이 영역을 누르면 첫 페이지로 이동
우당탕탕 보안이야기 블로그의 첫 페이지로 이동

우당탕탕 보안이야기

페이지 맨 위로 올라가기

우당탕탕 보안이야기

- 모의 해킹 - 취약점 분석/진단 - AWS

[모의해킹] 서브 도메인 수집도구 Sublist3r(Win,Lix)

  • 2024.05.20 14:14
  • Red Team/Penetration Testing & CTF
반응형

- 2024.05.20 -

Sublist3r

읽을 땐 서브리스터(sub lister)로 읽는다.

취약점 진단 이나 Red Team(모의해킹) 활동시 정보수집으로 유용한 툴이다.

리눅스와 윈도우로 나뉘어져 있으며

리눅스는 쉴(.sh), 윈도우는 파이썬(.py)으로 되어있다.

 

서브리스터는 특정 도메인과 연결된 서브도메인(2차 도메인)을 검색하는 도구로

서버에 직접적인 영향을 주는것이 아닌 google, bing, yahoo등의 검색엔진들을 사용하기 때문에

사전조사를 진행하기 위해 매우 적절한 도구이다.

 

보통 2차 도메인을 확인하기 위해 여러 스캔을 하다보면

아무리 합의가 되어진 보안진단이라고 할지라도 담당자나 운영자가 원치 않을 수 있고

관제와의 별도의 협의도 필요하는 등 시간과 인력소모가 크다.

 

그러나 서버에 직접적으로 연관되지않고 오로지 검색엔진들을 이용한

2차 도메인을 가져오는 용도로는 더할 나위없이 좋다고 생각한다.

 

오늘 게시글은 윈도우버전과 리눅스 버전을 모두 설치하고 확인하는 과정까지 진행할 계획이며

우선 올려지는 게시글은 윈도우버전이다.

리눅스는 근시일 내 빠르게 업데이트 해볼 것이다.

 

준비물은 Python이 설치되어있어야 하며 GitHub에서 해당 코드를 다운로드 받아야 한다.

파이썬 공식사이트 다운로드 링크 바로가기

관련 게시글 바로가기

 

Sublist3r 윈도우 버전 바로가기

Sublist3r from GitHub(Windows)

 


Sublist3r Windows 버전 설치과정

Windwos Sublist3r

 

Download ZIP을 눌러 코드를 전부 받아준다.

 

zip파일 압축을 풀면 이와같이 파일들을 확인할 수 있는데

해당 경로의 파일을 환경변수로 등록하지 않았다면

주소창에서 바로 cmd을 입력하려 열어준다.

 

환경변수 등록하기

위 링크로 들어가서 가장 아래 쪽에 환경변수 등록항목을 보면된다.

bat파일로 자동화도 해두었으니 참고하면 편하다.

물론 선택사항이고 해도되고 안해도 상관없다.

cmd

명령 프롬프트 창을 열거 후 파이썬이 잘 설치되어있는지 확인한다.

py

 

이후에는 다음 명령어를 입력하여 sublist3r를 실행한다.

py sublist3r.py -d google.com

 

sublist3r에는 여러가지 옵션들이 있는데 확인하여 내가 원하는 값들만 선택해서 추출할 수 있다.

 

Sublist3r Options

짧은 형식 긴 형식 설명 사용 예시
-d --domain 대상 도메인 이름 -d google.com
-b --bruteforce 무작위 대입 모듈 활성화 -b -d google.com
-p --ports 특정 TCP 포트 지정 -p 80,443 -d google.com
-v --verbose 상세 모드 활성화, 세부정보 출력 -v -d google.com
-t --threads 무작위 대입에 사용되는 쓰레드 개수(기본값 : 10) -t 20 -d google.com
-e ---engines 특정 검색 엔진을 지정 -e google,bing -d google.com
-o --output 결과 저장(.txt) -d google.com -o google.txt
-h --help 도움말 -h

 

 

결과

나 같은경우는 별다른 옵션을 주지 않았으니 2차도메인 목록들이 전부 명령줄로 출력이된다.

위 옵션을 확인하고 옵션에 맞추어서 원하는 결과를 뽑아내면 될 것 같다.

