48 - Subdomain Discovery with Certificate Transparency Logs | קורס סייבר התקפי 2026
דרג סרטון זה
התחבר כדי לדרג
תיאור
בתהליך ה Subdomain Discovery מטרתנו לאתר סאבדומיינים חדשים תחת המטרה כדי להרחיב את שטח התקיפה שלנו. בעוד שהצגנו בשיעור הקודם המון טכניקות שונות לביצוע ה Subdomain Discovery, היום נתמקד בטכניקה הראשונה שמתבססת על ה Certificate Transparency Log. // קישורים // הצטרפו אלי למועדון: https://tinyurl.com/AviJoin הירשמו לערוץ שלי: http://tinyurl.com/SubsAviCyber היכנסו לערוץ שלי: https://tinyurl.com/AviCyberChannel היכנסו לטלגרם שלי: https://t.me/CyberWithAvi // ידע קודם שנדרש לשיעור זה // Cyber Content Management - קישור: https://youtu.be/8BuwL1icB9M Subdomain Enumeration - קישור: https://youtu.be/Mzarg__EZ6E // שיעורי בית // היום למדנו כיצד לחפש סאבדומיינים ב- Certificate Transparency Logאבל עשינו זאת באופן ידני. כאשר אנחנו רוצים לשפר את זמן העבודה שלנו, ואת היעילות שלנו, אנחנו בדר"כ עושים זאת באמצעות כלים שעושים את הפעולות הידניות שאנחנו מבצעים באופן אוטומטי. שיעורי הבית שלכם יהיו ללמוד על כלי * שנקרא subfinder, שיכול לבצע באופן אוטומטי משיכת סאבדומיינים משני המאגרים שראינו היום: גם מ crt.sh וגם מ censys. תנסו להשתמש בכלי subfinder כדי להוציא רשימה של סאבדומיינים לפחות באחד משני המקורות שלמדנו. // פרקים // 00:00 הקדמה 2:31 Certificate Transparency Log 12:17 עדכון מחברת הnotion 18:47 סיכום 20:40 שיעורי בית 21:43 מילות סיום