طريقة كشف النطاقات الفرعية المخفية لأي موقع دون تثبيت برامج

نطاقات

Ilustración De Carteles De Madera Con Diferentes Extensiones De Dominio Web Como .Com, .Net, .Org Y .Edu Sobre Un Fondo De Cielo Con نUbes.
تساعد امتدادات النطاقات في تحديد طبيعة وهدف صفحة الويب على الإنترنت. الصورة: Pixabay

يُعد الإحاطة الكاملة بجميع الأقسام التابعة لنطاق معين الخطوة الأساسية والأولى قبل الشروع في أي عملية اختبار اختراق أخلاقي للشركات، والمعروف تقنياً باسم Pentesting. تتعدد الأساليب والتقنيات المتاحة لإجراء حصر شامل لكل النقاط المتاحة، غير أن إحدى أكثر الطرق كفاءة وسرعة تعتمد على فحص سجلات الشفافية الخاصة بالشهادات الرقمية، أو ما يُعرف بـ Certificate Transparency logs. تمثل هذه السجلات نظاماً مفتوحاً يسمح بتسجيل ومراقبة كافة شهادات TLS الصادرة لأي قسم فرعي، وهي بيانات متاحة للعموم وقابلة للتدقيق من قبل جميع سلطات المصادقة.

نتيجة لذلك، فإن أي نطاق فرعي تم إصدار شهادة TLS له سيظهر حتماً ضمن هذه السجلات الشفافة. إذا كنت تبحث عن أبسط وسيلة للاطلاع على كافة الأقسام التابعة لنطاق ما، فإننا سنشرح لك بالتفصيل أداة مجانية تماماً تتيح ذلك. في عالم اليوم، تعتمد الغالبية العظمى من النطاقات وأقسامها الفرعية على شهادات TLS، سواء كانت مقدمة من خدمة Let’s Encrypt المجانية والشهيرة، أو من جهات مصادقة أخرى، وفي جميع الحالات يتم توفير سجلات الشفافية لمتصفحات Chrome و Apple بمجرد تسجيلها.

يمكن تشبيه عملية البحث في هذه السجلات بمحاولة رسم خريطة مدينة كاملة من خلال سجلات البناء العامة؛ فكلما تم بناء مبنى جديد (نطاق فرعي) وتصريحه رسمياً (شهادة TLS)، يتم توثيقه في السجل العام الذي يمكن لأي شخص الاطلاع عليه، مما يجعل من الصعب إخفاء البنية التحتية للموقع تماماً عن أعين المهتمين بالأمن السيبراني.

جدول المحتويات

كيف تكشف أداة crt.name جميع الأقسام الفرعية

الأداة التي نسلط الضوء عليها اليوم هي crt.name، وهي خدمة مجانية بالكامل تتيح لنا عرض الفهرس الكامل للأقسام الفرعية التي حصلت على شهادة TLS. تقوم هذه الأداة بقراءة جميع سجلات الشفافية القابلة للاستخدام من متصفحات Chrome و Apple، بما في ذلك السجلات الثابتة مثل تلك الخاصة بـ Let’s Encrypt، وكذلك السجلات القديمة وفق معيار RFC 6962 الخاص بـ Google و Sectigo أو DigiCert.

بناءً على ذلك، تقوم الأداة بتحليل كل شهادة في الذاكرة واستخراج أسماء المضيفين SAN (Subject Alternative Name) التي تحتوي على الأقسام الفرعية، مع تجاهل باقي البيانات الوصفية غير الضرورية. من الجوانب الهامة جداً هنا أن القائمة ستحتوي فقط على الإدخالات الجديدة نسبياً، حيث قد لا تكون الأقسام الفرعية القديمة متاحة لأنها تنتمي لسجلات شفافية أصبحت قديمة وغير نشطة.

