
Certificate Transparency ログを悪用して HTTPS ウェブサイトのサブドメインを取得する。
AXFR テクニックを懐かしく思いますか? このツールを使えば、HTTPS の Web サイトからサブドメインを数秒で取得できます。
仕組み: CTFR は辞書攻撃やブルートフォースを使用せず、Certificate Transparency ログを悪用するだけです。
CT ログの詳細については、www.certificate-transparency.org と crt.sh を確認してください。
以下の手順に従って、CTFR をインストールして実行してください。
次のツールがインストールされていることを確認してください:
Python 3.0 or later.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
パラメータと使用例。
-d --domain [target_domain] (required)
-o --output [output_file] (optional)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
こんな小さな Python スクリプトを実行するために Docker を使うのはちょっとクレイジーだと思いますが、それでもやりたい場合は、この Docker イメージ を使用できます。
手順はそちらにあります。