Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ctfr — 滥用证书透明度日志来获取HTTPS网站的子域名。 | Kitploit
工具/GitHubGitHub/unapibageek/ctfr
OSINT (开源情报)侦察DNS和子域名枚举信息收集
GitHubunapibageek/ctfr

ctfr

滥用证书透明度日志来获取HTTPS网站的子域名。

查看仓库
2.1k29496年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CTFR

你是否怀念AXFR技术?这个工具可以在几秒钟内从HTTPS网站获取子域名。
工作原理?CTFR既不使用字典攻击也不使用暴力破解,它只是滥用了证书透明性日志。
关于CT日志的更多信息,请访问 www.certificate-transparency.org 和 crt.sh。

入门指南

请按照以下说明安装和运行CTFR。

先决条件

确保你已经安装了以下工具:

root@kitploit:~
Python 3.0 或更高版本。
pip3 (sudo apt-get install python3-pip)。

安装

root@kitploit:~
$ git clone https://github.com/UnaPibaGeek/ctfr.git
$ cd ctfr
$ pip3 install -r requirements.txt

运行

root@kitploit:~
$ python3 ctfr.py --help

使用方法

参数和使用示例。

参数

root@kitploit:~
-d --domain [目标域名] (必需)
-o --output [输出文件] (可选)

示例

root@kitploit:~
$ python3 ctfr.py -d starbucks.com
root@kitploit:~
$ python3 ctfr.py -d facebook.com -o /home/shei/subdomains_fb.txt

使用Docker

我觉得用Docker运行这么小的Python脚本有点疯狂,但如果你还是想这么做,可以使用这个Docker镜像。

说明在那里。

截图

作者

  • Sheila A. Berta - (@UnaPibaGeek).
下载工具