
WaybackUrls를 Recon, BugBounties , OSINT, Sensitive Endpoints 등에 무기화하기

영화나 만화에서 시간 여행에 대해 들어보셨죠? 자, 이제는 허구가 아닙니다 😎. TheTimeMachine은 Wayback Machine에서 보관된 URL을 긁어와 모든 웹 앱의 과거를 샅샅이 뒤질 수 있게 해주며, 추가 공격에 사용할 민감하거나 잊혀진, 또는 폐기된 엔드포인트를 찾는 데 도움을 줍니다.
버그바운티, 레드 팀, 또는 단순히 좋은 정찰 작업을 좋아하는 분이라면, 이 도구는 제 정찰 워크플로우를 더 빠르고, 깔끔하며, 더 효과적으로 만들기 위해 제작되었습니다. 여러 스크립트를 동시에 돌릴 필요 없이 TheTimeMachine이 한 번에 모든 작업을 처리합니다.
| 컨퍼런스 | 연도 | 트랙 / 쇼케이스 | |
|---|---|---|---|
| Defcon33- Las Vegas, NV | 2025 | Demo Labs | ![]() |
| BSides Mumbai | 2025 | 도구 아스널 쇼케이스 | ![]() |
| OSINT Conference | 2025 | OSINT 컨퍼런스 | ![]() |
| Null Bangalore × OWASP Bangalore | 2025 | 월간 밋업 | ![]() |
| Bsides Delaware | 2025 | 컨퍼런스 | ![]() |
| BSides Agra | 2025 | 컨퍼런스 | ![]() |
| Wild West Hackin' Fest (Denver, Colorado) | 2026 | 컨퍼런스 | ![]() |
이것은 또 다른 Wayback 스크래퍼가 아닙니다. 다음은 TheTimeMachine이 제공하는 기능입니다:
.zip, .bak, .sql, .tar.gz, .old 등 중요한 파일을 찾습니다.config, backup, .log 등 사용자 정의 키워드를 검색합니다.Python 3에서 Ubuntu/Kali/Windows에서 테스트되었습니다.
git clone https://github.com/anmolksachan/TheTimeMachine
cd TheTimeMachine
pip3 install -r requirements.txt
python3 thetimemachine.py <target.com> [OPTIONS]
참고: 도메인에 http:// 또는 https://를 사용하지 마세요. domain.com 또는 sub.domain.com만 입력하세요.
python3 thetimemachine.py example.com --fetch
python3 thetimemachine.py example.com --backups
python3 thetimemachine.py example.com --listings
python3 thetimemachine.py example.com --attack xss
python3 thetimemachine.py example.com --parameters
python3 thetimemachine.py example.com --jwt
usage: thetimemachine.py [-h] [--fetch] [--jwt] [--backups] [--subdomains] [--listings] [--attack {xss,sqli,lfi,redirect,jira,wp,fuzz}] [--menu]
[--parameters]
target
모든 결과는 content/ 디렉토리 아래에 깔끔하게 저장됩니다:
content/
└── example.com/
├── example.com_URLs.txt
├── example.com_xss.txt
├── example.com_sqli.txt
├── example.com_parameters.txt
├── example.com_subdomain.txt
└── ...
XSS, SQLi, 퍼징 등에 대한 페이로드를 완전히 사용자 정의할 수 있습니다. 리포지토리 안의 해당 .txt 파일을 편집하고 실행하기만 하면 됩니다!
저는 풀타임 버그바운티 헌터는 아니지만, 빠른 정찰을 수행하고, 중요한 엔드포인트를 찾아내며, 수동으로 더 깊이 파고들 수 있는 충분한 단서를 제공해주는 도구가 필요했습니다. NOKIA, Mediatek 등 여러 VDP 및 버그바운티에서 HOF를 달성했습니다.
https://github.com/user-attachments/assets/e07155ed-52b5-45e4-91aa-297a5caeac3a
DM은 항상 열려 있습니다. @FR13ND0x7F로 연락해주세요.
이 도구가 도움이 되셨다면, 리포지토리에 별을 눌러주시거나 Twitter에서 팔로우해주세요. 그것만으로 충분합니다 😄
제작자: Anmol K. Sachan | Twitter/ X: @FR13ND0x7F
공동 제작자: Chaudhary_S4h4b | Twitter/ X: @Chaudhary_S4h4b
버전 3.0은 개발 중입니다. 문제가 발견되면 이슈를 열어주시면 기꺼이 확인하고 수정하겠습니다.
--menu 작업은 진행 중입니다. 대신 --attack을 직접 사용할 수 있습니다.listings는 강화된 탐지 기능을 제공하며 공격적인 모드(aggressive mode)를 지원합니다.| BSides Budapest (Budapest, Hungary) | 2026 | 컨퍼런스 | ![]() |
| 곧 공개! | 20XX | 곧 공개! | ![]() |
| 옵션 | 설명 |
|---|
--fetch | Wayback에서 보관된 URL 가져오기 |
--backups | 노출된 백업/설정 파일 스캔 |
--attack [type] | 공격 모드 실행 (xss, sqli, lfi, redirect, jira, wp, custom) |
--jwt | JWT 토큰 탐지 및 디코딩 |
--subdomains | 과거 URL에서 서브도메인 추출 |
--parameters | GET 파라미터 추출 및 URL에 매핑 |
--listings | 열린 디렉토리 리스팅 탐지 |