资讯中心

用gOSINT快速枚举子域名:crt.sh模块实战,挖掘目标隐藏资产

📅 2026/8/18 15:30:17
用gOSINT快速枚举子域名:crt.sh模块实战,挖掘目标隐藏资产
用gOSINT快速枚举子域名crt.sh模块实战挖掘目标隐藏资产【免费下载链接】gOSINTOSINT Swiss Army Knife项目地址: https://gitcode.com/gh_mirrors/go/gOSINT在做渗透测试或资产梳理时子域名枚举是信息收集环节的重中之重因为大量隐藏资产——测试系统、后台、内部工具——往往藏在不起眼的子域名之下。而 gOSINT 正是一款基于 Go 编写的开源 OSINT 工具它内置的 crt.sh 模块可以让你快速枚举子域名无需申请任何 API Key几分钟就能摸清目标资产的完整轮廓。上图展示了 gOSINT 各功能模块的依赖关系子域名枚举只是其能力的一角。什么是gOSINT一款开源OSINT瑞士军刀gOSINT 自称 OSINT Swiss Army KnifeOSINT 瑞士军刀用 Go 语言编写、天然跨平台。除了今天要讲的子域名枚举它还集成了邮箱收集、HIBP 密码泄露查询、Shodan 主机扫描、反向 Whois、PGP 密钥查询、Telegram 群组爬取等模块堪称侦察阶段的全家桶。它的命令行入口在cmd/gosint/main.go子域名枚举功能由axfr模块承担核心代码位于internal/axfr/axfr.go逻辑清晰非常适合安全初学者阅读源码练手。子域名枚举原理crt.sh证书透明度日志crt.sh 是一个证书透明度Certificate Transparency日志查询服务。任何机构为域名签发 SSL/TLS 证书时证书中的子域名列表都会被公开记录。gOSINT 的axfr模块正是向 crt.sh 发起查询再通过正则解析出所有子域名并自动去重。这种被动枚举方式有两个明显优势✅ 不直接接触目标服务器隐蔽性更好✅ 无需 API 密钥零成本开跑gOSINT快速安装教程三步搞定安装过程非常简单先克隆仓库git clone https://gitcode.com/gh_mirrors/go/gOSINT cd gOSINT然后执行构建make如果系统缺少make和 dep也可以直接编译go build -o gosint cmd/gosint/main.go构建完成后运行./gosint --help即可看到全部命令说明。crt.sh模块实战一条命令快速枚举子域名基础用法只需要指定目标域名./gosint axfr example.com稍等片刻就会输出类似下面的报告 Report for example.com mail.example.com admin.example.com dev.example.com vpn.example.com所有出现在证书日志中的子域名都被一网打尽隐藏资产尽收眼底。使用--verify参数验证子域名存活状态找到子域名只是第一步判断哪些还在运行更有价值。加上--verify参数工具会逐一请求每个子域名并返回 HTTP 状态码./gosint axfr example.com --verify输出会附带状态码如 200、301、404帮助你快速筛选出活跃资产优先排查。使用--json参数输出结构化结果如果想把结果交给其他工具或脚本处理可以开启 JSON 输出./gosint axfr example.com --json输出的 JSON 包含domain和subdomains字段方便后续做自动化资产测绘与存档。挖掘目标隐藏资产的进阶技巧交叉验证将 crt.sh 枚举结果与主动扫描结合命中率更高。批量枚举axfr命令支持一次传入多个域名批量梳理资产更高效。组合其他OSINT模块拿到子域名后可用shodan模块查询主机指纹或用pwd模块检查相关邮箱是否泄露层层深挖。定期重复枚举证书是持续签发的建议定期运行捕捉新上线的隐藏资产。子域名枚举实战常见问题Q枚举结果中为什么没有带通配符的记录Aaxfr模块的正则规则会自动过滤以*.开头的泛解析记录只保留真实子域名避免干扰。Q结果为空是什么原因A目标域名可能从未签发过证书或证书日志尚未收录可以换一个域名验证工具是否正常工作。总结gOSINT 的 crt.sh 模块让子域名枚举变得又快又简单无需 API 密钥、一条命令出结果、支持存活验证和 JSON 输出。无论是日常安全巡检还是渗透测试的前期侦察它都能帮你快速挖掘目标隐藏资产值得加入你的 OSINT 工具箱。【免费下载链接】gOSINTOSINT Swiss Army Knife项目地址: https://gitcode.com/gh_mirrors/go/gOSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考