你是否怀念AXFR技术?这个工具可以在几秒钟内从HTTPS网站获取子域名。
工作原理?CTFR既不使用字典攻击也不使用暴力破解,它只是滥用了证书透明性日志。
关于CT日志的更多信息,请访问 www.certificate-transparency.org 和 crt.sh。
请按照以下说明安装和运行CTFR。
确保你已经安装了以下工具:
Python 3.0 或更高版本。
pip3 (sudo apt-get install python3-pip)。
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt
$ python3 ctfr.py --help
参数和使用示例。
-d --domain [目标域名] (必需)
-o --output [输出文件] (可选)
$ python3 ctfr.py -d starbucks.com
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt
我觉得用Docker运行这么小的Python脚本有点疯狂,但如果你还是想这么做,可以使用这个Docker镜像。
说明在那里。