安全矩阵

 找回密码
 立即注册
搜索
查看: 2624|回复: 0

工具|从任意主机的 SSL 证书中抓取域名

[复制链接]

855

主题

862

帖子

2940

积分

金牌会员

Rank: 6Rank: 6

积分
2940
发表于 2021-12-1 16:18:50 | 显示全部楼层 |阅读模式
原文链接:工具|从任意主机的 SSL 证书中抓取域名
[size=1.5em]介绍
Cero 将连接到远程主机,并从 TLS 握手期间提供的证书中读取域名。
它不仅限于 HTTPS,而且会从通过 TLS 工作的任何协议(例如 SMTPS)中抓取证书 - 只需为其提供正确的端口即可连接。
Cero 允许灵活指定目标,包括域名、IP 地址和 CIDR 范围,并完全支持 IPv6。


用法
使用其域名和默认端口 (443) 连接到远程主机
▶ cero yahoo.com
* .www.yahoo.com
* .yahoo.com
雅虎网
* .amp.yimg.com
yimg.com
* .att.yahoo.com
add.my.yahoo.com
ca.my.yahoo.com
ca.rogers.yahoo.com
ddl.fp.yahoo.com
fr-ca.rogers.yahoo.com
hk.rd.yahoo.com
tw.rd.yahoo.com
Cero 是快速且并发的,您可以将输入通过管道传输到其中。可以使用-c标志设置并发级别:
cat myTargets.txt | cero -c 1000
您可以使用-p选项定义要连接的默认端口列表:
cat myTargets.txt | cero -p 443,8443
Cero 将接受裸 IP 作为输入:
塞罗 10.0.0.1
或 CIDR 范围
塞罗 10.0.0.1/22
完全支持 IPv6
cero 2a00:b4c0::/102
您可以为每个目标使用特定的端口
cero 10.0.0.1:8443 [2a00:b4c0::1]:10443
CIDR 范围甚至支持端口规范:
塞罗 192.1.1.1/16:8443cero 2a00:b4c0::/102:8443
以下是整个 CIDR 范围内流行的 TLS 端口的大规模抓取示例:
cero -p 443,4443,8443,10443 -c 1000 192.0.0.1/16


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-5-8 12:10 , Processed in 0.024104 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表