DNS 与 SSL 证书透明度侦察:Legendary OSINT 收录工具详解

发布时间:2026/10/11 17:58:28

DNS 与 SSL 证书透明度侦察:Legendary OSINT 收录工具详解 DNS 与 SSL 证书透明度侦察Legendary OSINT 收录工具详解【免费下载链接】Legendary_OSINTA list of OSINT tools resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINTLegendary OSINT 是一个面向反欺诈调查员、CTI 分析员、KYC/AML 从业者的开源 OSINT 工具与资源清单。本文详解其中收录的DNS 侦察工具与SSL 证书透明度CT Logs工具帮助新手快速完成子域名枚举、证书历史查询与攻击面发现。⚠️ 清单中的工具多为第三方服务使用前请自行评估并负责任地调查。为什么要做 DNS 侦察与证书透明度查询在 OSINT 调查中域名往往是突破口。两类数据尤其有价值数据类型能回答的问题典型场景DNS 记录与子域名目标运营了哪些主机、服务挖掘钓鱼站、隐藏 C2、备用域名SSL 证书透明度日志历史上为哪些域名签发过证书发现用完即弃的一次性域名DNS 侦察通过查询 A、AAAA、MX、TXT 等记录并枚举子域名绘制目标的网络资产版图。证书透明度Certificate TransparencyCA 必须将签发的证书提交到公开日志。借助日志检索可以查到某个域名、IP 或证书历史签发的全部记录——即使域名已经删除证书仍可能留在日志里这是追踪欺诈网站、钓鱼域名的利器。DNS 侦察工具清单子域名枚举一步到位Legendary OSINT 在 docs/infra-domains.md 的 “Certificates and DNS” 一节收录了以下常用工具工具核心能力适合谁DNSDumpster输入域名即可生成 DNS 资产地图可视化子域名、主机、开放端口新手首选零配置上手HackerTarget在线 DNS 查询、反向 IP 查询、子域名扫描免费有额度快速交叉验证Google Admin Toolbox Dig在线 Dig查询 A / AAAA / MX / TXT / CNAME 等任意记录精确核查单条记录ViewDNS多合一 DNS Whois 查询日常查询瑞士军刀DNSlyticsDNS、IP 与 ASN 情报聚合需要网络归属信息时CompletednsDNS 历史记录数据库查看域名过去指向哪里追踪历史资产变更Internet.nl检测网站是否启用 IPv6、DNSSEC、HTTPS、DMARC、DANE 等现代标准评估目标安全基线新手建议先用 DNSDumpster 拿到子域名全景再用 Google Dig 逐条核查关键记录最后用 Completedns 回溯历史变更三步即可完成一次基础 DNS 侦察。SSL 证书透明度查询如何查证书历史记录证书透明度日志是免费的互联网记忆。清单收录的核心工具工具说明crt.sh最常用的 CT 日志查询入口支持按域名、IP、颁发者、序列号检索Cert SpotterSSLMate 提供的 CT 日志监控平台商用30 天试用更适合持续监控URL Dater结合 RDAP、CT 日志与 Last-Modified 头验证域名与网站内容的真实年龄实战技巧在 crt.sh 中输入可疑域名的根域如example查看它名下所有签发过的子域证书——很多钓鱼域名与正规业务共享同一根域。用证书中的 SAN备用名称字段反查一证多域关联出同一幕后方的多个域名。对已消失的域名CT 日志往往还能留下签发记录是确认域名曾经存在的关键证据。自动化侦察框架批量收集目标资产手动查询效率有限docs/automation-recon.md 收录了可批量执行 DNS/子域名侦察的开源框架OWASP Amass攻击面映射与 DNS/子域名资产发现的行业标准内置多数据源聚合支持被动主动枚举。SpiderFoot200 模块的自动化侦察引擎可定时对目标跑完整资产普查。Recon-ng开源模块化侦察框架方便扩展自己的调查流程。theHarvester从搜索引擎、CT 日志等公开渠道收割邮箱、主机与子域名。组合打法用 Amass 做广撒网枚举再用 theHarvester 从 CT 日志补充一次性子域最后用 Maltego 之类的链接分析平台把资产关系可视化。基础设施搜索引擎从证书到全网资产如果你希望按证书指纹或开放端口检索全网docs/search-engines.md 与 docs/malware-cti.md 收录了以下引擎工具能力Censys全网基础设施与 SSL 证书搜索可按证书哈希、JA3 指纹检索ONYPHE覆盖全 IPv4 空间的被动 DNS 与攻击面管理附周报Shodan互联网设备搜索引擎按 IP 查开放端口与服务Hunt.io / FullHunt威胁狩猎与暴露面监控发现 C2 服务器另外docs/intel-feeds.md 收录了Abuse.ch SSLBL——一份恶意 SSL 证书与 JA3 指纹黑名单做钓鱼/欺诈调查时用目标证书哈希在这里一查即可快速判断是否关联已知恶意基础设施。侦察工作流从单个域名到完整资产图把上面的工具串起来一条典型的 OSINT 侦察流水线如下Whois 打底用 who.is / RDAP.org 等注册信息源确认域名归属与注册时间见 docs/infra-domains.md。DNS 枚举DNSDumpster Amass 拉取子域名与主机记录。证书回溯crt.sh 查 CT 日志收集历史证书与 SAN 关联域名。指纹扩展用 Censys / Shodan 按证书与 IP 反查同指纹的其他资产。恶意关联Abuse.ch SSLBL、SecurityTrails 黑名单交叉比对。归档证据对关键页面与证书截图存档可参考清单中归档与缓存类工具docs/archiving-caching.md。项目文件索引 域名、IP 与基础设施工具主清单docs/infra-domains.md 自动化侦察框架与浏览器扩展docs/automation-recon.md 搜索引擎与 Dorking 技巧docs/search-engines.md 威胁情报订阅源含 SSLBLdocs/intel-feeds.md 恶意软件分析与 CTI 工具docs/malware-cti.md 网站归档与缓存取证docs/archiving-caching.md 项目总目录README.md合规提醒DNS 查询与 CT 日志检索属于被动、公开数据的 OSINT 行为风险较低但主动扫描、端口探测等操作应事先确认授权遵守当地法律与目标服务的使用条款。祝你调查顺利【免费下载链接】Legendary_OSINTA list of OSINT tools resources for (fraud-)investigators, CTI-analysts, KYC, AML and more.项目地址: https://gitcode.com/GitHub_Trending/le/Legendary_OSINT创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
延伸阅读

