分享一个很好用的在线子域名发现工具

admin 2026-08-23 04:54:29 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍了一个名为crt.name的在线子域名发现工具,该工具通过实时读取CT日志、历史数据补全和主动探测构建索引,提供免费API接口(每天每IP限1000次请求),支持JSON格式和首次检测日期查询。文章强调该工具用于安全测试学习,禁止非法用途。 综合评分: 81 文章分类: 渗透测试,安全工具


cover_image

分享一个很好用的在线子域名发现工具

原创

Pwn1 Pwn1

漏洞集萃

2026年8月19日 08:57 山东

在小说阅读器读本章

去阅读

免责声明 本公众号所发布的文章内容仅供学习与交流使用,禁止用于任何非法用途;如有侵权烦请告知,我们会立即删除并致歉,谢谢

在测试一个私有漏洞赏金计划时,我遇到了一个

https://crt.name/

索引的构建方式

实时 CT。该索引会实时读取 Chrome 和 Apple 程序中所有可用的 CT 日志:静态 CT(Let’s Encrypt Sunlight、 Geomys、Cloudflare Raio)以及传统 RFC 6962 格式(Google Argon、Sectigo、 DigiCert)。它会在内存中解析每个证书,提取 SAN 主机名, 然后丢弃其余部分。

数据补全。实时数据流仅能向前追踪,因此大部分 深度数据来自历史记录:从互联网档案馆(Internet Archive)回放的已停用 CT 日志,以及 Common Crawl、ICANN CZDS 区域文件、ProjectDiscovery Chaos 和 HaGeZi DNS 黑名单。

主动探测。探测器会循环遍历常见的主机名 与已知的根域名,并将探测到的任何结果加入到同一个 索引中。

每个名称均按顶层域名进行规范化处理。该索引包含三个字段: (顶层域名、子域名、首次出现时间)。它不存储任何证书 元数据,且绝不会删除任何名称。

API

GET /v1/search?apex=namecheap.comfree · 无需令牌

无需令牌。每个 IP 地址每天限发 1000 次请求。默认情况下,每行返回一个子域名。 apex 必须为 eTLD+1;如需 ?format=json 用于 JSON 格式,或 &dates=1 以包含首次检测日期。

![](https://mmbiz.qpic.cn/mmbiz_jpg/jow1el0IZibwXmSmmgBdvCnDlzfia8fkREDMOP0OlQujbiaB2IBvwNFQHnedx3JWbL5DLSvtia2oExia1Ghn22Sk5vsWp4vy8tbOL7AkPD9Uqmt0/640?wx_fmt=jpeg&from=appmsg&watermark=1#imgIndex=1)

觉得本文内容对您有启发或帮助? 点个关注➕,获取更多深度分析与前沿资讯!

👉 往期精选

逻辑漏洞:邮箱注册 tips #11

非常用403绕过 Tips

一种利用 HTTP 重定向循环的新型 SSRF 技术

邮箱/手机验证绕过


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:漏洞集萃 Pwn1 Pwn1《分享一个很好用的在线子域名发现工具》

评论:0   参与:  0