Aviso de seguridad y exención de responsabilidad: Esta práctica usa herramientas que pueden ser detectados como potencialmente peligrosos por los sistemas de seguridad. Se recomienda realizar las pruebas en entornos controlados y mantener el antivirus actualizado. El uso de este material fuera de un ámbito estrictamente educativo o para fines ilícitos es responsabilidad exclusiva del usuario. Mirpas.com declina toda responsabilidad por los daños informáticos, pérdidas de información o consecuencias legales derivadas del mal uso de estos archivos.
TheHarvester.
Esta herramienta desarrollada por Christian Martorella viene integrada por defecto en kali linux. Sino te lo puedes bajar desde el repositorio anterior del desarrollador.

TheHarvester buscará entre diversas fuentes.
TheHarvester buscará entre diversas fuentes que agregemos para recopilar nombres, direcciones de correo, dominios, direcciones IP, webs relacionadas, etc. También permite sacar capturas de pantalla y realizar enumeración por fuerza bruta del DNS.
El problema de usar theHarvester es que los navegadores hacen cambios continuos en la forma de bloquear el tráfico automatizado como el que hace theHarvester. Por ello cada vez se usa más el API Key con lo que necesitarías una clave para ser consultados dichos navegadores.
Para hacer un escaneo básico sin necesidad de API Key, usa este comando:
NOTA: Sustituye dominio por la página en cuentión.
Yo por ejemplo, lo uso en mi web y me devuelve casi los resultados que ya sabía de mi consulta nslookup anterior.

TheHarvester devolverá resultados básicos sin API Key de los navegadores.
Claves de API.Para obtener mejores resultados de búsqueda necesitamos configurar las API Key de los buscadores. La mayoría serán gratuitos, pero puede ser que tengas que registrarte para que el navegador te permita utilizar su API Key. Los navegadores en los que seguramente tengas que usar una API KEY serán:
● Google.
● Bing.
● Yahoo.
● Shodan.
● Censys.
● VirusTotal.
● Hunter.
Es posible que la lista de navegadores aumente y necesites insertar la API KEY en tu archivo de configuración en theHarvester. Para actualizar dicho archivo habre la siguiente dirección de tu kali Linux:
Y dentro del archivo .yaml escribirás las claves APIs de los navegadores soportados.
Google:
key: "TU_API_KEY_DE_GOOGLE"
Shodan:
key: "TU_API_KEY_DE_SHODAN"
Virustotal:
key: "TU_API_KEY_DE_VIRUSTOTAL"
hunter:
key: "TU_API_KEY_DE_HUNTER"
#.... etc, etc.
Console
Navegadores gratuitos.Este producto te permite escoger navegadores gratuitos sin depender de su API. Vamos a hacer una interrogación al servicio API de la siguiente forma:
# Lista completa de motores:
theHarvester -h
Console

Aquí se muestran todos los buscadores con y sin API.
Recuerda que con versiones superiores de theHarvester, puede que se requieran nuevas APIs en otros buscadores. A continuación te muestro la lista de navegadores que funcionan sin API (en el momento de hacer ésta clase en septiembre de 2026):
● certspotter - Certificados SSL.
● chaos - ProjectDiscovery (gratuito).
● commoncrawl - Datos de web scraping.
● crtsh - Certificados (Excelente para subdominios).
● duckduckgo - Buscador privado.
● hackertarget - Subdominios.
● otx - Open Threat Exchange.
● rapiddns - DNS.
● robtex - DNS. ● threatcrowd - OSINT (puede estar caído).
● urlscan - Escaneo de URLs (con límites).
● waybackarchive - Archivo de páginas web.
● yahoo - Buscador (con límites).
El resto de navegadores requieren de una API de registro (incluso de pago).
Por lo que podemos realizar el escaneo solo con navegadores gratuitos, como te muestro a continuación:

Realizamos la búsqueda con navegadores gratuitos.
Empezará a escanear los recursos que tiene el sitio de destino y te devolverá información que se encuentre en internet, mediante diferentes navegadores. Como mirpas.com está bien configurado, nos devuelve la misma información que obtuvimos mediante el nslookup anterior.
Resumen general.TheHarvester es una herramienta de OSINT (Open Source Intelligence) para recolectar información de dominios como subdominios, direcciones de email, hosts e información de empleados. La sintaxis básica de uso es:
# Sintaxis básica de theHarvester:
theHarvester -d DOMINIO -b FUENTES -l LIMITE
Console
-d
-d microsoft.com
-b
-b google,shodan,crtsh
-l
-l 500
-r
-r
-t
-t
-f
-f resultados
-q
-q
-p
-p
-n
-n
-c
-c -w wordlist.txt
-a
-a
-s
-s
-S
-S 100
-e
-e 8.8.8.8
-w
-w wordlist.txt
--screenshot
--screenshot capturas/
A continuación te muestro algunos ejemplos rápidos.
BÚSQUEDA BÁSICA (UNA FUENTE).
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b duckduckgo
Console
MULTIPLES FUENTES.
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b crtsh,hackertarget,otx
Console
TODAS LAS FUENTES (SOLO LAS QUE FUNCIONAN).
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b all -q
Console
CON LÍMITES DE RESULTADOS.
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -l 1000 -b duckduckgo
Console
RESOLUCIÓN DE DNS DE RESULTADOS.
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b crtsh -r
Console
GUARDAR EL RESULTADO EN UN ARCHIVO.
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b crtsh,hackertarget -f microsoft_results.xml
Console
BÚSQUEDA DE SUBDOMINIOS + TAKEOVER.
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b crtsh,dnsdumpster -t
Console
ESCANEO COMPLETO DE SUBDOMINIOS.
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b crtsh,dnsdumpster,hackertarget,rapiddns,urlscan -r -t -f subdominios.xml
Console
BÚSQUEDA DE EMAIL (CON API CONFIGURADA).
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b hunter -l 1000
Console
MODO SIGILOSO.
# Sintaxis básica de theHarvester:
theHarvester -d objetivo.com -b crtsh,duckduckgo -q
Console
Recuerda que esta herramienta dejará un rastro en los servidores del objetivo ya que es una herramienta que pregunta a servicios diferentes de cada servidor, por lo que podrían bloquear tu IP. Para evitar que se bloquee tu IP usa el atributo proxie (-p) y sobre todo respeta los límites de ratio de cada fuente gratuita.