للعثور على تلك السجلات القديمة، ستحتاج إلى اللجوء لمصادر أخرى مثل Internet Archive أو Common Crawl، أو ملفات مناطق ICANN CZDS وغيرها من المصادر البديلة. يوفر فهرس الأقسام الفرعية الذي تقدمه هذه الأداة قائمة شاملة بالنطاقات التي تم العثور عليها، بل ويمكننا حتى مشاهدة التاريخ الذي ظهرت فيه لأول مرة في فهرسها الخاص، وليس تاريخ إصدار الشهادة بالضرورة. بالنسبة للنطاقات القديمة جداً، قد تكون النتائج غير مكتملة، ويعود ذلك إلى أن آلية عملها الداخلية والمعامل الخاص بـ «&dates=1» لا يشكل جزءاً من معيار الشفافية المحدد في وثائق RFC 6962 و RFC 9162.

تحدد معايير RFC 6962 و 9162 كيفية عمل سجلات الشفافية، لكنها لا تحدد أي معاملات بحث محددة تستطيع هذه الأداة تنفيذها. يُعتبر المعيار الأخير هو RFC 9162 الذي يمكن تسميته «الإصدار الثاني من الشفافية»، بينما يُعتبر السابق قديماً لكنه لا يزال مستخدماً من قبل Chrome. جميع سجلات الشفافية المحددة في هذه الوثائق تعمل على مستوى منخفض؛ حيث تستقبل الشهادات وتخزنها وتسمح بالاستعلام عنها، مما يجعل عملية كشف النطاقات الفرعية المخفية أمراً ممكناً عبر تحليل هذه البيانات الضخمة.

آلية العمل وطريقة الاستخدام

أول خطوة يجب القيام بها هي الدخول إلى موقع crt.name، ثم نضع النطاق الرئيسي الذي نرغب في البحث عنه، على سبيل المثال «redeszone.net»، ونضغط على زر «Search». خلال ثوانٍ قليلة، ستقوم الأداة بعرض جميع الأقسام الفرعية التي تم العثور عليها في سجلاتها.

Interfaz De La Herramienta Crt.name Con Buscador De Subdominios Y Contador De Registros Indexados.
واجهة الويب الخاصة بأداة crt.name التي تتيح إجراء عمليات بحث في الفهرس العالمي للأقسام الفرعية وعرض السجلات في الوقت الفعلي. الصورة: لقطة خاصة من RedesZone

بشكل افتراضي، سيكون الرابط الذي نراه في شريط التن مشابهاً لـ «https://crt.name/v1/search?apex=redeszone.net»، حيث يمكننا مشاهدة كافة الأقسام الفرعية، لكننا لن نتمكن من رؤية التاريخ المرتبط بها. للقيام بذلك، يكفي إضافة «&dates=1» إلى الرابط السابق، ليصبح الشكل النهائي للرابط كالتالي:

  • https://crt.name/v1/search?apex=redeszone.net&dates=1

بهذه الطريقة يمكننا الاطلاع على التواريخ أيضاً بدقة:

Lista De Subdominios De Redeszone.net Con Sus Respectivas Fechas De Registro Y En Formato Iso.
تفصيل تقني للأقسام الفرعية المرتبطة بـ redeszone.net حيث يتم عرض تواريخ صلاحية الشهادة أو التسجيل لكل مضيف. الصورة: لقطة خاصة من RedesZone

من النقاط المهمة التي يجب الانتباه إليها أن هذه التواريخ تظهر فقط للسجلات الجديدة المتاحة ومتى تم فهرستها لأول مرة في قاعدة بيانات الأداة، ولا تمثل تاريخ إنشاء القسم الفرعي أو إصدار الشهادة الأولى. على سبيل المثال، نطاق redeszone.net موجود فعلياً منذ عام 2010، بالإضافة إلى أن القسم الفرعي www.redeszone.net موجود منذ البداية، لذا فإن التاريخ الظاهر ليس دقيقاً بالكامل.

يجب التعامل مع هذه المعلومة بحذر لأنها قد لا تكون موثوقة بنسبة مائة بالمائة، فهي أشبه بختم البريد على رسالة يوضح متى وصلت للبريد وليس متى كُتبت فعلياً. لإجراء تحقيق أكثر شمولاً، يجب مقارنة هذه البيانات مع مصادر أخرى متاحة لضمان الدقة في تحديد عمر البنية التحتية للموقع.

