
Использование журналов Certificate Transparency для получения поддоменов HTTPS-сайтов.
Скучаете по технике AXFR? Этот инструмент позволяет получить поддомены с HTTPS-сайта за несколько секунд.
Как это работает? CTFR не использует ни словарные атаки, ни брутфорс — он просто злоупотребляет журналами Certificate Transparency.
Для получения дополнительной информации о CT-журналах посетите www.certificate-transparency.org и crt.sh.
Пожалуйста, следуйте инструкциям ниже для установки и запуска CTFR.
Убедитесь, что у вас установлены следующие инструменты:
Python 3.0 или новее.
pip3 (sudo apt-get install python3-pip).
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
Параметры и примеры использования.
-d --domain [целевой_домен] (обязательно)
-o --output [выходной_файл] (опционально)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
Я считаю, что использовать Docker для запуска такого маленького Python-скрипта — это немного безумно, но если вы всё равно хотите это сделать, можете воспользоваться этим Docker-образом.
Инструкции там.