certstream 使い方
証明書情報が流れてくる
Golangのライブラリはここ
これを応用してフィッシングっぽいURLを見つけようというプロジェクトがある
日本向けだと暗号資産云々より流通系の商売を騙ってフィッシングに誘導するのが多いので自分のところにフォークしてコミットした。
やり方は簡単で
code:bash
docker build 適当に
docker run --rm -t -i <イメージ名> sh
とすればとりあえず動く。
と、ここまで書いて思ったが流通系のフィッシングサイトってHTTPSの証明書使わないんだよな…
いや、使うやつはいるが使わないやつはどうやって補足するんだろ
気になるところ