分析 TLS 证书透明度日志
使用说明
通过查询 crt.sh 证书透明度数据库,查找针对您组织品牌相似域名签发的证书,检测钓鱼基础设施。
from pycrtsh import Crtsh
c = Crtsh()
# 搜索与域名匹配的证书
certs = c.search("example.com")
for cert in certs:
print(cert["id"], cert["name_value"])
# 获取完整证书详情
details = c.get(certs[0]["id"], type="id")
关键分析步骤:
- 查询 crt.sh 获取与您的域名模式匹配的所有证书
- 使用 Levenshtein 距离识别仿域名变体
- 标记来自非预期 CA 的证书
- 监控可疑子域名上的通配符证书
- 与已知钓鱼基础设施进行交叉验证
示例
from pycrtsh import Crtsh
c = Crtsh()
certs = c.search("%.example.com")
for cert in certs:
print(f"签发者: {cert.get('issuer_name')}, 域名: {cert.get('name_value')}")