정보수집 단계 - (3)sublist3r
메인 도메인보다 서브 도메인에서 침해사례가 많이 발생한다. 따라서, 서브 도메인을 시작으로 보안 취약점을 분석한다.
sublist3r
sublist3r은 서브 도메인을 검색하는 오픈소스 도구이다. OSINT(bing, google, DNSdumpster, ...)등을 기반으로 메인 도메인이 갖는 모든 서브 도메인을 찾는다.
자세한 정보 : https://github.com/aboul3la/Sublist3r
+ kali linux 명령어
pip install -r requirements.txt
'모의해킹 > 정보수집 단계' 카테고리의 다른 글
정보수집 단계 - (6) OSRFramework를 이용한 사용자 정보 획득 (0) | 2019.03.01 |
---|---|
정보수집 단계 - (5) recon-ng를 활용한 사이트 정보 수집 (0) | 2019.03.01 |
정보수집 단계 - (4) urlscan을 이용한 홈페이지 정보 획득 (0) | 2019.03.01 |
정보수집 단계 - (2) 서브도메인 검색 방법 및 중요성 - DNSdumpster (0) | 2019.02.28 |
정보수집 단계 - (1) OSINT, netenum (0) | 2019.02.28 |