Event JSON
{
"id": "17ba08b3b57f63433fbb8a46950876ac02e8efb0a6cd38ec5e30e0aa8915a2d7",
"pubkey": "57ec0276798a590a259402e56b0d769313b1858bb93fe57829714fcd7f607819",
"created_at": 1789702671,
"kind": 1,
"tags": [
[
"t",
"CertificateTransparency"
],
[
"t",
"CTLogs"
],
[
"t",
"crtsh"
],
[
"t",
"crtname"
],
[
"t",
"SousDomaines"
],
[
"t",
"Subdomains"
],
[
"t",
"Recon"
],
[
"t",
"OSINT"
],
[
"t",
"PassiveRecon"
],
[
"t",
"Enumération"
],
[
"t",
"SurfaceAttaque"
],
[
"t",
"TLS"
],
[
"t",
"SSL"
],
[
"t",
"Certificats"
],
[
"t",
"SAN"
],
[
"t",
"Wildcard"
],
[
"t",
"Apex"
],
[
"t",
"BugBounty"
],
[
"t",
"Pentest"
],
[
"t",
"AuditSécurité"
],
[
"t",
"Cartographie"
],
[
"t",
"InfraWeb"
],
[
"t",
"NomsCachés"
],
[
"t",
"JournauxPublics"
],
[
"t",
"Sectigo"
],
[
"t",
"Let"
],
[
"t",
"DNS"
],
[
"t",
"CyberSécurité"
],
[
"t",
"InfoSec"
],
[
"t",
"WebSec"
],
[
"t",
"ReconnaissancePassive"
],
[
"t",
"InventaireDomaines"
],
[
"t",
"AttackSurface"
],
[
"t",
"Hostname"
],
[
"t",
"DevOps"
],
[
"t",
"SecOps"
],
[
"t",
"ThreatIntel"
],
[
"t",
"DigitalFootprint"
],
[
"t",
"ExpositionPublique"
],
[
"t",
"SansOutil"
],
[
"t",
"JusteUneURL"
],
[
"imeta",
"url https://blossom.primal.net/22ba05ad01e53126305e3991061ecb622fb485c4c0d0b18df29bb2f98c84e30a.mp4",
"m video/mp4",
"dim 1894.0x1504.0"
],
[
"client",
"Primal iOS"
]
],
"content": "Un lien public suffit pour lister une grosse partie des sous-domaines d’un site.\nPas d’outil. Pas de script. Une URL.\n\nOuvre :\nhttps://crt.name/v1/search?apex=exemple.com\n\nhttps://crt.name\n\nRemplace exemple.com par le domaine racine (Google, Taobao, le tien). Les noms qui ont eu un certificat TLS public apparaissent.\n\nCe n’est pas une faille. C’est la Certificate Transparency (journaux publics des certificats TLS : chaque autorité de certification y dépose les noms qu’elle signe). N’importe qui peut interroger ces journaux. crt.sh fait la même chose, avec une interface plus connue.\n\nCe que tu vois : les sous-domaines (et parfois des wildcards) déjà passés dans un certificat public.\n\nCe que tu ne vois pas : les noms sans certificat public, les certificats internes, ce qui n’a jamais été loggé.\n\nUtile pour un scan rapide de surface. Incomplet comme inventaire. Les gros domaines renvoient des milliers d’entrées, souvent anciennes, parfois mortes.\n\n#CertificateTransparency #CTLogs #crtsh #crtname #SousDomaines #Subdomains #Recon #OSINT #PassiveRecon #Enumération #SurfaceAttaque #TLS #SSL #Certificats #SAN #Wildcard #Apex #BugBounty #Pentest #AuditSécurité #Cartographie #InfraWeb #NomsCachés #JournauxPublics #Sectigo #Let’sEncrypt #DNS #CyberSécurité #InfoSec #WebSec #ReconnaissancePassive #InventaireDomaines #AttackSurface #Hostname #DevOps #SecOps #ThreatIntel #DigitalFootprint #ExpositionPublique #SansOutil #JusteUneURL\n\n\n\nhttps://blossom.primal.net/22ba05ad01e53126305e3991061ecb622fb485c4c0d0b18df29bb2f98c84e30a.mp4",
"sig": "ae63e6e04086c0478dd23a6d6cd1a332b2557eb79f849e4940cab44c1d42f7e6e8ae52b4a8a23f0c07da95f19c9ae4847041af73a35d4409c3e653dcc3a6ad99"
}