更多相关文章

2026/10/11 17:58:28

1200张图训练YOLOv8:快递盒缺陷检测从数据到部署

简介:这份YOLO快递包裹包装盒缺陷检测数据集,围绕物流快递场景下的目标检测与缺陷识别问题构建,面向需要进行YOLO系列模型训练与效果验证的算法工程师、学习者及物流质检相关人员。压缩包共包含2000个文件,其中以1201个txt格式标注…

2026/10/11 17:58:28

马赛克去除不是还原而是修复:从原理到实战的图像修复指南

简介:面向需要处理图像与视频中马赛克遮盖的IT从业者、视频编辑及影像修复人员,这份马赛克去除工具包以VirtualDub为核心,提供了一套可操作的恢复细节的解决方案,适配旧影像还原、视频证据分析及艺术创作等场景。压缩包内共41个文…

2026/10/11 17:58:28

UML状态图实战:从状态机核心概念到订单建模与避坑指南

简介:这是一份讲解UML状态图的PPT课件,面向软件工程专业学生、系统分析与设计人员,帮助掌握用状态图描述对象生命周期和动态行为的方法。内容系统覆盖状态图三大核心要素——事件、状态与转换,并按信号事件、调用事件、变化事件、…

2026/10/11 18:48:31

千问API申请全流程:从阿里云百炼到自动化办公实战

1. 项目缘起:用千问 API 给自动化办公装上大脑自动化办公这个事,前几年谈的是 RPA、流程引擎、低代码表单,核心思路是把重复点击的动作录下来、跑起来。但这类方案有个硬伤:但凡需要“理解内容”的环节——比如判断一封邮件是催款…

