[모의해킹] 서브 도메인 수집도구 Sublist3r(Win,Lix)
- 2024.05.20 -

Sublist3r
읽을 땐 서브리스터(sub lister)로 읽는다.
취약점 진단 이나 Red Team(모의해킹) 활동시 정보수집으로 유용한 툴이다.
리눅스와 윈도우로 나뉘어져 있으며
리눅스는 쉴(.sh), 윈도우는 파이썬(.py)으로 되어있다.
서브리스터는 특정 도메인과 연결된 서브도메인(2차 도메인)을 검색하는 도구로
서버에 직접적인 영향을 주는것이 아닌 google, bing, yahoo등의 검색엔진들을 사용하기 때문에
사전조사를 진행하기 위해 매우 적절한 도구이다.
보통 2차 도메인을 확인하기 위해 여러 스캔을 하다보면
아무리 합의가 되어진 보안진단이라고 할지라도 담당자나 운영자가 원치 않을 수 있고
관제와의 별도의 협의도 필요하는 등 시간과 인력소모가 크다.
그러나 서버에 직접적으로 연관되지않고 오로지 검색엔진들을 이용한
2차 도메인을 가져오는 용도로는 더할 나위없이 좋다고 생각한다.
오늘 게시글은 윈도우버전과 리눅스 버전을 모두 설치하고 확인하는 과정까지 진행할 계획이며
우선 올려지는 게시글은 윈도우버전이다.
리눅스는 근시일 내 빠르게 업데이트 해볼 것이다.
준비물은 Python이 설치되어있어야 하며 GitHub에서 해당 코드를 다운로드 받아야 한다.
Sublist3r 윈도우 버전 바로가기
Sublist3r from GitHub(Windows)
Sublist3r Windows 버전 설치과정

Download ZIP을 눌러 코드를 전부 받아준다.

zip파일 압축을 풀면 이와같이 파일들을 확인할 수 있는데
해당 경로의 파일을 환경변수로 등록하지 않았다면
주소창에서 바로 cmd을 입력하려 열어준다.
위 링크로 들어가서 가장 아래 쪽에 환경변수 등록항목을 보면된다.
bat파일로 자동화도 해두었으니 참고하면 편하다.
물론 선택사항이고 해도되고 안해도 상관없다.

명령 프롬프트 창을 열거 후 파이썬이 잘 설치되어있는지 확인한다.
py

이후에는 다음 명령어를 입력하여 sublist3r를 실행한다.
py sublist3r.py -d google.com
sublist3r에는 여러가지 옵션들이 있는데 확인하여 내가 원하는 값들만 선택해서 추출할 수 있다.
Sublist3r Options
| 짧은 형식 | 긴 형식 | 설명 | 사용 예시 |
| -d | --domain | 대상 도메인 이름 | -d google.com |
| -b | --bruteforce | 무작위 대입 모듈 활성화 | -b -d google.com |
| -p | --ports | 특정 TCP 포트 지정 | -p 80,443 -d google.com |
| -v | --verbose | 상세 모드 활성화, 세부정보 출력 | -v -d google.com |
| -t | --threads | 무작위 대입에 사용되는 쓰레드 개수(기본값 : 10) | -t 20 -d google.com |
| -e | ---engines | 특정 검색 엔진을 지정 | -e google,bing -d google.com |
| -o | --output | 결과 저장(.txt) | -d google.com -o google.txt |
| -h | --help | 도움말 | -h |

나 같은경우는 별다른 옵션을 주지 않았으니 2차도메인 목록들이 전부 명령줄로 출력이된다.
위 옵션을 확인하고 옵션에 맞추어서 원하는 결과를 뽑아내면 될 것 같다.
Sublist3r Linux 버전 설치하기

git 명령어를 이용한 Sublist3r 다운로드
sudo git clone https://github.com/aboul3la/Sublist3r.git
## root 권한으로 실행시 sudo빼고 실행

설치된 경로 확인 및 명령어를 이용한 디렉토리 이동
##현재 경로 확인
pwd
## 디렉토리 확인
dir
## 디렉토리 이동
cd Sublist3r

requirements 라는 의존성 다운로드 및 설치
sudo pip install -r requirements.txt

명령어를 이용하여 도메인 탐색 가능
python sublist3r.py -d google.com
마 치 며
앞으로 이런 자동화 툴이나 보안진단에 있어서
번거로움을 덜어주는 도구가 있다면 적극적으로 사용해보고
괜찮으면 사용해봐야겠다.
아직 한참 멀었으..
'Red Team > Penetration Testing & CTF' 카테고리의 다른 글
| WEB 취약점진단시 업무 스케쥴링 (0) | 2024.12.23 |
|---|---|
| [11] XSS(Cross Site Sctript)에 대한 html인코딩 우회 공격 (0) | 2023.11.03 |
| [10] Sync Breeze 취약점을 이용한 악성코드 업로드(Hive 랜섬웨어) (0) | 2022.11.11 |
| [9] Kali에서 DOS공격 및 툴 설치와 패킷 탐지 (Xerosploit) (2) | 2022.11.11 |
| [8] CTF:Beelzebub Linux Serv-U FTP 취약점 모의해킹 (0) | 2022.09.05 |
댓글
이 글 공유하기
다른 글
-
WEB 취약점진단시 업무 스케쥴링
WEB 취약점진단시 업무 스케쥴링
2024.12.23 -
[11] XSS(Cross Site Sctript)에 대한 html인코딩 우회 공격
[11] XSS(Cross Site Sctript)에 대한 html인코딩 우회 공격
2023.11.03 -
[10] Sync Breeze 취약점을 이용한 악성코드 업로드(Hive 랜섬웨어)
[10] Sync Breeze 취약점을 이용한 악성코드 업로드(Hive 랜섬웨어)
2022.11.11 -
[9] Kali에서 DOS공격 및 툴 설치와 패킷 탐지 (Xerosploit)
[9] Kali에서 DOS공격 및 툴 설치와 패킷 탐지 (Xerosploit)
2022.11.11