Bu araç neleri kontrol eder
- Certificate Transparency kayıtlarındaki alt alan adları
- Yaygın isimlerin DNS ile doğrulanması (www, mail, api, vpn, dev …)
- Her alt alan adının A veya CNAME kaydı
- Hâlâ çözümlenen ve artık çözümlenmeyen kayıtlar
Nasıl kullanılır
- 01
Ana domaininizi girin (alt alan adı girerseniz ana domain kullanılır).
- 02
Bul’a basın; CT kayıtları bazen birkaç saniye sürebilir.
- 03
Tanımadığınız veya artık kullanılmayan alt alan adlarını inceleyin ve kapatın.
Teknik bilgiler
Sertifika şeffaflığı
Genel sertifika otoriteleri çıkardıkları her sertifikayı herkese açık CT kayıtlarına yazmak zorundadır. Bu yüzden bir alt alan adı için sertifika aldıysanız, o ad kalıcı olarak görünür hale gelir.
Subdomain takeover riski
Silinmiş bir bulut kaynağına (S3, Azure, Heroku…) CNAME ile işaret etmeye devam eden alt alan adları, başkası tarafından ele geçirilebilir. CNAME sonuçlarını bu gözle inceleyin.
Kapsam
Wildcard sertifikalar (*.ornek.com) tek tek alt alan adlarını göstermez. Kaba kuvvet ile isim tahmini bu araçta bilinçli olarak sınırlı tutulmuştur.
Sık sorulan sorular
İç ağdaki sunucu adlarım görünür mü?
Yalnızca genel bir sertifika aldılarsa veya herkese açık DNS’te kayıtlıysalar. İç sertifika otoritesi kullanan sistemler bu araçta görünmez.
Listede kullanmadığım alt alan adları var, ne yapmalıyım?
DNS kaydını silin ve işaret ettiği kaynağı kapatın. Özellikle üçüncü taraf servislere CNAME ile giden eski kayıtlar ele geçirilme riski taşır.
Bu bilgilerin görünmesini engelleyebilir miyim?
CT kayıtları kalıcıdır. Hassas iç servisler için wildcard sertifika veya iç sertifika otoritesi kullanmak, isimlerin görünmesini azaltır.
Sonuç neden sınırlı?
Tablo en fazla birkaç yüz alt alan adı gösterir ve ilk kayıtların DNS durumunu çözümler. Kapsamlı dış saldırı yüzeyi analizi hizmetimizin parçasıdır.