← العودة للرئيسية
Go 319 ★ MIT License v3.0.0

crt.sh

أداة اكتشاف الـ subdomains عبر Certificate Transparency logs — تستعلم 4 مصادر بالتوازي في أمر واحد، بدون API keys، بدون dependencies.

crt.sh demo

المميزات

4 مصادر بالتوازي crt.sh، certspotter، crt.name، Shodan CTL — الوقت الكلي = المصدر الأبطأ فقط
بدون API keys جميع المصادر تعمل مجاناً بدون تسجيل أو مفاتيح
3 صيغ إخراج txt للـ terminal، json للـ scripts، burp لنطاق Burp Suite مباشرة
Streaming مباشر النتائج تظهر فور وصولها من كل مصدر بدون انتظار
بحث المنظمات -O "Company Name" للبحث بالـ organization بدل الدومين
Quiet mode -q يطبع الـ subdomains فقط — مثالي للـ pipe مع httpx وأدوات أخرى

التثبيت

GOPROXY=direct go install github.com/az7rb/crt.sh/v3@latest

أو حمّل binary جاهز من Releases

الاستخدام

# scan دومين واحد
crt.sh -d hackerone.com

# عدة دومينات، حفظ كـ JSON
crt.sh -d hackerone.com,bugcrowd.com -f json

# من ملف، تصدير لـ Burp
crt.sh -l targets.txt -f burp -o scope.json

# بحث بالمنظمة
crt.sh -O "HackerOne Inc"

# pipe مع httpx
crt.sh -d hackerone.com -q | httpx -silent

الخيارات

الخيارالوصف
-d <domain>دومين أو عدة دومينات مفصولة بفاصلة
-l <file>ملف يحتوي دومين لكل سطر
-O <org>بحث بالاسم التجاري للمنظمة
-f <format>صيغة الإخراج: txt | json | burp
-o <file>ملف حفظ النتائج
-s <sources>تجاهل مصادر معينة
-t <sec>timeout للـ HTTP (افتراضي: 30)
-qquiet mode — subdomains فقط
-updateتحديث الأداة لآخر إصدار
GitHub Repository تحميل Binary