دليل عملي لتفسير البيانات والخطوات التالية بعد الحصر

كيفية إخفاء النطاقات الفرعية باستخدام شهادات Wildcard

ندير في موقعنا عدة نطاقات فرعية لخدمات مختلفة، ونعتمد على أنفاق Cloudflare Tunnels للدخول الآمن إلى خدمات الشبكة المحلية. لا تظهر هذه النطاقات في سجلات الشفافية CT لأننا نستخدم شهادة TLS من نوع Wildcard، وهي شهادة تغطي النطاق الكامل بدلاً من إصدار شهادة لكل نطاق فرعي على حدة.

بهذه الطريقة، لا نظهر في أي قوائم عامة ونحافظ على خصوصية أعلى لـ النطاقات الفرعية المخفية التي نستخدمها داخلياً. إذا كنت لا ترغب في ظهور نطاقاتك الفرعية في هذه السجلات العامة، فإن توصيتنا القوية هي استخدام شهادات Wildcard لحماية هيكلية نطاقك.

Como Ver Los Subdomi 0
رسم توضيحي لثلاثة أرفف خوادم عليها علامة Dns على خلفية زرقاء
تتولى خوادم DNS ترجمة أسماء النطاقات إلى عناوين IP لتسهيل تصفح الويب

إذا كنت تملك نطاقاً، يمكنك الحصول على شهادة Wildcard من Let’s Encrypt بسهولة، لكن سيتطلب ذلك استخدام تحدي «DNS-01 challenge» عبر أداة Certbot. يعتمد هذا التحدي على إثبات أنك تتحكم في سجلات DNS للنطاق الذي تسجله، وذلك عبر وضع قيمة محددة في سجل TXT الخاص بالنطاق.

تشبه شهادة Wildcard المفتاح الرئيسي الذي يفتح جميع أبواب الفرع، مما يسهل الإدارة ويقلل من البصمة الرقمية. عند استخدام هذا التحدي، من المهم أن يدعم مزود النطاق الخاص بك واجهة برمجة تطبيقات API لأتمتة إضافة سجلات TXT وتجديد الشهادة مستقبلاً دون تدخل يدوي.

السببان الرئيسيان لاستخدام هذا النوع من التحديات هما القدرة على الحصول على شهادات Wildcard من نوع *.domain.com، والعمل بكفاءة حتى مع وجود عدة خوادم ويب. الجانب السلبي الوحيد هو الحاجة لاستخدام بيانات اعتماد API على خادم الويب، وقد لا يدعم بعض المزودين ذلك أو يوفرون أوقات انتشار مناسبة.

إذا كنت تستخدم برنامجاً مثل Certbot للحصول على شهادات TLS من Let’s Encrypt، يتعين عليك تنفيذ أمر مشابه للأمر التالي في سطر الأوامر:

sudo certbot certonly --manual --preferred-challenges dns -d tudominio.com -d *.tudominio.com

سيطلب منك Certbot إضافة سجل TXT المسمى «_acme-challenge» الذي يوفره البرنامج في إدارة DNS، ثم الانتظار لبضع دقائق حتى ينتشر السجل بشكل صحيح. بعد ذلك، يمكنك متابعة معالج Certbot لإتمام العملية بنجاح.

بمجرد الانتهاء، ستحتاج إلى إعداد أتمتة للتجديدات اللاحقة للشهادة باستخدام API مسجل النطاق الذي تتعامل معه. ننصحك بشدة بالاطلاع على الإضافات الخاصة بـ DNS لأتمتة العملية، حيث ستجد جميع الخطوات المطلوبة حسب مزود الخدمة.

في حالة استخدام أنفاق Cloudflare Tunnels، فإن عملية إنشاء شهادة Wildcard تكون شفافة تماماً، ولن تحتاج إلى القيام بهذه الإجراءات يدوياً، مما يوفر وقتاً وجهداً كبيراً في إدارة البنية التحتية الأمنية.

الأسئلة الشائعة

أسئلة شائعة حول كيفية عرض النطاقات الفرعية لأي موقع

يطرح العديد من المهتمين بالأمن السيبراني وتحليل الشبكات تساؤلات حول آلية عمل أدوات الفحص وما إذا كانت هناك قيود قانونية عليها. في هذا الجزء، نغطي الجوانب التقنية الأساسية التي تشرح كيفية عمل السجلات العامة وكيفية الاستفادة منها في تحليل البنية التحتية للمواقع دون الحاجة إلى أدوات معقدة.

