攻击者通过查看证书透明度日志,可以完全被动地收集大量关于组织基础设施的信息,例如内部域名、电子邮件地址。
moniorg 利用证书透明度日志,根据 SSL 证书中的组织字段来监控新颁发的域名。
git clone https://github.com/yousseflahouifi/moniorg.git
pip install os sys termcolor difflib json argparse
usage: moniorg.py [-h] [-a ADD] [-g GET] [-l] [-m MONITOR] [-v] orgname
| 短格式 | 长格式 | 描述 |
|---|---|---|
| -h | --help | 显示帮助信息并退出 |
| -a | --add | 添加要监控的组织名称 |
| -m | --monitor | 监控并查看新增的域名 |
| -g | --get | 基于你正在监控的组织名称获取域名列表 |
| -l | --list | 列出你正在监控的组织名称 |
| -v | --vps | 在 VPS 模式下运行 moniorg,并在发现新域名时发送 Slack 通知(此选项应与 -m 一起使用) |
添加一个组织名称到监控列表:
python3 moniorg.py -a "VK LLC"
,--
,--,--,--. ,---. ,--,--, `--' ,---. ,--.--. ,---.
| || .-. || \,--.| .-. || .--'| .-. |
| | | |' '-' '| || || |' '-' '| | ' '-' '
`--`--`--' `---' `--''--'`--' `---' `--' .`- /
`---'
By Youssef Lahouifi
查看收集到的域名:
python3 moniorg.py -g "VK LLC"
,--
,--,--,--. ,---. ,--,--, `--' ,---. ,--.--. ,---.
| || .-. || \,--.| .-. || .--'| .-. |
| | | |' '-' '| || || |' '-' '| | ' '-' '
`--`--`--' `---' `--''--'`--' `---' `--' .`- /
`---'
By Youssef Lahouifi
[+] below is the list of domains of the company ...
gmrk.mail.ru
relap.org
relap.ru
test.mail.ru
查看是否有新增域名:
python3 moniorg.py -m "VK LLC"
,--
,--,--,--. ,---. ,--,--, `--' ,---. ,--.--. ,---.
| || .-. || \,--.| .-. || .--'| .-. |
| | | |' '-' '| || || |' '-' '| | ' '-' '
`--`--`--' `---' `--''--'`--' `---' `--' .`- /
`---'
By Youssef Lahouifi
Got Nothing !
moniorg 依赖于 crt.sh 网站来查找新域名,有时当域名列表很大时,crt.sh 似乎会超时。你只需要重试即可。
子域名枚举很酷,域枚举呢?第一部分
子域名枚举很酷,域枚举呢?第二部分
如果你有反馈或问题,请随时在 issues 部分提出。