Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
censys-subdomain-finder — ⚡ Выполните перечисление поддоменов с использованием журналов сертификатной прозрачности от Censys. | Kitploit
Инструменты/GitHubGitHub/christophetd/censys-subdomain-finder
OSINT (Разведка открытых источников)РазведкаПеречисление DNS и поддоменовСбор информацииПеречисление Поддоменов
GitHubchristophetd/censys-subdomain-finder

censys-subdomain-finder

⚡ Выполните перечисление поддоменов с использованием журналов сертификатной прозрачности от Censys.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
84213251 год назадПроверено Kitploit

Поиск поддоменов Censys

Важное примечание: начиная с конца 2024 года, Censys больше не предоставляет доступ к API для бесплатных аккаунтов.

Это инструмент для перечисления поддоменов с использованием логов Certificate Transparency, хранящихся в Censys Search. Он должен возвращать любой поддомен, для которого когда-либо был выпущен SSL-сертификат публичным центром сертификации.

Пример работы:

root@kitploit:~
$ python censys-subdomain-finder.py github.com

[*] Searching Censys for subdomains of github.com
[*] Found 42 unique subdomains of github.com in ~1.7 seconds

  - hq.github.com
  - talks.github.com
  - cla.github.com
  - github.com
  - cloud.github.com
  - enterprise.github.com
  - help.github.com
  - collector-cdn.github.com
  - central.github.com
  - smtp.github.com
  - cas.octodemo.github.com
  - schrauger.github.com
  - jobs.github.com
  - classroom.github.com
  - dodgeball.github.com
  - visualstudio.github.com
  - branch.github.com
  - www.github.com
  - edu.github.com
  - education.github.com
  - import.github.com
  - styleguide.github.com
  - community.github.com
  - server.github.com
  - mac-installer.github.com
  - registry.github.com
  - f.cloud.github.com
  - offer.github.com
  - helpnext.github.com
  - foo.github.com
  - porter.github.com
  - id.github.com
  - atom-installer.github.com
  - review-lab.github.com
  - vpn-ca.iad.github.com
  - maintainers.github.com
  - raw.github.com
  - status.github.com
  - camo.github.com
  - support.enterprise.github.com
  - stg.github.com
  - rs.github.com

Настройка

  1. Зарегистрируйте аккаунт (бесплатно) на https://search.censys.io/register

  2. Перейдите на https://search.censys.io/account и установите две переменные окружения с вашими API ID и API secret:

    root@kitploit:~
    export CENSYS_API_ID=...
    export CENSYS_API_SECRET=...
    

    В качестве альтернативы вы можете использовать файл .env для постоянного хранения этих значений:

    root@kitploit:~
    cp .env.template .env
    

    Затем отредактируйте файл .env и установите значения для CENSYS_API_ID и CENSYS_API_SECRET.

  3. Склонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/christophetd/censys-subdomain-finder.git
    
  4. Установите зависимости в виртуальное окружение:

    root@kitploit:~
    cd censys-subdomain-finder
    python3 -m venv venv
    source venv/bin/activate
    pip install -r requirements.txt
    

Использование

Пример использования:

root@kitploit:~
python censys-subdomain-finder.py example.com

Вывести список поддоменов в текстовый файл:

root@kitploit:~
python censys-subdomain-finder.py example.com -o subdomains.txt
root@kitploit:~
usage: censys-subdomain-finder.py [-h] [-o OUTPUT_FILE]
                                  [--censys-api-id CENSYS_API_ID]
                                  [--censys-api-secret CENSYS_API_SECRET]
                                  domain

positional arguments:
  domain                The domain to scan

optional arguments:
  -h, --help            show this help message and exit
  -o OUTPUT_FILE, --output OUTPUT_FILE
                        A file to output the list of subdomains to (default:
                        None)
  --censys-api-id CENSYS_API_ID
                        Censys API ID. Can also be defined using the
                        CENSYS_API_ID environment variable (default: None)
  --censys-api-secret CENSYS_API_SECRET
                        Censys API secret. Can also be defined using the
                        CENSYS_API_SECRET environment variable (default: None)

Совместимость

Должен работать на Python 3.7+.

Примечания

У Censys API есть ограничение в 120 запросов за 5 минут. Каждый запуск этого инструмента выполняет ровно один API-запрос к Censys.

Не стесняйтесь создать issue или написать в твиттер @christophetd с предложениями или замечаниями.

Скачать инструмент