从网站证书中提取域名的方法

VSole2022-11-08 08:06:33

现在越来越多的网站都启用了 HTTPS,而启用 HTTPS 需要首先申请证书,证书签发需要指定域名,有的是通配符域名,比如 *.xazlsec.com,这类证书可以用于该域名下的所有的子域,还有些是单域名,信安之路使用的就是在阿里云申请的免费单域名证书,一年有效期,每年都可以申请,单域名证书信息中包含的只有单个子域。

查看证书信息中包含的域名也比较简单,使用浏览器打开证书的基本信息即可,如图:

接下来,我有一些开放了 443 端口的 IP,我想知道这些 IP 上运行的网站是属于哪些公司,或者说配置了哪些域名证书,改如何做?

今天来分享一个小工具,工具地址:

https://github.com/glebarez/cero

使用 go 语言编写,安装也比较简单,一条命令搞定:

go install github.com/glebarez/cero@latest

接下来指定一个目标 IP 即可获取该 IP 的 443 端口(不一定只是 HTTPS 的服务,部署证书的其他服务也可以,比如 POP3s )上部署证书的域名信息:

如果我们有大量的目标 IP 需要测试,可以将 IP 保存在一个文件中,然后使用命令:

cat host.txt | cero

获取所有 IP 指定端口的域名信息:

这种针对 IP 端口提取域名的工作已经有不少平台完成了全网信息收集,无需我们自己操作,比如 crt.sh:

这是收集目标相关子域名的一种方式,如果人家设置的证书是通配符的,那么对于我们收集子域名来说是一个障碍,因为收集到的大量域名都是 *.xazlsec.com,不太具有参考意义,不过,毕竟通配符证书比较贵,像我们这些小网站,申请点免费证书用用就可以了。

除了这个,censys 也可以搜索证书内容,如图:

随着证书的普及,这种网站收集的方式可能会越来越好用。

域名阿里云域名
本作品采用《CC 协议》,转载必须注明作者和本文链接
CNAME 是规范名称(Canonical Name)的缩写。它是一种 DNS 记录类型,用于将别名域名映射到规范域名。当一个网站或服务需要使用多个域名或子域名进行访问时,通常会使用 CNAME 记录。CNAME 记录允许将域名重定向到规范域名,确保所有请求都被正确地定向到相应的位置。
灵感之前做过一个白嫖订阅的脚本,其中有个功能是配合钉钉机器人将结果发布至钉钉群内,但该机器人不具备交互功能,
督促落实防范治理电信网络诈骗工作要求。
查看证书信息中包含的域名也比较简单,使用浏览器打开证书的基本信息即可,如图:接下来,我有一些开放了 443 端口的 IP,我想知道这些 IP 上运行的网站是属于哪些公司,或者说配置了哪些域名证书,改如何做?除了这个,censys 也可以搜索证书内容,如图:随着证书的普及,这种网站收集的方式可能会越来越好用。
督促落实防范治理电信网络诈骗工作要求。
2021年7月20日下午,中国信息通信研究院(以下简称“中国信通院”)和互联网名称与数字地址分配机构(ICANN)联合举办了ICANN第71次会议中国社群总结交流会。
2021年7月20日下午,中国信通院互联网治理研究中心发布了《互联网域名产业报告(2021年)》(以下简称“报告”),互联网治理研究中心资深研究员、政策与经济研究所嵇叶楠代表课题组做了报告深度解读,内容涵盖2020年以来全球和我国域名管理体系、政策和服务特点,国际国内域名解析设施建设和应用情况等多个方面,并提供未来发展展望。
0x00 前言分享个GitHub不错的项目:六大存储-泄露利用检测Tools阿里(Aliyun?随后等待即可,扫描结果会在results目录下,文件名为当天的日期只会保存有权限操作的存储桶?
CBLD名字乱写的,我自己都没想好这个工具叫什么名字,如果有好想法的时候可以在Issue中提出。 目录概要
globeimposter和phobos家族仍然是上传播勒索病毒的主要来源,占据10月公共勒索样本量的近60%。值得注意的是,除网络漏洞入侵外,RDP爆破方式进入受害者服务器成为10月入侵方式的主旋律,由此可见,上的弱密码问题仍然需要引起重视。
VSole
网络安全专家