关于此工具
此搜索是绘制组织互联网足迹的核心技术:一次搜索即可发现从未宣传过的子域名、暂存环境和相关服务,因为任何获得公共证书的服务都会留下永久日志条目。
输入示例: example.comdigitpol.coma-target-organization.com
结果显示什么
- 颁发者
- 颁发所记录证书的证书颁发机构或中间机构。
- 名称(主题备用名称)
- 证书上列出的每个主机名,通常会揭示搜索范围之外的子域名。
- 记录于
- 证书条目在透明日志中记录的时间戳。
- 有效期窗口
- 证书的“在此日期前有效”和“在此日期后有效”日期,显示了证书的预期生命周期。
- 序列号
- 颁发者为证书分配的唯一标识符。
- 总返回数与截断数
- crt.sh 报告了多少匹配条目,以及结果是否限制在 100 条。
调查用例
- 通过记录的证书名称映射目标域名的子域和相关主机名
- 调查一个网络钓鱼工具包,该工具包在多个仿冒网站上重复使用了通配符或多域名证书
- 构建域名及其子域名首次通过HTTPS获得安全保障的时间线
- 通过发现遗忘的暂存或测试子域名来支持攻击面审查
局限性
每个查询结果上限为100条目,且仅反映公开记录的、浏览器信任的证书;私有内部证书颁发机构不被记录,且已记录的证书不代表该证书仍在活跃使用中。
常见问题
这与SSL证书查询有什么区别?
两者都查询相同的crt.sh数据;此工具旨在对所有记录的名称和证书进行详尽的侦察,而SSL证书查询工具则围绕一个域名的证书历史呈现相同的数据。
这能找到私人内部CA颁发的证书吗?
不,只有公开信任的证书颁发机构才需要记录到证书透明度日志,因此内部或自签名证书将不会显示。
记录在案的证书能否证明子域名当前是活跃的?
不,日志仅证明某个时间点颁发了证书;该主机名可能此后已被停用。
搜索是否收费?
在每日限制内,搜索是免费的;密封报告是付费或账户功能。
