DNS 与 SSL 证书透明度侦察:Legendary OSINT 收录工具详解

发布时间:2026/10/11 17:58:10
DNS 与 SSL 证书透明度侦察:Legendary OSINT 收录工具详解 DNS 与 SSL 证书透明度侦察Legendary OSINT 收录工具详解【免费下载链接】Legendary_OSINTA list of OSINT tools resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINTLegendary OSINT 是一个面向反欺诈调查员、CTI 分析员、KYC/AML 从业者的开源 OSINT 工具与资源清单。本文详解其中收录的DNS 侦察工具与SSL 证书透明度CT Logs工具帮助新手快速完成子域名枚举、证书历史查询与攻击面发现。⚠️ 清单中的工具多为第三方服务使用前请自行评估并负责任地调查。为什么要做 DNS 侦察与证书透明度查询在 OSINT 调查中域名往往是突破口。两类数据尤其有价值数据类型能回答的问题典型场景DNS 记录与子域名目标运营了哪些主机、服务挖掘钓鱼站、隐藏 C2、备用域名SSL 证书透明度日志历史上为哪些域名签发过证书发现用完即弃的一次性域名DNS 侦察通过查询 A、AAAA、MX、TXT 等记录并枚举子域名绘制目标的网络资产版图。证书透明度Certificate TransparencyCA 必须将签发的证书提交到公开日志。借助日志检索可以查到某个域名、IP 或证书历史签发的全部记录——即使域名已经删除证书仍可能留在日志里这是追踪欺诈网站、钓鱼域名的利器。DNS 侦察工具清单子域名枚举一步到位Legendary OSINT 在 docs/infra-domains.md 的 “Certificates and DNS” 一节收录了以下常用工具工具核心能力适合谁DNSDumpster输入域名即可生成 DNS 资产地图可视化子域名、主机、开放端口新手首选零配置上手HackerTarget在线 DNS 查询、反向 IP 查询、子域名扫描免费有额度快速交叉验证Google Admin Toolbox Dig在线 Dig查询 A / AAAA / MX / TXT / CNAME 等任意记录精确核查单条记录ViewDNS多合一 DNS Whois 查询日常查询瑞士军刀DNSlyticsDNS、IP 与 ASN 情报聚合需要网络归属信息时CompletednsDNS 历史记录数据库查看域名过去指向哪里追踪历史资产变更Internet.nl检测网站是否启用 IPv6、DNSSEC、HTTPS、DMARC、DANE 等现代标准评估目标安全基线新手建议先用 DNSDumpster 拿到子域名全景再用 Google Dig 逐条核查关键记录最后用 Completedns 回溯历史变更三步即可完成一次基础 DNS 侦察。SSL 证书透明度查询如何查证书历史记录证书透明度日志是免费的互联网记忆。清单收录的核心工具工具说明crt.sh最常用的 CT 日志查询入口支持按域名、IP、颁发者、序列号检索Cert SpotterSSLMate 提供的 CT 日志监控平台商用30 天试用更适合持续监控URL Dater结合 RDAP、CT 日志与 Last-Modified 头验证域名与网站内容的真实年龄实战技巧在 crt.sh 中输入可疑域名的根域如example查看它名下所有签发过的子域证书——很多钓鱼域名与正规业务共享同一根域。用证书中的 SAN备用名称字段反查一证多域关联出同一幕后方的多个域名。对已消失的域名CT 日志往往还能留下签发记录是确认域名曾经存在的关键证据。自动化侦察框架批量收集目标资产手动查询效率有限docs/automation-recon.md 收录了可批量执行 DNS/子域名侦察的开源框架OWASP Amass攻击面映射与 DNS/子域名资产发现的行业标准内置多数据源聚合支持被动主动枚举。SpiderFoot200 模块的自动化侦察引擎可定时对目标跑完整资产普查。Recon-ng开源模块化侦察框架方便扩展自己的调查流程。theHarvester从搜索引擎、CT 日志等公开渠道收割邮箱、主机与子域名。组合打法用 Amass 做广撒网枚举再用 theHarvester 从 CT 日志补充一次性子域最后用 Maltego 之类的链接分析平台把资产关系可视化。基础设施搜索引擎从证书到全网资产如果你希望按证书指纹或开放端口检索全网docs/search-engines.md 与 docs/malware-cti.md 收录了以下引擎工具能力Censys全网基础设施与 SSL 证书搜索可按证书哈希、JA3 指纹检索ONYPHE覆盖全 IPv4 空间的被动 DNS 与攻击面管理附周报Shodan互联网设备搜索引擎按 IP 查开放端口与服务Hunt.io / FullHunt威胁狩猎与暴露面监控发现 C2 服务器另外docs/intel-feeds.md 收录了Abuse.ch SSLBL——一份恶意 SSL 证书与 JA3 指纹黑名单做钓鱼/欺诈调查时用目标证书哈希在这里一查即可快速判断是否关联已知恶意基础设施。侦察工作流从单个域名到完整资产图把上面的工具串起来一条典型的 OSINT 侦察流水线如下Whois 打底用 who.is / RDAP.org 等注册信息源确认域名归属与注册时间见 docs/infra-domains.md。DNS 枚举DNSDumpster Amass 拉取子域名与主机记录。证书回溯crt.sh 查 CT 日志收集历史证书与 SAN 关联域名。指纹扩展用 Censys / Shodan 按证书与 IP 反查同指纹的其他资产。恶意关联Abuse.ch SSLBL、SecurityTrails 黑名单交叉比对。归档证据对关键页面与证书截图存档可参考清单中归档与缓存类工具docs/archiving-caching.md。项目文件索引 域名、IP 与基础设施工具主清单docs/infra-domains.md 自动化侦察框架与浏览器扩展docs/automation-recon.md 搜索引擎与 Dorking 技巧docs/search-engines.md 威胁情报订阅源含 SSLBLdocs/intel-feeds.md 恶意软件分析与 CTI 工具docs/malware-cti.md 网站归档与缓存取证docs/archiving-caching.md 项目总目录README.md合规提醒DNS 查询与 CT 日志检索属于被动、公开数据的 OSINT 行为风险较低但主动扫描、端口探测等操作应事先确认授权遵守当地法律与目标服务的使用条款。祝你调查顺利【免费下载链接】Legendary_OSINTA list of OSINT tools resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询