
बस एक मूर्खतापूर्ण रिकॉन टूल है जो संभावित होस्ट नाम खोजने के लिए SSL प्रमाणपत्रों से डेटा का उपयोग करता है।
_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
बस एक मूर्खतापूर्ण recon उपकरण जो SSL प्रमाणपत्रों से डेटा का उपयोग करके संभावित होस्टनाम खोजता है
यह सिर्फ एक मूर्खतापूर्ण पायथन स्क्रिप्ट है जो या तो ऑनलाइन स्रोतों से SSL प्रमाणपत्र-आधारित डेटा प्राप्त करती है, वर्तमान में https://crt.sh/, https://certdb.com/, https://sslmate.com/certspotter/ और https://censys.io या एक आईपी रेंज दिए जाने पर यह SSL प्रमाणपत्रों से होस्ट जानकारी निकालने का प्रयास करेगी। यदि आप Censys.io का उपयोग करना चाहते हैं तो आपको एक API कुंजी के लिए पंजीकरण करना होगा।

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
बहुत सरल -d किसी विशिष्ट डोमेन के लिए होस्टनाम प्राप्त करने के लिए
-D डोमेन की सूची के लिए होस्टनाम प्राप्त करने के लिए (बस उन्हें एक लाइन-सीमांकित टेक्स्ट फ़ाइल में डालें)
-i किसी नेटब्लॉक / आईपी रेंज में होस्ट से प्रमाणपत्र प्राप्त करने और पार्स करने के लिए (जैसे 192.168.0.0/24)
-T थ्रेड गणना, चीजों को तेज बनाता है, लेकिन इसे ज़्यादा न करें
-O HTTP API अनुरोधों पर टाइमआउट सेकंड में सेट करने के लिए (डिफ़ॉल्ट 3 सेकंड है)
-o आउटपुट फ़ाइल नाम
-f आउटपुट प्रारूप csv या json, csv डिफ़ॉल्ट है
बाकी के लिए, मैं अभी भी उन पर काम कर रहा हूं :)
सभी API कुंजियाँ api_keys.py फ़ाइल में संग्रहीत हैं, नीचे उन API की सूची दी गई है जिनके लिए API कुंजियाँ आवश्यक हैं।
Censys.io https://censys.io
VirusTotal https://www.virustotal.com/en/documentation/public-api/
PassiveTotal https://community.riskiq.com/registration