
在漏洞赏金中,“如果你不是第一,那你就是最后”,没有银牌或铜牌的说法。信息收集(Recon)起着非常关键的作用,如果你能比别人更早检测/识别到新添加的资产,那么你发现/报告该资产上的安全漏洞并获得奖励的机会就更高。
我个人已经监控 CT 日志中的域名/子域名相当长一段时间,并且取得了许多成功的成果。这个想法的灵感来自“Sublert:作者 yassineaboukir”,它定期检查 crt.sh 以获取子域名。然而,我采用了一种略有不同的方法:不是定期查询 crt.sh,而是从实时 CT 日志源中提取域名。因此,我找到新资产的机会比其他人更高。
我假设你已经完成了 Slack 工作区的设置。
现在创建一个名为“subdomain-monitor”的频道,并设置一个传入 Webhook
编辑 config.yaml 文件,并在其中粘贴你的 Slack Webhook URL。它应该看起来像这样

你可以在 domains.yaml 文件中指定要匹配的关键字和域名。你可以指定名称
对于匹配子域名:
注意:注意前面的点号 [ . ]
以“.facebook.com”为例,从实时 CT 日志中提取的域名将与“.facebook.com”进行比对,如果匹配,它们将被记录到我们的输出文件(found-domains.log)中。需要说明的是,这会产生一些误报,比如“test.facebook.com.test.com”、“example.facebook.company”等,但我们之后可以通过使用正则表达式来过滤掉它们。
假设你想监控并记录包含单词“hackerone”的域名/子域名,那么我们的 domains.yaml 文件将类似这样
现在,所有包含单词“hackerone”的提取域名/子域名都将被匹配并记录(并且会向你发送 Slack 通知)。
好了,初始设置完成。现在安装所需的依赖并运行我们的工具
$ pip3 install -r requirements.txt
$ python3 certeagle.py

匹配的域名将如下所示:

Slack 通知将如下所示:

输出文件:
程序将持续运行,所有匹配的域名将保存在 output 目录下的 found-domains.log 文件中

严格警告:未经事先同意,请勿监控任何组织的资产
私信我:@0xAsm0d3us
如果你觉得我的工作为你的现有知识增加了一些价值,那么你可以在这里给我买杯咖啡(谁不喜欢一杯好咖啡呢?)