文章总结: 本文介绍了一个名为crt.name的在线子域名发现工具,该工具通过实时读取CT日志、历史数据补全和主动探测构建索引,提供免费API接口(每天每IP限1000次请求),支持JSON格式和首次检测日期查询。文章强调该工具用于安全测试学习,禁止非法用途。 综合评分: 81 文章分类: 渗透测试,安全工具
分享一个很好用的在线子域名发现工具
原创
Pwn1 Pwn1
漏洞集萃
2026年8月19日 08:57 山东
在小说阅读器读本章
去阅读
免责声明 本公众号所发布的文章内容仅供学习与交流使用,禁止用于任何非法用途;如有侵权烦请告知,我们会立即删除并致歉,谢谢
在测试一个私有漏洞赏金计划时,我遇到了一个
https://crt.name/
索引的构建方式
实时 CT。该索引会实时读取 Chrome 和 Apple 程序中所有可用的 CT 日志:静态 CT(Let’s Encrypt Sunlight、 Geomys、Cloudflare Raio)以及传统 RFC 6962 格式(Google Argon、Sectigo、 DigiCert)。它会在内存中解析每个证书,提取 SAN 主机名, 然后丢弃其余部分。
数据补全。实时数据流仅能向前追踪,因此大部分 深度数据来自历史记录:从互联网档案馆(Internet Archive)回放的已停用 CT 日志,以及 Common Crawl、ICANN CZDS 区域文件、ProjectDiscovery Chaos 和 HaGeZi DNS 黑名单。
主动探测。探测器会循环遍历常见的主机名 与已知的根域名,并将探测到的任何结果加入到同一个 索引中。
每个名称均按顶层域名进行规范化处理。该索引包含三个字段: (顶层域名、子域名、首次出现时间)。它不存储任何证书 元数据,且绝不会删除任何名称。
API
GET /v1/search?apex=namecheap.comfree · 无需令牌
无需令牌。每个 IP 地址每天限发 1000 次请求。默认情况下,每行返回一个子域名。 apex 必须为 eTLD+1;如需 ?format=json 用于 JSON 格式,或 &dates=1 以包含首次检测日期。

觉得本文内容对您有启发或帮助? 点个关注➕,获取更多深度分析与前沿资讯!
👉 往期精选
逻辑漏洞:邮箱注册 tips #11
非常用403绕过 Tips
一种利用 HTTP 重定向循环的新型 SSRF 技术
邮箱/手机验证绕过
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:漏洞集萃 Pwn1 Pwn1《分享一个很好用的在线子域名发现工具》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论