ما هي سجلات الشفافية للشهادات Certificate Transparency؟

تعتبر سجلات الشفافية للشهادات نظامًا عامًا قابلاً للمراجعة والتدقيق، وظيفته تسجيل جميع شهادات TLS التي يتم إصدارها لأي نطاق أو نطاق فرعي. يمكن تشبيه هذا النظام بالسجل العقاري العام، حيث يتم توثيق كل ملكية بشكل علني لضمان الشفافية ومنع التزوير. تتوفر هذه السجلات لدى جميع سلطات الشهادات، مما يسمح بأي نطاق فرعي حصل على شهادة TLS بالظهور في هذه السجلات بشكل تلقائي.

يعتمد الأمان في هذا النظام على الطبيعة المفتوحة للسجلات، مما يجعل من الصعب إخفاء الأنشطة غير المصرح بها. عندما يتم إصدار شهادة لموقع ما، يتم إرسال نسخة من البيانات إلى هذه السجلات العامة، مما يخلق أثرًا رقميًا دائمًا. هذا الأثر هو ما يعتمد عليه المحللون للعثور على النطاقات الفرعية المخفية التي قد لا تظهر في نتائج البحث التقليدية أو فحوصات DNS العادية.

ما هي أداة crt.name وما فائدتها؟

هي أداة مجانية تمامًا تتيح للمستخدمين الاستعلام عن الفهرس الكامل للنطاقات الفرعية التي حصلت على شهادة TLS. تعمل هذه المنصة كواجهة سهلة للوصول إلى البيانات الضخمة المخزنة في سجلات الشفافية، مما يوفر وقت الباحثين والمختصين. بدلاً من الغوص في قواعد البيانات التقنية المعقدة، توفر هذه الأداة نتائج جاهزة ومباشرة بمجرد إدخال اسم النطاق الرئيسي.

تتميز الأداة ببساطة تصميمها وسرعة استجابتها، مما يجعلها الخيار الأول للكثيرين عند البدء في عملية الاستكشاف. لا تتطلب الأداة أي تسجيل أو دفع رسوم، وهي متاحة للجميع عبر المتصفح مباشرة. هذا الوصول المفتوح يعزز من ثقافة الشفافية على الإنترنت ويسهل على admins المواقع مراجعة ما تم إصداره باسم نطاقاتهم.

كيف يتم البحث عن نطاق معين في crt.name؟

تكفي زيارة الموقع الإلكتروني الخاص بالأداة وإدخال اسم النطاق الرئيسي في خانة البحث المخصصة، على سبيل المثال «redeszone.net»، ثم الضغط على زر البحث. ستظهر النتائج فورًا قائمة بجميع النطاقات الفرعية المرتبطة بهذا النطاق الرئيسي والتي تمتلك شهادات مسجلة. العملية لا تتطلب أي معرفة برمجية متقدمة، مما يجعلها مناسبة للمبتدئين والمحترفين على حد سواء.

بعد ظهور النتائج، يمكنك تصفيتها أو نسخها لاستخدامها في أدوات فحص أخرى لاحقًا. الدقة في إدخال اسم النطاق مهمة للحصول على نتائج شاملة، لذا تأكد من كتابة الامتداد بشكل صحيح. هذه الخطوة البسيطة هي البوابة الأولى للكشف عن البنية التحتية الظاهرة والخفية للموقع المستهدف خلال ثوانٍ معدودة.

هل استخدام هذه المعلومات في اختبار الاختراق قانوني؟

نعم، جميع المعلومات المستمدة من سجلات الشفافية للشهادات تعتبر معلومات عامة ولا تشكل أي انتهاك للخصوصية بحد ذاتها. يمكن تشبيه الأمر بالبحث في دليل الهاتف العام؛ مجرد الاطلاع على الأرقام والأسماء المتاحة للجمهور لا يعتبر جريمة. عملية اختبار الاختراق الفعلية تبدأ لاحقًا، بعد تحديد النطاقات الفرعية الموجودة واتخاذ الإجراءات القانونية اللازمة للحصول على التصريح.

