
HTTPS वेबसाइटों के उपडोमेन प्राप्त करने के लिए सर्टिफिकेट ट्रांसपेरेंसी लॉग का दुरुपयोग करना।
क्या आप AXFR तकनीक को मिस करते हैं? यह टूल कुछ सेकंड में HTTPS वेबसाइट से सबडोमेन प्राप्त करने की अनुमति देता है।
यह कैसे काम करता है? CTFR न तो डिक्शनरी अटैक का उपयोग करता है और न ही ब्रूट-फोर्स का, यह केवल Certificate Transparency logs का उपयोग करता है।
CT logs के बारे में अधिक जानकारी के लिए, www.certificate-transparency.org और crt.sh देखें।
कृपया CTFR को स्थापित करने और चलाने के लिए नीचे दिए गए निर्देशों का पालन करें।
सुनिश्चित करें कि आपने निम्नलिखित उपकरण स्थापित किए हैं:
Python 3.0 or later.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
पैरामीटर और उपयोग के उदाहरण।
-d --domain [target_domain] (required)
-o --output [output_file] (optional)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
मुझे लगता है कि इतनी छोटी पायथन स्क्रिप्ट चलाने के लिए Docker का उपयोग करना थोड़ा पागलपन है, लेकिन यदि आप फिर भी ऐसा करना चाहते हैं, तो आप इस Docker image का उपयोग कर सकते हैं।
निर्देश वहाँ दिए गए हैं।