O tym narzędziu
To wyszukiwanie jest kluczową techniką mapowania śladu internetowego organizacji: jedno zapytanie może ujawnić subdomeny, środowiska testowe i powiązane usługi, które nigdy nie były reklamowane, ponieważ każda z nich, która uzyskała publiczny certyfikat, pozostawiła stały wpis w dzienniku.
Przykładowe dane wejściowe: example.comdigitpol.coma-target-organization.com
Co pokazuje wynik
- Wystawca
- Urząd certyfikacji lub pośrednik, który wydał zalogowany certyfikat.
- Nazwy (alternatywne nazwy podmiotu)
- Każda nazwa hosta wymieniona w certyfikacie, często ujawniająca subdomeny poza tą wyszukiwaną.
- Zalogowano o
- Sygnatura czasowa, kiedy wpis certyfikatu został zarejestrowany w dzienniku przejrzystości.
- Okres ważności
- Daty 'nie wcześniej niż' i 'nie później niż', pokazujące zamierzony okres ważności certyfikatu.
- Numer seryjny
- Unikalny identyfikator certyfikatu przypisany przez wystawcę.
- Całkowita liczba zwróconych w porównaniu do obciętych
- Ile pasujących wpisów zgłosił crt.sh i czy wynik został ograniczony do 100.
Przypadki użycia w dochodzeniach
- Mapowanie subdomen domeny docelowej i powiązanych nazw hostów poprzez zarejestrowane nazwy certyfikatów
- Badanie zestawu phishingowego, który ponownie wykorzystał certyfikat typu wildcard lub multi-domenowy na kilku podobnych witrynach
- Tworzenie osi czasu, kiedy domena i jej subdomeny zostały po raz pierwszy zabezpieczone protokołem HTTPS
- Wspieranie przeglądu powierzchni ataku poprzez ujawnianie zapomnianych subdomen testowych lub przejściowych
Ograniczenia
Wyniki są ograniczone do 100 wpisów na zapytanie i odzwierciedlają tylko publicznie zarejestrowane, zaufane przez przeglądarki certyfikaty; prywatne wewnętrzne urzędy certyfikacji nie są rejestrowane, a zarejestrowany certyfikat nie potwierdza, że certyfikat jest nadal aktywnie używany.
Często zadawane pytania
Jaka jest różnica między tym a wyszukiwaniem certyfikatu SSL?
Oba narzędzia odpytują te same dane crt.sh; to narzędzie koncentruje się na wyczerpującym rozpoznaniu wszystkich zarejestrowanych nazw i certyfikatów, podczas gdy SSL Certificate Lookup przedstawia te same dane w kontekście historii certyfikatów jednej domeny.
Czy to narzędzie może znaleźć certyfikaty wydane przez prywatny wewnętrzny urząd certyfikacji?
Nie, tylko publicznie zaufane urzędy certyfikacji są zobowiązane do logowania do przejrzystości certyfikatów, więc certyfikaty wewnętrzne lub samopodpisane nie będą widoczne.
Czy zalogowany certyfikat dowodzi, że subdomena jest obecnie aktywna?
Nie, log tylko potwierdza, że certyfikat został wydany w pewnym momencie; nazwa hosta mogła zostać od tego czasu wycofana.
Czy wyszukiwanie wiąże się z kosztami?
Wyszukiwanie jest bezpłatne w ramach dziennych limitów; zapieczętowany raport to funkcja płatna lub dostępna dla posiadaczy konta.
Potrzebujesz dowodów, które możesz zachować?
Każde wyszukiwanie generuje pełny raport z publicznych źródeł, zapieczętowany skrótem SHA-256. Konta przechowują zapisaną historię i mogą pobrać raport DIGITPOL w formacie PDF.
