0

0

kali怎么挖php漏洞_借助theharvester收php邮箱信息洞【步骤】

絕刀狂花

絕刀狂花

发布时间:2026-02-01 18:53:51

|

471人浏览过

|

来源于php中文网

原创

TheHarvester 不能挖掘 PHP 漏洞,它仅是 OSINT 工具,用于收集邮箱、子域、IP 等公开信息,不解析 PHP 代码、不测试接口、不与 PHP 解释器交互,挖 PHP 漏洞需用 nikto、sqlmap、gau+gf+dalfox 等专用工具。

kali怎么挖php漏洞_借助theharvester收php邮箱信息洞【步骤】

不能直接用 TheHarvester 挖 PHP 漏洞,它不干这个事——它只收集邮箱、子域、IP 等公开信息,和 PHP 代码漏洞(如 RCE、SQLi、LFI)没有技术关联。

theharvester 根本不解析 PHP 代码或测试 PHP 接口

TheHarvester 是一个 OSINT(开源情报)工具,工作方式是调用搜索引擎(Google、Bing)、证书透明日志(crt.sh)、DNS 记录等公开渠道,提取域名相关联的 emailsubdomainhost。它不会:

  • 发送 HTTP 请求测试 phpinfo() 页面
  • 尝试 ?file=../../etc/passwd 这类 LFI 路径
  • 分析 PHP 源码或识别 eval($_GET['x']) 这类危险函数
  • 与目标服务器上的 PHP 解释器发生任何交互

你真正想做的可能是:先收邮箱 → 反推可能存在的 PHP 系统 → 再针对性测漏洞

这是合理的信息联动思路,但必须拆成两步,且第二步要换工具。比如:

  • theharvester -d example.com -b google 收到一批 admin@example.comdev@example.com
  • 结合邮箱前缀(如 devwebmastersupport),推测存在后台路径:/dev//webadmin//support/phpinfo.php
  • ffuf -u https://example.com/FUZZ -w /usr/share/seclists/Discovery/Web-Content/common.txt 扫目录
  • 发现 /phpmyadmin//test.php 后,再用 curl浏览器手工验证是否暴露 phpinfo()、是否回显错误、是否允许文件包含

常见混淆点:把“PHP 邮箱”当成“PHP 漏洞入口”

邮箱本身不是漏洞载体。但以下情况可能有间接价值:

讯飞绘文
讯飞绘文

讯飞绘文:免费AI写作/AI生成文章

下载

立即学习PHP免费学习笔记(深入)”;

  • 邮箱格式含路径线索,如 git@dev.example.com → 提示存在 Git 仓库,可尝试访问 https://dev.example.com/.git/config,若泄露,可能找到 PHP 配置或硬编码密钥
  • 多个邮箱来自同一子域(如 @staging.example.com),说明该子域是测试环境,PHP 错误可能未关闭,?id=1' and 1=2 union select 1,2,3-- - 更容易看到报错
  • 邮箱后缀带端口或路径(极少见,但有人手写成 admin@example.com:8080),可能暗示非标服务,需人工确认是否为 PHP-FPM 管理接口

真正挖 PHP 漏洞得靠 niktosqlmapgau + gf + dalfox 这类 Web 漏洞探测链,而不是靠邮箱列表。TheHarvester 的输出只是起点,不是漏洞证据——别在它身上浪费时间调参数试图“让它支持 PHP 扫描”。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

442

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

178

2023.10.30

c语言union的用法
c语言union的用法

c语言union的用法是一种特殊的数据类型,它允许在相同的内存位置存储不同的数据类型,union的使用可以帮助我们节省内存空间,并且可以方便地在不同的数据类型之间进行转换。使用union时需要注意对应的成员是有效的,并且只能同时访问一个成员。本专题为大家提供union相关的文章、下载、课程内容,供大家免费下载体验。

126

2023.09.27

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1180

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

235

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2158

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

27

2026.01.19

自建git服务器
自建git服务器

git服务器是目前流行的分布式版本控制系统之一,可以让多人协同开发同一个项目。本专题为大家提供自建git服务器相关的各种文章、以及下载和课程。

744

2023.07.05

go语言 注释编码
go语言 注释编码

本专题整合了go语言注释、注释规范等等内容,阅读专题下面的文章了解更多详细内容。

30

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 10.7万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号