
해석 불가능한 도메인 중 가상 호스트 검색
해결 불가능한 도메인 중에서 가상 호스트를 검색합니다.
git clone https://github.com/dariusztytko/vhosts-sieve.git
pip3 install -r vhosts-sieve/requirements.txt
서브도메인 목록을 가져옵니다 (예: Amass 사용)
$ amass enum -v -passive -o domains.txt -d example.com -d example-related.com
vhosts-sieve.py를 사용하여 가상 호스트를 찾습니다
$ python3 vhosts-sieve.py -d domains.txt -o vhosts.txt
로그 디렉터리: 없음
해결할 최대 도메인 수: -1
스캔할 최대 IP 수: -1
확인할 최대 vhost 후보 수: -1
스캔할 포트: [80, 443, 8000, 8008, 8080, 8443]
SNI 활성화: False
스레드 수: 16
HTTP 타임아웃: 5.0초
TCP 타임아웃: 3.0초
상세 출력: False
사용자 에이전트: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0
12개 도메인 해결 중...
1개 IP 스캔 중...
vhost 찾는 중 (활성 IP: 1, vhost 후보: 7)...
결과 저장됨 (4개 vhost)
출력 파일은 다음 형식으로 발견된 가상 호스트를 포함합니다
165.22.264.81 80 http False zxcv.example.com 301
165.22.264.81 443 https False zxcv.example.com 200 dev.example.com 200 admin.example.com 401
각 줄에는 다음 정보가 포함됩니다:
발견된 가상 호스트의 응답을 로깅할 수 있습니다 (-l, --logs-dir 옵션).
가상 호스트를 발견하기 위해 다음 단계를 수행합니다:
가상 호스트 후보 검증은 다음과 같이 수행됩니다:
응답 상태 코드는 고려되지 않는다는 점에 유의하세요. 주요 가정은 참조 응답 이외의 모든 것은 자세히 분석할 가치가 있다는 것입니다. 4xx 및 5xx 응답도 마찬가지입니다.
HTTPS 프로토콜의 경우 Host 헤더와 SNI(TLS 확장)를 통해 가상 호스트 후보 이름을 전송하는 것이 유용할 수 있습니다. 이를 통해 잘못 구성된 SNI 프록시를 우회할 수 있습니다. SNI 모드를 활성화하려면 --enable-sni 옵션을 사용하세요.
수천 개의 서브도메인이 있는 대규모 네트워크의 경우 모든 가상 호스트 후보를 확인하는 데 몇 시간이 걸릴 수 있습니다. 다음 옵션을 사용하여 프로세스 속도를 높일 수 있습니다:
또한 -v(상세 출력) 옵션을 사용하여 결과를 지속적으로 확인하는 것이 좋습니다.
CHANGELOG를 참조하세요.