad de resultados a mostrar(por defecto se muestran 500)
  • -b: Elegimos el o los buscadores
  • -f: Sirve para generar reportes con los resultados encontrados se generan dos archivos uno en formato xml y el otro en formato html.

Uso de theHarvester para buscar información de forma pasiva de un dominio.

Para ello hacemos uso del siguiente ejemplo

python3 theHarvester.py -d kolibers.com -l 200 -b all -f ~/Escritorio/kolibers.html

Kolibërs the Harvester blog

En este caso nos muestra las direcciones IP y host encontrados.

Kolibërs Harvester 14 blog

Por último para ver el reporte creado por theHarvester nos dirigimos a la ruta donde se crearon nuestros archivos .html y .xml en este caso el Escritorio damos doble click sobre cualquiera de estos dos archivos y podremos ver que se muestran las direcciones IP, correos electrónicos, hosts en forma de tablas.

Arquitectura de openvas

Listo tendremos un indicio que nos puede ayudar a preparar de una mejor manera un ataque contra la empresa que nos contrate, en un próximo post veremos una herramienta llamada Recon-ng que de igual manera nos permitirá recolectar datos de una empresa que contrate nuestros servicios.


Escrito Por:

Pedro Columna
Security Engineer

Kolibërs apoyo a Fintech

Apoyo a FinTech

¿Tienes o vas a crear una FinTech?
Apoyamos a la implementación de las normas requeridas por la ley para la operación de las FinTech, bajo el marco de los mas altos estandares internacionales. Contamos con profecionales altamente capacitados y con amplia experiencia en la implementacion de dichas normas.

  • Conocer más

Kolibërs PenTest a organizaciones

PenTest a organizaciones

¿Quieres saber si tu organización podría soportar un ciberataque?
Con nuestro servicio de PENTEST puedes poner a prueba la seguridad tanto de tu infraestructura de red como tus servicios Web y evaluar las defensas con las que cuenta tu organización. Y así brindarte las herramientas para hacer de tu organización un sitio seguro y de confianza para tus clientes, implementando estándares internacionales en cada proceso.

  • Conocer más

Agenda una visita

Visítanos o síguenos en nuestras redes sociales para que estes informado sobre cuestiones de seguridad y como proteger a tu organización.

  • Dirección:

    Tamaulipas 141 Piso 3
    Colonia Condesa
    Cuauhtémoc
    CDMX. C.P. 06140

  • Teléfono

    (55) 8421 4636

  • Email

    ventas@kolibers.com







© Kolibërs Group SAS de CV. Todos los derechos reservados.
Términos de uso |Política de Cookies | Política de privacidad | Contacto

Política de Cookies

Utilizamos cookies propias y de terceros para analizar la interacción en el sitio y mejorar la experiencia del usuario. Leer más.