يجب دائمًا التمييز بين جمع المعلومات العلني وبين محاولة الوصول غير المصرح به للأنظمة. استخدام هذه الأدوات للتعلم أو لحماية شبكتك الخاصة أمر مشروع تمامًا. ومع ذلك، يجب الحذر عند تطبيق هذه التقنيات على مواقع لا تملكها، والالتزام دائمًا بالقوانين المحلية والدولية المنظمة للأمن السيبراني.

كيف يمكن منع ظهور النطاقات الفرعية في هذه السجلات؟

يمكن ذلك باستخدام شهادات TLS من نوع Wildcard، التي تغطي النطاق الكامل بدلاً من إصدار شهادة فردية لكل نطاق فرعي. تشبه هذه الشهادة المفتاح الرئيسي الذي يفتح جميع الأبواب في المبنى دون الحاجة إلى مفتاح خاص لكل غرفة. بهذه الطريقة، لا يتم تسجيل النطاقات الفرعية واحدًا تلو الآخر في قوائم الشفافية، مما يحافظ على خصوصية البنية الداخلية.

يعتمد هذا الأسلوب على تقليل عدد الشهادات الصادرة، وبالتالي تقليل البصمة الرقمية留下的 في السجلات العامة. رغم ذلك، لا يضمن هذا الإجراء إخفاءً تامًا إذا كانت هناك خدمات أخرى تكشف عن وجود النطاقات. يبقى استخدام شهادات Wildcard أحد أفضل الممارسات لتقليل سطح الهجوم والحفاظ على نظافة السجلات العامة المرتبطة بنطاقك.

مقالات تقنية قد تهمك

صورة سيرجيو دي لوز
فريق تحرير فولكاسات

الأسئلة الشائعة

كيف تعتمد أداة crt.name على شهادات SSL لإظهار النطاقات؟ تعتمد الأداة على سجلات شهادات SSL العامة التي يتم إصدارها للنطاقات بشكل تلقائي. عند طلب شهادة لمجال فرعي، يتم تسجيل ذلك علنًا مما يسمح برؤيته عبر هذه المنصة بسهولة. هذا يجعلها مصدرًا موثوقًا للبيانات التاريخية المتاحة للجمهور.

هل يمكن إخفاء النطاقات الفرعية المخفية باستخدام شهادات Wildcard؟ يمكن تقليل الظهور باستخدام شهادات Wildcard التي تغطي النطاقات الفرعية دون ذكر كل منها بشكل صريح في السجل. ومع ذلك، قد تظل بعض السجلات الظاهرة موجودة وفقًا للسجلات الرسمية للشهادات السابقة. لا يضمن هذا الإخفاء التام للبيانات القديمة المسجلة مسبقًا.

هل يتطلب الأمر تثبيت برامج معينة على الجهاز لتنفيذ هذه الطريقة؟ لا تتطلب هذه التقنية تثبيت أي برامج إضافية على جهازك لأنها تعمل عبر المتصفح مباشرة دون تعقيد. كل ما تحتاجه هو الوصول إلى الموقع الإلكتروني للأداة وإدخال النطاق الرئيسي للبحث عنه. توفر هذه الطريقة وقتًا وجهدًا مقارنة بالطرق التقليدية المعقدة.

ما الذي يدل على نشاط النطاق الفرعي بعد ظهوره في النتائج؟ يشير وجود سجل شهادة SSL حديث للنطاق الفرعي إلى أنه قد يكون نشطًا أو تم استخدامه مؤخرًا من قبل الإدارة. يجب التحقق من استجابة النطاق فعليًا عبر أدوات فحص المنافذ أو المتصفح للتأكد من حالته الحالية. هذه الخطوة ضرورية قبل اتخاذ أي إجراء أمني أو تحليلي.

لماذا قد لا تظهر جميع النطاقات التابعة للموقع في قائمة النتائج؟ قد لا تظهر بعض النطاقات إذا لم يتم إصدار شهادات SSL خاصة بها أو إذا كانت محمية بإعدادات خصوصية معينة من قبل المالك. تعتمد النتائج على البيانات المتاحة علنًا في سجلات الشفافية للشهادات وفقًا للسجلات الرسمية. لذلك قد تختلف القائمة الظاهرة عن الهيكل الفعلي للموقع بالكامل.

Scroll al inicio