Безопасность

Поиск в CT-логах

Ищите в журналах прозрачности сертификатов, чтобы найти поддомены и выданные сертификаты.

О инструменте «Поиск в CT-логах»

Ищет по логам Certificate Transparency сертификаты, выданные для домена, выявляя поддомены, для которых когда-либо выпускался TLS-сертификат, — включая те, что никогда нигде публично не были указаны. С 2018 года практически все публично доверенные удостоверяющие центры обязаны логировать каждый выданный сертификат в публичные CT-логи, а значит любой поддомен, когда-либо получивший валидный сертификат, оставляет постоянную, доступную для поиска запись. Основной источник — certspotter.com, с откатом на crt.sh для надёжности.

Совпадение в этом поиске доказывает лишь то, что сертификат был когда-то выпущен — сам поддомен и даже сертификат к моменту, когда вы видите результат, могут уже не быть активными или действительными.

📖 Подробнее в базе знаний →

Что такое CT?

Certificate Transparency logs record every TLS certificate issued. Searching them reveals subdomains that may not be in DNS yet -- useful for recon and attack surface mapping.

Похожие инструменты