Ubuntu - 설치법 (apt-get install netdiscover) Netdiscover ARP 프로토콜을 활용하여 네트워크 세그먼트에 연결된 클라이언트를 검색하는 스캐너 툴이며, libnet과 libpcap 위에 구축되어 ARP 요청을 보내 온라인 호스트를 수동적으로 감지하거나 검색할 수 있다. 네트워크 ARP 트래픽을 검사하거나, 자동 검색 모드를 사용하여 네트워크 주소를 찾는 데도 사용할 수 있어 공통 로컬 네트워크를 검색할 수 있다 사용 예시 #netdiscover -r 192.168.1.0/24 범위 지정 스캔 #netdiscover -i eth0 네트워크 카드별 스캔
보호되어 있는 글입니다.
https://github.com/projectdiscovery/subfinder/releases/ Releases · projectdiscovery/subfinder Subfinder is a subdomain discovery tool that discovers valid subdomains for websites. Designed as a passive framework to be useful for bug bounties and safe for penetration testing. - projectdiscov... github.com 이 도구는 테스트하려는 타겟 도메인의 잠재적인 하위 도메인을 찾아주는 하위 도메인 열거 도구입니다 위의 깃 주소에서 릴리즈를 파악하여 본인에 맞는 버전을 다운받으시면..
서브 도메인을 수집하고 나열해주는 칼리 툴이며 설치 및 사용법은 다음과 같다 # git clone --recursive https://github.com/screetsec/Sudomy.git 위 명령어를 통해 sudomy를 복사 한다. # python3 -m pip install -r requirements.txt sudomy사용시 의존되는 라이브러리 설치 설치 후에 테스트를 위해 동작시켜봤으나 jq 설치에러 jq 설치 완료 설치 후 동작시 정상작동 확인 sudomy는 bruteforce 및 서티파트앱을 통하여 하위 도메인, 유사도메인을 찾아낸다. 자세한 사항은 아래 깃에서 확인 https://github.com/screetsec/Sudomy
Sublist3r은 OSINT를 통해 서브 도메인을 목록화하는 Python 도구로, 사용되는 검색 엔진은 Google, Yahoo, Bing, Baidu, Ask가 있으며, Virustotal, ThreatCroud, Netcraft 등을 사용해 서브 도메인을 목록화한다. 짧은 옵션 긴 옵션 설명 -d --domain 서브 도메인을 목록화 시킬 대상의 도메인 -b --bruteforce subbrute 무작위 대입 모듈 사용 -p --ports 발견된 서브 도메인에 대해 특정 포트 스캔 -v --verbose 세부 정보를 실시간으로 출력 -t --threads subbrute 모듈 사용 시 무작위 대입에 사용될 스레드 수 -e --engines 특정 검색 엔진을 지정이 가능하며, 다수일 경우 쉼표로 구분..