2026/10/11 18:48:31

广州24小时自助健身房解决方案技术实现与实战指南

广州 24 小时自助健身房解决方案技术实现与实战指南 随着城市化进程的加快,人们对健身的需求日益增长,而传统健身房在时间、地点和管理方式上存在诸多限制。广州作为一线城市,具备良好的经济基础和技术环境,为 24 小时自助健身房提…

2026/10/11 18:48:31

免费数据恢复全攻略:从原理到实操,教你救回误删文件

先说个扎心的现实:绝大多数人的重要数据,都是在毫无防备的情况下丢掉的。U盘还没安全弹出就一把拽走、Solid State Drive(SSD)突然不认盘、Word写了一半电脑断电重启、手机照片误删之后又被新照片覆盖……等你反应过来想要找回来&…

2026/10/11 18:48:31

两个数组合并排序全解析:从双指针归并到原地合并与去重

前阵子做日志归并工具,遇到了一个看似简单、却把我折腾得不轻的问题:两个数组合并排序。A 数组是用户行为日志,B 数组是系统事件日志,各路日志内部都按时间戳排好了序,我需要把它们合并成一条完整的事件流,…

2026/10/11 18:48:31

AI会话记忆持久化:从内存到数据库的落地实践与避坑指南

让AI记住上次聊到哪:会话记忆持久化的落地记录做AI对话类应用的人,大概率都遇到过同一个尴尬场景——用户上周还在跟你的机器人核对合同条款,今天回来继续问,机器人却一脸懵地反问“您说的是哪份合同”。不是模型不够聪明&#xf…

2026/10/11 18:43:31

SpringBoot汽车租赁系统开发实战:从数据库设计到并发控制

1. 项目定位与整体设计思路 1.1 毕业设计题目的核心需求拆解 先把这个题目的关键词掰开揉碎。汽车租赁系统的设计与实现,本质上是要你从零搭建一套能跑的完整业务系统,不是写个CRUD Demo交差。评委和导师真正想看的是你对业务流程的理解、对技术栈的把控…

2026/10/11 0:02:13

Python调用Gemini Structured Outputs实现工单路由门禁

客服工单最怕的不是模型“答错一句话”,而是它给出一段看起来合理的说明,程序却从中猜错优先级。通俗做法是:要求模型只交 JSON(JavaScript Object Notation,轻量数据格式),再让代码验证它。Gem…

2026/10/11 0:02:13

Spring Boot超市进销存系统毕设实战:从需求拆解到答辩通关

最近带的一个学生项目组里,有A同学跑来问我:选什么毕设题目最稳妥,既能让评审老师觉得工作量够,又不会在答辩时被问到语无伦次。我第一反应就是推荐基于Spring Boot的超市仓库管理系统——也就是超市进销存系统。这个题目乍一看平…

2026/10/11 0:02:13

Flutter StatefulWidget 生命周期核心解析

很多刚开始接触 Flutter 的朋友,在看完一堆“Hello World”和基础组件之后,大概率都会撞上同一堵墙:StatefulWidget 里那堆 initState、build、dispose 方法,到底什么时候被调用?为什么顺序是那样?在里面到…

2026/10/11 0:02:13

Python调用Gemini Structured Outputs实现工单路由门禁

客服工单最怕的不是模型“答错一句话”,而是它给出一段看起来合理的说明,程序却从中猜错优先级。通俗做法是:要求模型只交 JSON(JavaScript Object Notation,轻量数据格式),再让代码验证它。Gem…

2026/10/11 0:02:13

Spring Boot超市进销存系统毕设实战:从需求拆解到答辩通关

最近带的一个学生项目组里,有A同学跑来问我:选什么毕设题目最稳妥,既能让评审老师觉得工作量够,又不会在答辩时被问到语无伦次。我第一反应就是推荐基于Spring Boot的超市仓库管理系统——也就是超市进销存系统。这个题目乍一看平…

2026/10/11 0:02:13

Flutter StatefulWidget 生命周期核心解析

很多刚开始接触 Flutter 的朋友,在看完一堆“Hello World”和基础组件之后,大概率都会撞上同一堵墙:StatefulWidget 里那堆 initState、build、dispose 方法,到底什么时候被调用?为什么顺序是那样?在里面到…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
☎咨询二维码 ☎ ↑