Web보안

여러 방법으로 서브도메인 알아보기

보람줄 2019. 3. 30. 23:22

안녕하세요 보람줄 입니다



홈페이지를 통한 방법과 그렇지 않은 방법으로 서브도메인을 확인해보겠습니다



https://whois.domaintools.com 

https://toolbar.netcraft.com/site_report

https://www.robtex.com


외에 더 많이 있지만 이런 홈페이지들을 통해 아래와 같이 서브도메인을 찾을 수 있습니다





그 다음 방법으로 웹사이트를 사용하지 않고 kali 를 통해 알아보겠습니다

https://tools.kali.org/information-gathering/sublist3r


위의 링크에서 확인해 보시면 서브도메인을 찾는 방법이 친절하게 나옵니다



우선 kali에 접속해줍니다


git clone https://github.com/aboul3la/Sublist3r



서브도메인을 확인하기 위한 도구를 다운로드 해줍니다 

검색엔진은 Google, Bing, Yahoo, Baidu, Ask가 있습니다


다운로드가 완료되었으면 목록 확인 후 Sublist3r디렉토리에 접근해줍니다



./sublist3r.py -h


-h은 도움말 출력이며 어떤식으로 사용해야 되는지 알려줍니다


ex) python sublist3r.py -d [검색할도메인] 




python sublist3r.py -d google.com


이런 방식으로 서브도메인등을 확인할 수 있습니다

반응형

'Web보안' 카테고리의 다른 글

dirb 웹퍼징 및 mutillidae 데이터베이스 변경  (0) 2019.04.05
Maltego 사용법  (0) 2019.04.04
kali vmtools download  (0) 2019.03.29
kali linux 네트워크 설정  (0) 2019.03.27
metasploitable2 네트워크 설정  (0) 2019.03.26