Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/darryllane/bluto
OSINT (Open Source Intelligence)ReconnaissanceDNS & Subdomain EnumerationInformation GatheringEmail HarvestingDNS Analysis
GitHubdarryllane/bluto

Bluto

DNS 정찰 | 무차별 대입 도구 | DNS 영역 전송 | DNS 와일드카드 확인 | DNS 와일드카드 무차별 대입 도구 | 이메일 열거 | 직원 열거 | 손상된 계정 확인

저장소 보기
6661426년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Bluto — DNS 정찰 | 무차별 대입 도구 | DNS 영역 전송 | DNS 와일드카드 확인 | DNS 와일드카드 무차별 대입 도구 | 이메일 열거 | 직원 열거 | 손상된 계정 확인 | Kitploit

BLUTO

DNS 정찰 | 무차별 대입 | DNS 영역 전송 | DNS 와일드카드 확인 | DNS 와일드카드 무차별 대입 | 이메일 수집 | 직원 수집 | 손상된 계정 수집 | 메타데이터 수확

저자: Darryl Lane | Twitter: @darryllane101

https://github.com/darryllane/Bluto

Bluto를 좋아하시나요?

투표해 주세요: https://n0where.net/dns-analysis-tool-bluto/

Bluto는 첫 출시 이후로 대규모 코드베이스 변경과 다양한 기능 추가를 거쳤습니다. RandomStorm이 인수되어 더 이상 존재하지 않게 되면서, 저장소를 새 위치로 옮길 때가 되었다고 느꼈습니다. 따라서 이 Git 푸시부터 Bluto는 여기에 있을 것입니다. 새로운 Bluto를 즐기시길 바랍니다.

대상 도메인에서 MX 및 NS 레코드를 조회합니다. 하위 도메인은 NetCraft를 통해 수동으로 수집됩니다. 대상 도메인의 NS 레코드 각각에 대해 잠재적 영역 전송을 조회합니다. 어느 것도 정보를 제공하지 않으면 Bluto는 서브도메인 와일드카드가 사용 중인지 확인합니다. 와일드카드가 사용되지 않으면 Bluto는 'Alexa Top 1 Million 하위 도메인' 중 상위 20000개를 병렬 서브 프로세싱을 사용하여 무차별 대입합니다. 와일드카드가 있으면 Bluto는 여전히 서브도메인을 무차별 대입하지만 약 4배 더 오래 걸리는 다른 기술을 사용합니다. 그런 다음 NetCraft 결과를 개별적으로 표시하고 무차별 대입 결과와 비교하여 중복을 제거하고 특히 흥미로운 결과를 강조 표시합니다.

Bluto는 이제 대상 도메인을 기반으로 이메일 주소 수집을 수행하며, 현재 Bing 및 Google 검색 엔진과 Email Hunter 서비스 및 LinkedIn에서 데이터를 수집합니다. 그런 다음 https://haveibeenpwned.com/을 사용하여 이메일 주소가 손상되었는지 확인합니다. 이전에는 Bluto가 화면에 '증거 보고서'를 생성했지만, 이제는 화면 밖으로 이동하여 HTML 보고서로 제공됩니다.

검색 엔진 쿼리는 각 요청마다 무작위 User Agent:를 사용하도록 구성되어 있으며, 국가를 조회하여 사용자의 송신 주소와 관련하여 가장 빠른 Google 서버를 선택합니다. 각 요청은 연결을 종료하여 캡차를 더 피하려고 시도하지만, 과도한 조회는 캡차를 유발할 수 있습니다(Bluto는 식별될 경우 경고합니다).

Bluto는 다양한 다른 종속성이 필요합니다. 따라서 설치를 최대한 쉽게 하기 위해 pip를 사용합니다. 즉, Bluto 설치를 시도하기 전에 pip가 설치되어 있어야 합니다.

Bluto는 이제 시작 시 명령줄 인수를 받습니다. 새로운 옵션은 다음과 같습니다.

root@kitploit:~
-e		무차별 대입을 위해 매우 큰 서브도메인 목록을 사용합니다.
-api	여기에 Email Hunter API 키를 제공하면 훨씬 더 많은 이메일 주소를 수집할 수 있습니다.
-d		명령줄에서 대상 도메인을 지정하는 데 사용됩니다.
-t		시간 제한 값(초)을 설정하는 데 사용됩니다. 기본값은 10입니다.

예시: (이 EmailHunter API 키는 제거될 때까지 자유롭게 사용하세요)

root@kitploit:~
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669
bluto -e
bluto -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e
bluto -d example.com -api 2b0ab19df982a783877a6b59b982fdba4b6c3669 -e

Pip 설치 지침

참고: pip가 이미 설치되어 있는지 확인하려면 다음을 실행하세요.

pip -V

(1) Mac 및 Kali 사용자는 다음 명령어를 사용하여 pip를 다운로드하고 설치할 수 있습니다.

curl https://bootstrap.pypa.io/get-pip.py -o - | python

Bluto 설치 지침

(1) pip가 성공적으로 다운로드 및 설치되면 Bluto를 설치할 수 있습니다.

sudo pip install bluto

(2) 이제 모든 작업 디렉토리의 모든 터미널에서 'bluto'를 실행할 수 있습니다.

bluto

업그레이드 지침

(1) 업그레이드 과정은 간단합니다.

sudo pip install bluto --upgrade

개발 브랜치에서 설치

(1) 최신 개발 브랜치에서 설치하려면 (불안정할 수 있음):

sudo pip uninstall bluto

sudo pip install git+git://github.com/darryllane/Bluto@dev

변경/기능 요청

  • 대상 도메인 문서 검색에서 메타데이터 스크래핑
  • 대상 도메인을 인수로 파싱
  • 웹 포털 식별
  • 활성 문서 검색

변경 로그

  • 버전 2.4.7 (20/07/2018):

    • GeoIP 조회 리팩터
  • 버전 2.3.10 (13/01/2017):

    • 버그 수정
  • 버전 2.3.6 (14/08/2016):

    • 버그 수정
    • 시간 제한 값을 인수로 전달 가능 (-t 5)
  • 버전 2.3.2 (02/08/2016):

    • 대상 도메인 문서 검색에서 메타데이터 스크래핑
    • 대상 도메인을 인수로 파싱
  • 버전 2.0.1 (22/07/2016):

    • 터미널 및 HTML 보고서에 손상된 계정 데이터 표시
  • 버전 2.0.0 (19/07/2016):

    • 2.0 라이브 출시
  • 버전 1.9.9 (09/07/2016):

    • Email Hunter API 지원 추가
    • Haveibeenpwned API 지원 추가
    • HTML 증거 보고서 추가
    • 모듈화된 코드 베이스
    • 로컬 오류 로깅

도움말 섹션

이 섹션에는 유용한 코드 조각이 포함되어 있습니다.

Python에서 사용 중인 OpenSSL 버전 확인

root@kitploit:~
python
import ssl
ssl.OPENSSL_VERSION`

출력

root@kitploit:~
>>> import ssl
>>> ssl.OPENSSL_VERSION
'OpenSSL 1.0.2j  26 Sep 2016'
>>>

현재 Bluto 버전은 Python 3를 지원하지 않습니다. Python 2.7.x 응용 프로그램입니다.

도구 다운로드