Хотел поделиться рабочей "темкой" для исследования инфраструктуры конкурентов. Метод простой, но мало кто знает.
Суть метода
Certificate Transparency — публичная база всех SSL-сертификатов. Компании не могут скрыть домены, для которых получают сертификаты.
Команда:
curl -s "https://crt.sh/?q=example.com&output=json" | jq -r '.[].common_name' | sort -u
Что найдёте
За пару секунд получите все поддомены конкурента:
- Скрытые API и тестовые среды
- Блоги и контентные разделы
- CDN домены
- Мобильные версии
- Региональные сайты
Почему это работает
CT-логи содержат даже "секретные" домены. Большинство компаний даже не подозревают, что их инфраструктура светится в открытых источниках.
Реальный пример c известным сайтом каталогом слотов
Взял вами любимую нишу и получил множество доменов, а какие-то даже доступны во вне:
Публичные сервисы: 12 доменов
DevOps/CI-CD: 15 доменов
Мониторинг: 8 доменов
Данные/ETL: 20 доменов
Тестирование: 12 доменов
Игровые сервисы: 5 доменов
Облачные: 6 доменов
Служебные: остальные
Всего несколько десятков поддоменов, по названию которых можно догадаться об их предназначении.
Ребятам порекомендовал бы большинство поддоменов сделать доступными только под VPN, а то местами Grafana светится и т.д. :)
LLM-ки говорят, что для этичности нужно компании обезличивать. Обезличил как мог!