أداة اكتشاف الـ subdomains عبر Certificate Transparency logs — تستعلم 4 مصادر بالتوازي في أمر واحد، بدون API keys، بدون dependencies.
-O "Company Name" للبحث بالـ organization بدل الدومين
-q يطبع الـ subdomains فقط — مثالي للـ pipe مع httpx وأدوات أخرى
# scan دومين واحدcrt.sh -d hackerone.com# عدة دومينات، حفظ كـ JSONcrt.sh -d hackerone.com,bugcrowd.com -f json# من ملف، تصدير لـ Burpcrt.sh -l targets.txt -f burp -o scope.json# بحث بالمنظمةcrt.sh -O "HackerOne Inc"# pipe مع httpxcrt.sh -d hackerone.com -q | httpx -silent
| الخيار | الوصف |
|---|---|
| -d <domain> | دومين أو عدة دومينات مفصولة بفاصلة |
| -l <file> | ملف يحتوي دومين لكل سطر |
| -O <org> | بحث بالاسم التجاري للمنظمة |
| -f <format> | صيغة الإخراج: txt | json | burp |
| -o <file> | ملف حفظ النتائج |
| -s <sources> | تجاهل مصادر معينة |
| -t <sec> | timeout للـ HTTP (افتراضي: 30) |
| -q | quiet mode — subdomains فقط |
| -update | تحديث الأداة لآخر إصدار |