Я люблю Certificate Transparency log.
Расширение поверхности атаки, новые точки входа, интересности и все такое.
Раньше, для подобных целей я использовал https://developers.facebook.com/tools/ct/search/ ололо запрещенная организация и все такое.
Но с некоторых пор, по необъяснимым причинам, он стал сбоить и выдавать нерелевантные результаты.
Например, он тупа перестал отдавать результаты по некоторым доменам типа yandex.ru, yandex.com и наверняка до кучи еще(скорее всего общее тут это ру-сегмент) Но так как не хочется ничего упускать из виду, было интересно изучить аналоги.
Было приянто решение переехать на https://certstream.calidog.io
На гитхабе есть оффициальные билиотеки https://github.com/search?q=org%3ACaliDog+certstream&type=repositories (go, python, java) под которые вы уже можете написать свои оболочки.
Либо воспользоваться готовыми инструментами, например https://github.com/nexxai/Substr3am
Несмотря на почтенный возраст, работает как часы и отдает то, что надо. Задаете цели для отслеживания, результаты складируются в sqllite, который уже потом, через день, неделю, месяц непрерывной работы можете распарсить и далее уже думать, что со всем этим делать.
Хотите быстрый захват домена на какой-нибудь Тильде, вот вам сюда. Или доступ в админку, которая торчит наружу, и про которую случайно забыли.
Ну, как по мне, вроде норм.
#bb
Post #373
2.32K

- 🔥 13
- 👍 3
- 👎 1
- 🤮 1
- 💩 1