Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/franccesco/getaltname
टोहीDNS और सबडोमेन गणनाजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशन
GitHubfranccesco/getaltname

getaltname

HTTPS साइटों में SSL प्रमाणपत्रों से उपडोमेन निकालें।

रिपॉजिटरी देखेंवेबसाइट
39071142 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GSAN - विषय वैकल्पिक नाम प्राप्त करें

GSAN एक उपकरण है जो SSL प्रमाणपत्रों में पाए जाने वाले विषय वैकल्पिक नाम (SAN) को सीधे https सर्वरों से निकाल सकता है, जो आपको DNS नाम (उपडोमेन) या वर्चुअल सर्वर प्रदान कर सकता है।

यह प्रमाणपत्र पारदर्शिता लॉग पर निर्भर नहीं करता है, यह सीधे सर्वर से जुड़ता है और प्रमाणपत्र से SAN निकालता है, जो विशेष रूप से तब उपयोगी हो सकता है जब आप आंतरिक सर्वरों या स्व-हस्ताक्षरित प्रमाणपत्रों का विश्लेषण कर रहे हों।

स्थापना

अपने सिस्टम को अनेक निर्भरताओं से दूषित होने से बचाने के लिए pip (या pipx - अनुशंसित) का उपयोग करें।

$ pipx install --user gsan

आप इसे Docker का उपयोग करके भी स्थापित और चला सकते हैं।

$ docker run --rm -i francc3sco/gsan <DOMAIN>

उपयोग

मूल उपयोग केवल HTTPS सर्वर का डोमेन टूल को पास करना है, और यह प्रमाणपत्र में पाए गए उपडोमेन की सूची लौटाएगा।

$ gsan microsoft.com

microsoft.com [126]:
- microsoft.com
- successionplanning.microsoft.com
- explore-security.microsoft.com
...
- wwwbeta.microsoft.com
- gigjam.microsoft.com
- mspartnerira.microsoft.com
...

वैकल्पिक रूप से, आप xargs कमांड का उपयोग करके स्कैन करने के लिए डोमेन की सूची वाली टेक्स्ट फ़ाइल पास कर सकते हैं।

$ cat domains.txt | xargs gsan

google.com [93]:
- google.fr
...
- google.com.au

amazon.com [37]:
- uedata.amazon.com
...
- origin-www.amazon.com.au

youtube.com [93]:
- google.fr
...
- google.com.au

यदि आप dockerized संस्करण का उपयोग कर रहे हैं, तो आप ऐसा करके समान परिणाम प्राप्त कर सकते हैं:

$ cat domains.txt | xargs docker run --rm -i francc3sco/gsan

आप gsan को shodan जैसे अन्य टूलों के साथ जोड़ सकते हैं ताकि IP|DOMAIN:PORT प्रारूप का पालन करते हुए डोमेन या IP पतों की सूची में पाए गए SAN की सूची प्राप्त कर सकें।

$ shodan search --fields ip_str,port --separator : --limit 100 https | cut -d : -f 1,2 | xargs gsan --timeout 1

207.21.195.58 [1]:
- orielstat.com

162.159.135.42 [4]:
- temp927.kinsta.cloud
- temp312.kinsta.cloud

34.230.178.151 [2]:
- procareltc.com
- clarest.com

20.62.53.137 [1]:
- budget.lis.virginia.gov

199.60.103.228 [3]:
- hscoscdn40.net
- sites-proxy.hscoscdn40.net
...

आप --output फ्लैग का उपयोग करके फ़ाइल में आउटपुट भी कर सकते हैं, जो फिर आउटपुट को Nmap जैसे अन्य टूलों को पास करने के लिए उपयोगी हो सकता है।

$ gsan microsoft.com --output microsoft.txt | nmap -iL microsoft.txt

या, यदि आपके पास डोमेन की बड़ी सूची है:

$ cat domains.txt | xargs gsan --output domains.txt | nmap -iL domains.txt

या, यदि आप चाहते हैं कि अराजकता दुनिया पर कब्जा कर ले:

$ shodan search --fields ip_str,port --separator : --limit 1000 has_ipv6:false https | \
  cut -d : -f 1,2 | \
  xargs gsan --timeout 1 --output sans.txt && \
  sudo nmap -sS -F -vvv -iL sans.txt -oX import_to_metasploit.xml
टूल डाउनलोड करें