본문 바로가기

모의해킹/정보수집 단계

정보수집 단계 - (3) sublist3r

정보수집 단계 - (3)sublist3r


메인 도메인보다 서브 도메인에서 침해사례가 많이 발생한다. 따라서, 서브 도메인을 시작으로 보안 취약점을 분석한다.


sublist3r

sublist3r은 서브 도메인을 검색하는 오픈소스 도구이다. OSINT(bing, google, DNSdumpster, ...)등을 기반으로 메인 도메인이 갖는 모든 서브 도메인을 찾는다.


자세한 정보 : https://github.com/aboul3la/Sublist3r


+ kali linux 명령어

pip install -r requirements.txt