
Python으로 작성된 멀티스레드 URL 열거/콘텐츠 탐색 도구.
ZenBuster는 Zach Griffin (@0xTas)이 Python으로 작성한 멀티스레드, 멀티플랫폼 URL 열거 도구입니다.
저는 이 도구를 Python에 대한 숙련도를 높이고 일반적인 사이버 보안 도구에 대한 이해를 넓히기 위해 작성했습니다. ZenBuster는 동종 도구 중 가장 빠르거나 포괄적이지는 않을 수 있습니다. 하지만 사용하기 쉽고, 적절히 유연하며, 실제로 Gobuster 같은 검증된 도구와 비교해도 속도가 약간 느릴 뿐입니다. 개인적으로 저는 TryHackMe 같은 플랫폼에서 CTF 문제를 해결하는 데 사용해 왔으며, 구현이 만족스러울 정도로 신뢰할 수 있음을 확인했습니다.
이 소프트웨어는 CTF 도전 과제 또는 보안 전문가가 대상에 대한 정보를 수집하기 위해 사용하도록 설계되었습니다:
ZenBuster는 짧은 시간에 잠재적으로 원하지 않는 수의 HTTP 요청을 생성할 수 있습니다.
개발자와 기여자는 이 소프트웨어의 오용 또는 남용으로 인해 발생한 모든 손해에 대해 책임을 지지 않습니다.
책임감 있게 열거해 주세요!
ZenBuster는 GNU GPLv3 라이선스에 따라 사용이 허가됩니다. 자세한 내용은 여기를 참조하세요.
배너에 사용된 음양 ASCII 아트는 Joan G. Stark (jgs)와 Hayley Jane Wakenshaw (hjw)가 만들었습니다. 'zg'로 표시된 부분은 제가 수정했습니다.
도움말 페이지:

디렉터리 열거 모드:

서브도메인 열거 모드:

먼저, Python 버전 >= 3.6이 설치되어 있는지 확인한 다음, 다음 명령어로 저장소를 클론합니다:
git clone https://github.com/0xTas/zenbuster.git
그런 다음, cd zenbuster로 이동하고, Linux인 경우: chmod +x zenbuster.py.
ZenBuster는 작동을 위해 3개의 외부 라이브러리에 의존하며, 다음 명령어로 설치하는 것을 권장합니다:
pip install -r requirements.txt
설치될 모듈과 그 목적은 다음과 같습니다:
이러한 종속성은 수동으로 pip와 requirements.txt를 사용하거나, 첫 실행 시 스크립트와의 상호 작용을 통해 설치할 수 있습니다.
종속성이 설치되면 다음과 같은 방법으로 프로그램을 실행할 수 있습니다:
./zenbuster.py [옵션] 또는 python3 zenbuster.py [옵션]
python zenbuster.py [옵션]
./zenbuster.py -d -w /usr/share/wordlists/dirb/common.txt -u target.thm -v
python3 zenbuster.py -w ../subdomains.txt --host target.thm --ssl -O myResults.log
zenbuster -w subdomains.txt -u target.thm --quiet -ic 400, 403 (.bashrc 별칭 사용)
ZenBuster 업데이트는 간단합니다! 설치 폴더로 이동한 후(cd zenbuster) git pull을 실행하면 됩니다. 그게 전부입니다!
ZenBuster는 현재 버전 1.3입니다.
| 짧은 플래그 | 긴 플래그 | 목적 |
|---|
| -h | --help | 도움말 화면을 표시하고 종료합니다 |
| -d | --dirs | 디렉터리 열거 모드를 활성화합니다 |
| -s | -ssl | 요청에 HTTPS 사용을 강제합니다 |
| -v | --verbose | 자세한 정보를 터미널/로그에 출력합니다 |
| -q | --quiet | 최종 결과까지 최소한의 터미널 출력 |
| -nc | --no-color | 색상 터미널 출력을 비활성화합니다 |
| -nl | --no-lolcat | lolcat으로 인쇄된 배너를 비활성화합니다(Linux 전용) |
| -ic <코드> | --ignore-codes | 결과에서 제외할 상태 코드 목록입니다. |
| -fl <길이> | --filter-lengths | 무시할 응답 길이 목록입니다. |
| -u <호스트명> | --host | 스캔 대상 호스트 |
| -w <워드리스트> | --wordlist | 워드리스트/사전 파일의 경로 |
| -x <확장자> | --ext | 파일 확장자의 쉼표로 구분된 목록(디렉터리 전용) |
| -p <포트#> | --port | 비표준 웹 서버용 사용자 정의 포트 옵션 |
| -o [파일명] | --out-file | 결과를 파일에 기록합니다(사용자 정의 이름/경로 허용) |