_____ _ _____ _
/ __ \ | | / __ \ | |
| / \/ ___ _ __| |_| / \/_ __ _ _ _ __ ___| |__ _ _
| | / _ \ '__| __| | | '__| | | | '_ \ / __| '_ \| | | |
| \__/\ __/ | | |_| \__/\ | | |_| | | | | (__| | | | |_| |
\____/\___|_| \__|\____/_| \__,_|_| |_|\___|_| |_|\__, |
__/ |
|___/
只是一个利用 SSL 证书数据寻找潜在主机名的傻乎乎侦察工具
这只是一个傻乎乎的 Python 脚本,它要么从在线来源(当前支持 https://crt.sh/、https://certdb.com/、https://sslmate.com/certspotter/ 和 https://censys.io)检索 SSL 证书数据,要么在给定 IP 范围时尝试从 SSL 证书中提取主机信息。如果你想使用 Censys.io,需要注册并获取 API 密钥。

git clone https://github.com/joda32/CertCrunchy.git
cd CertCrunchy
sudo pip3 install -r requirements.txt
非常简单
-d 获取特定域名的所有主机名-D 从域名列表文件中获取主机名(只需将域名逐行写入文本文件)-i 从网络块/IP 范围(例如 192.168.0.0/24)内的主机检索并解析证书-T 设置线程数,提高速度,但不要过度-O 设置 HTTP API 请求的超时时间(秒),默认为 3 秒-o 输出文件名-f 输出格式:csv 或 json,默认为 csv其余功能仍在开发中 :)
所有 API 密钥存储在 api_keys.py 文件中,以下是需要 API 密钥的受支持 API 列表: