Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
censys-subdomain-finder — ⚡ Esegui l'enumerazione dei sottodomini utilizzando i log di trasparenza dei certificati di Censys. | Kitploit
Strumenti/GitHubGitHub/christophetd/censys-subdomain-finder
OSINT (Open Source Intelligence)RicognizioneEnumerazione DNS e SottodominiRaccolta InformazioniEnumerazione Sottodomini
GitHubchristophetd/censys-subdomain-finder

censys-subdomain-finder

⚡ Esegui l'enumerazione dei sottodomini utilizzando i log di trasparenza dei certificati di Censys.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
84213251 anno faRevisionato da Kitploit

Censys subdomain finder

Nota importante: A partire da fine 2024, Censys non fornisce più accesso API agli account gratuiti.

Questo è uno strumento per enumerare i sottodomini utilizzando i log di Certificate Transparency archiviati in Censys Search. Dovrebbe restituire qualsiasi sottodominio a cui è stato mai rilasciato un certificato SSL da una CA pubblica.

Vediamolo in azione:

root@kitploit:~
$ python censys-subdomain-finder.py github.com

[*] Searching Censys for subdomains of github.com
[*] Found 42 unique subdomains of github.com in ~1.7 seconds

  - hq.github.com
  - talks.github.com
  - cla.github.com
  - github.com
  - cloud.github.com
  - enterprise.github.com
  - help.github.com
  - collector-cdn.github.com
  - central.github.com
  - smtp.github.com
  - cas.octodemo.github.com
  - schrauger.github.com
  - jobs.github.com
  - classroom.github.com
  - dodgeball.github.com
  - visualstudio.github.com
  - branch.github.com
  - www.github.com
  - edu.github.com
  - education.github.com
  - import.github.com
  - styleguide.github.com
  - community.github.com
  - server.github.com
  - mac-installer.github.com
  - registry.github.com
  - f.cloud.github.com
  - offer.github.com
  - helpnext.github.com
  - foo.github.com
  - porter.github.com
  - id.github.com
  - atom-installer.github.com
  - review-lab.github.com
  - vpn-ca.iad.github.com
  - maintainers.github.com
  - raw.github.com
  - status.github.com
  - camo.github.com
  - support.enterprise.github.com
  - stg.github.com
  - rs.github.com

Configurazione

  1. Registra un account gratuito su https://search.censys.io/register

  2. Vai su https://search.censys.io/account e imposta due variabili d'ambiente con il tuo ID API e la tua chiave segreta API:

    root@kitploit:~
    export CENSYS_API_ID=...
    export CENSYS_API_SECRET=...
    

    In alternativa, puoi utilizzare un file .env per memorizzare questi valori in modo persistente tra gli usi:

    root@kitploit:~
    cp .env.template .env
    

    Poi modifica il file .env e imposta i valori per CENSYS_API_ID e CENSYS_API_SECRET.

  3. Clona il repository:

    root@kitploit:~
    git clone https://github.com/christophetd/censys-subdomain-finder.git
    
  4. Installa le dipendenze in un virtualenv:

    root@kitploit:~
    cd censys-subdomain-finder
    python3 -m venv venv
    source venv/bin/activate
    pip install -r requirements.txt
    

Utilizzo

Esempio di utilizzo:

root@kitploit:~
python censys-subdomain-finder.py example.com

Salva l'elenco dei sottodomini in un file di testo:

root@kitploit:~
python censys-subdomain-finder.py example.com -o subdomains.txt
root@kitploit:~
usage: censys-subdomain-finder.py [-h] [-o OUTPUT_FILE]
                                  [--censys-api-id CENSYS_API_ID]
                                  [--censys-api-secret CENSYS_API_SECRET]
                                  domain

positional arguments:
  domain                The domain to scan

optional arguments:
  -h, --help            show this help message and exit
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        A file to output the list of subdomains to (default:
                        None)
  --censys-api-id CENSYS_API_ID
                        Censys API ID. Can also be defined using the
                        CENSYS_API_ID environment variable (default: None)
  --censys-api-secret CENSYS_API_SECRET
                        Censys API secret. Can also be defined using the
                        CENSYS_API_SECRET environment variable (default: None)

Compatibilità

Dovrebbe funzionare su Python 3.7 e successivi.

Note

L'API di Censys ha un limite di 120 query per finestra di 5 minuti. Ogni invocazione di questo strumento effettua esattamente una chiamata API a Censys.

Sentiti libero di aprire un issue o di tweettare a @christophetd per suggerimenti o osservazioni.

Scarica lo strumento