tohle je hit poslední doby, evidence na certificate transparency zpravidla předčí interní dokumentace a seznamy.
Za pozornost samozřejmě stojí, ty s platným certifikátem, to dává často pěkný přehled o samotné infrastruktuře. Pro penetrační testování jsou pak hodně zajímavé ty staré, zpravidla zapomenuté servery, které už nikdo neaktualizuje a bývají plné děr a dvířek, např. https://nahlizeni.nukib.cz může být zajímavý začátek.
Po první pohledu to mají docela čisté, spousty těch očividně neveřejných domén mají schované za FW, jejich webové servery namátkou nereagují na ručně zaslané hlavičky. Zranitelnonst CVE-2024-21762 mají očividně na svém https://vpn.nukib.cz/ vyřešenou, když už na to sami upozorňovali, byl by to dobrý fail.