Поиск поддоменов через CT Logs (crt.sh) с DNS-резолвингом каждого.
| Поддомен | IP-адрес | Статус |
|---|
Забытые поддомены (dev, staging, test) — одна из самых частых точек входа для атакующих. Перечисление поддоменов позволяет обнаружить скрытую поверхность атаки и устранить риски до инцидента.
Поиск по логам Certificate Transparency через crt.sh — обнаруживает поддомены, для которых были выпущены SSL-сертификаты.
Каждый найденный поддомен проверяется через DNS для подтверждения его активности и получения IP-адреса.
Результаты можно скопировать или экспортировать для дальнейшего анализа безопасности.
Перечисление поддоменов обнаруживает все поддомены домена через логи прозрачности сертификатов (crt.sh). Техника широко применяется при оценке безопасности для картирования поверхности атаки, поиска забытых dev/staging-окружений и выявления неправильно настроенных сервисов. Все найденные поддомены проверяются через DNS-резолвинг.
Перечисление поддоменов — это процесс обнаружения всех зарегистрированных поддоменов для данного домена. Используются данные Certificate Transparency (crt.sh), DNS-записи и другие публичные источники для составления полного списка.
Основной источник — логи Certificate Transparency (CT) через crt.sh. Когда SSL-сертификат выпускается для поддомена, он регистрируется в публичном CT-логе. Мы также проверяем DNS-резолв каждого найденного поддомена для подтверждения его активности.
Забытые поддомены (dev, staging, test) — частая точка входа для атакующих. Они могут содержать устаревшее ПО, открытые панели администрирования или утечки данных. Регулярный аудит поддоменов — важная часть управления поверхностью атаки.
Проверьте каждый поддомен: актуален ли он, нужен ли публичный доступ, обновлено ли ПО. Удалите неиспользуемые DNS-записи, закройте доступ к dev/staging через IP-фильтры или VPN, обновите сертификаты.
Да. Мы используем только публичные источники данных (CT-логи, DNS). Никакие агрессивные методы сканирования (bruteforce, zone transfer) не применяются. Это пассивная разведка, аналогичная поиску в Google.