
Ein Skript zum Extrahieren von Subdomains/E-Mails für eine bestimmte Domain mithilfe des SSL/TLS-Zertifikatdatensatzes auf Censys.




$ git clone [email protected]:yamakira/censys-enumeration.git
$ pip install -r requirements.txt
Censys-API-ID und Censys-API-Geheimnis durch die Erstellung eines Kontos auf https://censys.io erhalten
Censys-API-ID und Censys-API-Geheimnis als CENSYS_API_ID bzw. CENSYS_API_SECRET zu den Umgebungsvariablen des Betriebssystems hinzufügen. Unter Linux kann dazu ein Befehl wie der folgende verwendet werden
$ export CENSYS_API_SECRET="iySd1n0l2JLnHTMisbFHzxClFuE0"
$ python censys_enumeration.py --help
Usage: censys_enumeration.py [OPTIONS] FILE
Options:
--verbose Verbose output
--subdomains / --no-subdomains Enable/Disable subdomain enumeration
--emails / --no-emails Enable/Disable email enumeration
--help Show this message and exit.
$ python censys_enumeration.py domains.txt
$ python censys_enumeration.py --no-emails domains.txt
$ python censys_enumeration.py --no-sudomains domains.txt
$ python censys_enumeration.py --verbose domains.txt
$ python censys_enumeration.py --verbose --outfile results.json domains.txt