
Missbrauch von Certificate-Transparency-Logs zum Abrufen von Subdomains von HTTPS-Websites.
Vermisst du die AXFR-Technik? Dieses Tool ermöglicht es, die Subdomains einer HTTPS-Website in wenigen Sekunden zu erhalten.
Wie funktioniert es? CTFR verwendet weder Dictionary-Angriffe noch Brute-Force, es macht sich lediglich die Certificate Transparency logs zunutze.
Für weitere Informationen über CT-Logs, besuche www.certificate-transparency.org und crt.sh.
Bitte folge den Anweisungen unten, um CTFR zu installieren und auszuführen.
Stelle sicher, dass die folgenden Tools installiert sind:
Python 3.0 oder neuer.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
Parameter und Anwendungsbeispiele.
-d --domain [target_domain] (erforderlich)
-o --output [output_file] (optional)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
Ich denke, es ist ein wenig verrückt, Docker für ein so kleines Python-Skript zu verwenden, aber wenn du es trotzdem tun möchtest, kannst du dieses Docker-Image verwenden.
Die Anweisungen sind dort.