全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1750|回复: 13
打印 上一主题 下一主题

[Windows VPS] 难道没人觉得证书透明度 Certificate Transparency 很有问题吗

[复制链接]
跳转到指定楼层
1#
发表于 2021-9-19 06:26:12 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 丽江 于 2021-9-19 06:28 编辑



https://crt.sh/

只要用证书,内部域名就全都暴露出来了,公网随便查。而且还是永久保留,想删也没办法。
2#
发表于 2021-9-19 06:39:31 来自手机 | 只看该作者
的确是这样的
3#
发表于 2021-9-19 06:50:06 | 只看该作者
没问题,能用就行
4#
 楼主| 发表于 2021-9-19 08:01:57 | 只看该作者
发现一个脚本可以通过 CT log 直接查询所有子域名:https://github.com/UnaPibaGeek/ctfr

拿楼上大佬的域名测试了一下(只是演示,没有恶意)

5#
发表于 2021-9-19 08:08:50 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2021-9-19 08:10:01 | 只看该作者
确实如此,自己的域名都爆了。。。。
7#
发表于 2021-9-19 08:34:32 | 只看该作者
3个月的免费证书,长长的一页
8#
发表于 2021-9-19 09:02:00 | 只看该作者
有问题能怎么办啊。害
9#
发表于 2021-9-19 10:58:21 | 只看该作者
我还以为是输入一个域名,然后查出这个人账号下所有其他域名
10#
发表于 2021-9-19 11:09:52 | 只看该作者
*.pku.edu.cn 可解
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-17 22:43 , Processed in 0.088222 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表