 

 


Sublist3r Linux 버전 설치하기

git commnad

git 명령어를 이용한 Sublist3r 다운로드

sudo git clone https://github.com/aboul3la/Sublist3r.git

## root 권한으로 실행시 sudo빼고 실행

 

디렉토리 이동

설치된 경로 확인 및 명령어를 이용한 디렉토리 이동

##현재 경로 확인
pwd

## 디렉토리 확인
dir

## 디렉토리 이동
cd Sublist3r

 

눌러서 원본으로 참고

requirements 라는 의존성 다운로드 및 설치

sudo pip install -r requirements.txt

 

 

서브 도메인 탐색시작

명령어를 이용하여 도메인 탐색 가능

python sublist3r.py -d google.com

 

 

 

 

 

 

 

마 치 며

 

앞으로 이런 자동화 툴이나 보안진단에 있어서

번거로움을 덜어주는 도구가 있다면 적극적으로 사용해보고

괜찮으면 사용해봐야겠다.

아직 한참 멀었으..

 

반응형
저작자표시 비영리 변경금지 (새창열림)

'Red Team > Penetration Testing & CTF' 카테고리의 다른 글

WEB 취약점진단시 업무 스케쥴링  (0) 2024.12.23
[11] XSS(Cross Site Sctript)에 대한 html인코딩 우회 공격  (0) 2023.11.03
[10] Sync Breeze 취약점을 이용한 악성코드 업로드(Hive 랜섬웨어)  (0) 2022.11.11
[9] Kali에서 DOS공격 및 툴 설치와 패킷 탐지 (Xerosploit)  (2) 2022.11.11
[8] CTF:Beelzebub Linux Serv-U FTP 취약점 모의해킹  (0) 2022.09.05

댓글

이 글 공유하기

  • 구독하기

    구독하기

  • 카카오톡

    카카오톡

  • 라인

    라인

  • 트위터

    트위터

  • Facebook

    Facebook

  • 카카오스토리

    카카오스토리

  • 밴드

    밴드

  • 네이버 블로그

    네이버 블로그

  • Pocket

    Pocket

  • Evernote

    Evernote

다른 글

  • WEB 취약점진단시 업무 스케쥴링

    WEB 취약점진단시 업무 스케쥴링

    2024.12.23
  • [11] XSS(Cross Site Sctript)에 대한 html인코딩 우회 공격

    [11] XSS(Cross Site Sctript)에 대한 html인코딩 우회 공격

    2023.11.03
  • [10] Sync Breeze 취약점을 이용한 악성코드 업로드(Hive 랜섬웨어)

    [10] Sync Breeze 취약점을 이용한 악성코드 업로드(Hive 랜섬웨어)

    2022.11.11
  • [9] Kali에서 DOS공격 및 툴 설치와 패킷 탐지 (Xerosploit)

    [9] Kali에서 DOS공격 및 툴 설치와 패킷 탐지 (Xerosploit)

    2022.11.11
다른 글 더 둘러보기

정보

우당탕탕 보안이야기 블로그의 첫 페이지로 이동

우당탕탕 보안이야기

  • 우당탕탕 보안이야기의 첫 페이지로 이동

검색

메뉴

  • 홈

카테고리

  • 분류 전체보기 (66)
    • Whoami (1)
    • Malicious Code (9)
      • Analysis (5)
      • Review (4)
      • Recent Trend (0)
    • Digital Forensic (1)
    • Red Team (28)
      • Penetration Testing & CTF (13)
      • Tools (6)
      • 정보보안 (5)
      • Script (0)
      • AOS (4)
      • IOS (0)
    • Data Base (0)
    • Cloud System (3)
      • AWS (3)
    • OS (9)
      • Linux X (3)
      • Windows X (6)
    • Develope (14)
      • Dev Tools (3)
      • HTML (5)
      • CSS (4)
      • Python (1)
      • Source Code 분석 (1)
    • Synology (1)
      • NAS 서버 운영 (0)
      • NAS 서버 구축 (1)

정보

Wolfcall의 우당탕탕 보안이야기

우당탕탕 보안이야기

Wolfcall

블로그 구독하기

  • 구독하기
  • RSS 피드

방문자

  • 전체 방문자
  • 오늘
  • 어제

티스토리

  • 티스토리 홈
  • 이 블로그 관리하기
  • 글쓰기
Powered by Tistory / Daum. © Wolfcall. Designed by Fraccino.

티스토리툴바