
استغلال سجلات الشفافية في الشهادات للحصول على النطاقات الفرعية لمواقع HTTPS.
هل تفتقد تقنية AXFR؟ تتيح لك هذه الأداة الحصول على النطاقات الفرعية من موقع HTTPS في بضع ثوانٍ.
كيف تعمل؟ لا تستخدم CTFR هجوم القاموس أو القوة الغاشمة، بل تستغل سجلات الشفافية (Certificate Transparency).
لمزيد من المعلومات حول سجلات CT، تفضل بزيارة www.certificate-transparency.org و crt.sh.
يرجى اتباع التعليمات أدناه لتثبيت وتشغيل CTFR.
تأكد من تثبيت الأدوات التالية:
Python 3.0 أو إصدار أحدث.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
المعاملات وأمثلة الاستخدام.
-d --domain [النطاق_المستهدف] (مطلوب)
-o --output [ملف_المخرجات] (اختياري)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
أعتقد أن استخدام Docker لتشغيل مثل هذا السكربت البايثون الصغير أمر مبالغ فيه بعض الشيء، ولكن إذا كنت تريد فعل ذلك على أي حال، يمكنك استخدام صورة Docker هذه.
التعليمات موجودة هناك.