
HTTPS 웹사이트의 서브도메인을 얻기 위해 인증서 투명성 로그를 악용합니다.
AXFR 기술이 그리우신가요? 이 도구는 HTTPS 웹사이트에서 서브도메인을 몇 초 만에 가져올 수 있습니다.
작동 원리는? CTFR은 사전 공격이나 브루트포스를 사용하지 않으며, 단지 Certificate Transparency 로그를 악용합니다.
CT 로그에 대한 자세한 내용은 www.certificate-transparency.org 및 crt.sh를 확인하세요.
CTFR을 설치하고 실행하려면 아래 지침을 따르세요.
다음 도구가 설치되어 있는지 확인하세요:
Python 3.0 이상.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
매개변수 및 사용 예제.
-d --domain [target_domain] (필수)
-o --output [output_file] (선택 사항)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
이런 작은 파이썬 스크립트를 실행하는 데 Docker를 사용하는 것은 좀 과하다고 생각하지만, 그래도 사용하고 싶다면 이 Docker 이미지를 사용할 수 있습니다.
거기에 설명이 있습니다.