안녕하세요 보람줄 입니다



홈페이지를 통한 방법과 그렇지 않은 방법으로 서브도메인을 확인해보겠습니다



https://whois.domaintools.com 

https://toolbar.netcraft.com/site_report

https://www.robtex.com


외에 더 많이 있지만 이런 홈페이지들을 통해 아래와 같이 서브도메인을 찾을 수 있습니다





그 다음 방법으로 웹사이트를 사용하지 않고 kali 를 통해 알아보겠습니다

https://tools.kali.org/information-gathering/sublist3r


위의 링크에서 확인해 보시면 서브도메인을 찾는 방법이 친절하게 나옵니다



우선 kali에 접속해줍니다


git clone https://github.com/aboul3la/Sublist3r



서브도메인을 확인하기 위한 도구를 다운로드 해줍니다 

검색엔진은 Google, Bing, Yahoo, Baidu, Ask가 있습니다


다운로드가 완료되었으면 목록 확인 후 Sublist3r디렉토리에 접근해줍니다



./sublist3r.py -h


-h은 도움말 출력이며 어떤식으로 사용해야 되는지 알려줍니다


ex) python sublist3r.py -d [검색할도메인] 




python sublist3r.py -d google.com


이런 방식으로 서브도메인등을 확인할 수 있습니다

'Web보안' 카테고리의 다른 글

dirb 웹퍼징 및 mutillidae 데이터베이스 변경  (0) 2019.04.05
Maltego 사용법  (0) 2019.04.04
여러 방법으로 서브도메인 알아보기  (0) 2019.03.30
kali vmtools download  (0) 2019.03.29
kali linux 네트워크 설정  (0) 2019.03.27
metasploitable2 네트워크 설정  (0) 2019.03.26

+ 최근 게시물