分享一个国外权威网站证书颁发机构和证书指纹搜索网站 crt.sh
这个网站提供的是监控和理解公共SSL证书的基础工具之一, 是由Sectigo自己的Rob Stradling crt.sh,创建和维护。在SSL行业观察者中非常受欢迎。
来了解一下这个公司 - Sectigo是数字身份解决方案的领先网络安全提供商,包括TLS / SSL证书,DevOps,物联网和企业级PKI管理,以及多层Web安全。
Sectigo 是世界上最大的商业证书颁发机构,拥有超过 700000 名客户和 20 多年的在线信任经验,与各种规模的组织合作,提供自动化的公共和私有 PKI 解决方案,以保护 Web 服务器、用户访问、连接设备和应用程序。
在这个网站输入身份信息(比如:域名、组织名称等),或证书指纹(SHA-1 或 SHA-256)或 crt.sh ID 后,您就可以在搜索出由受信任的证书颁发机构颁发的服务器证书。
他们还有进一步的高级搜索功能,请看截图。
完全免费。
我有放两个样品搜索截图在这里,是搜索阿里巴巴域名的,作为参考。
评论34次
好家伙,能进tools的还有几个是不知道这个站的,你这怕是要被狂踩23333
其实这个楼主还没有发现他的妙用,慢慢理解除了搜子域名信息以外还可以干别的事情,这里我就卖个关子,懂得人自然懂
绕过cdn找真实ip嘛
https://censys.io/ 这个也不错
其实这个楼主还没有发现他的妙用,慢慢理解除了搜子域名信息以外还可以干别的事情,这里我就卖个关子,懂得人自然懂
大佬这个还能做什么,虚心求教
在这个新帖上(https://www.t00ls.com/thread-68245-1-1.html)看到提到这贴所以来学xi一下。有学到新知识。
可以深入一下,比如cdn找真实ip,或者写个查询脚本
这都是被限号给逼得吗?哈哈
萌新确实不知道这个站,学到了
原来最大的看点是2楼,但是还有啥妙用
有些人还是不知道的 谢谢分享
绕cdn找真实ip?
通过证书指纹搜资产
绕cdn,找真实ip
我才疏学浅~~不太懂大佬的深意
censys.io的效果比crt.sh好
好家伙,这也算发现?
其实这个楼主还没有发现他的妙用,慢慢理解除了搜子域名信息以外还可以干别的事情,这里我就卖个关子,懂得人自然懂
绕过cdn找真实ip嘛
看了下 也没有ip啊
其实这个楼主还没有发现他的妙用,慢慢理解除了搜子域名信息以外还可以干别的事情,这里我就卖个关子,懂得人自然懂
关子别卖了 老哥
我真不懂 我要看看
我想知道通过这个怎么绕过cdn找真实ip?批量检测子域名IP?
大佬可以写个脚本 一键搞定
绕cdn的好工具,可存几个以防万一