tgoop.com/dl_konserva/9
Last Update:
Вы наверняка слышали про crt.sh - инструмент, который позволяет искать и просматривать публичные записи о цифровых сертификатах, зарегистрированные в различных удостоверяющих центрах (CA).
Оказывается, что он отдает ограниченное количество найденных сертификатов. В случае если по домену из запроса было обнаружено более 10000 сертификатов, сервис покажет предупреждение о том, что полученные данные были урезаны и в результате показан случайный набор данных.
Обойти это ограничение можно, например, утилитой которая подключается напрямую к БД PostgesSQL от crt.sh:
https://github.com/cemulus/crt
Аргументы:-l
- ограничение вывода (По умолчанию: 1000)-s
- получение всех поддоменов-json
- вывод результата в JSON формате
Получить все сертификаты по домену:
crt -l 999999 example.com
Получить все поддомены из всех сертификатов:
crt -s -l 999999 example.com
Вариант использования утилиты для составления словаря поддоменов из БД crt.sh:
crt -s -l 999999 -json example.com | jq -r '.[].subdomain' | sort | uniq