Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Turbolist3r — 서브도메인 열거 도구로, 발견된 도메인에 대한 분석 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/fleetcaptain/turbolist3r
OSINT (Open Source Intelligence)ReconnaissanceInformation GatheringSubdomain EnumerationDNS Analysis
GitHubfleetcaptain/turbolist3r

Turbolist3r

서브도메인 열거 도구로, 발견된 도메인에 대한 분석 기능을 제공합니다.

저장소 보기
398779개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

프로젝트 상태

이 프로젝트는 현재 적극적으로 지원되지 않습니다. 추후 서브도메인 연구를 재개할 수도 있지만 현재 저의 보안 관심사는 다른 곳에 있으며 시간이 분산되어 있습니다. 문제가 발견되면 PR을 보내거나 자신의 프로젝트로 포크해 주세요. 감사합니다.

Turbolist3r

Turbolist3r는 서브도메인 발견 도구인 sublist3r의 포크입니다. sublist3r의 원래 OSINT 기능 외에도 turbolist3r는 결과 분석을 자동화하며, 특히 서브도메인 인수(subdomain takeover)에 중점을 둡니다.

Turbolist3r는 발견된 각 서브도메인에 대해 공개 DNS 서버를 쿼리합니다. 서브도메인이 존재하는 경우(즉, 리졸버가 주소로 응답한 경우) 해당 응답은 CNAME 또는 A 레코드로 분류됩니다. A 레코드를 검사하면 특정 도메인에 대한 잠재적인 침투 테스트 대상을 발견할 수 있습니다. 마찬가지로 서브도메인 인수를 찾는 과정은 간단합니다. 발견된 CNAME 레코드를 확인하고 적용 가능한 클라우드 서비스를 가리키는 레코드를 조사하면 됩니다.

불법적인 목적으로 사용하지 마십시오.

스크린샷

Screenshot 1

Screenshot 2

사용법

약식장식설명
-d--domain서브도메인을 열거할 도메인 이름
-b--bruteforcesubbrute 무차별 대입 모듈 활성화
-p--ports발견된 서브도메인을 특정 TCP 포트에 대해 스캔
-v--verbose자세한 모드 활성화 및 실시간 결과 표시
-t--threadssubbrute 무차별 대입에 사용할 스레드 수
-e--engines쉼표로 구분된 검색 엔진 목록 지정
-o--output발견된 도메인 이름을 지정된 텍스트 파일에 저장
-h--help도움말 메시지 표시 및 종료
-a--analyze역방향 DNS 분석 수행 및 결과 출력
(없음)--saverdns역방향 DNS 분석을 지정된 파일에 저장
(없음)--inputfile지정된 파일에서 도메인을 읽어 분석에 사용
(없음)--debug분석 모드(-a) 중 디버그 정보 출력. 주로 원시 DNS 데이터를 출력하며, DIG Linux DNS 유틸리티와 그 출력에 익숙하면 디버그 출력을 해석하는 데 도움이 됩니다.
-r--resolvers리졸버로 사용할 DNS 서버가 포함된 파일. 파일은 한 줄에 하나의 서버 IP 주소만 포함해야 하며 IP 주소만 허용됩니다.
-q--quiet발견된 도메인 및/또는 CNAME 매핑만 출력합니다. 오류도 출력될 수 있습니다.

예시

  • 기본 옵션 및 스위치를 모두 보려면 -h 스위치를 사용하십시오:

python turbolist3r.py -h

  • 특정 도메인의 서브도메인을 열거하고 고급 분석을 수행한 후 분석 결과를 파일에 저장하려면:

python turbolist3r.py -d example.com -a --saverdns analysis_file.txt

  • 파일에서 서브도메인을 읽어 고급 분석을 수행하려면:

python turbolist3r.py -d example.com -a --inputfile subdomains.txt

  • -r을 사용하여 파일에서 DNS 리졸버를 불러오려면(-a 분석 모드와 함께 사용):

python turbolist3r.py -d example.com -a --inputfile subdomains.txt -r dns_servers.txt

  • 특정 도메인의 서브도메인을 열거하려면:

python turbolist3r.py -d example.com

  • 특정 도메인의 서브도메인을 열거하고 발견된 서브도메인을 파일에 저장하려면:

python turbolist3r.py -d example.com -o example_hosts.txt

  • 특정 도메인의 서브도메인을 열거하고 실시간 결과를 표시하려면:

python turbolist3r.py -v -d example.com

  • 서브도메인을 열거하고 무차별 대입 모듈을 활성화하려면:

python turbolist3r.py -b -d example.com

  • 서브도메인을 열거하고 Google, Yahoo, Virustotal 등 특정 엔진을 사용하려면:

python turbolist3r.py -e google,yahoo,virustotal -d example.com

종속성:

Turbolist3r는 dnslib, requests, argparse Python 모듈에 의존합니다. subbrute 모듈은 무차별 대입 기능에 필요하지만, 무차별 대입을 호출하지 않으면 Turbolist3r는 이 모듈 없이도 실행되어야 합니다. 문제가 있으면 PR을 보내거나 연락주십시오.

dnslib 모듈

dnslib 모듈은 https://bitbucket.org/paulc/dnslib/에서 다운로드하거나 다음 명령으로 설치할 수 있습니다:

pip install dnslib

requests 모듈

  • Ubuntu/Debian 설치:
root@kitploit:~
sudo apt-get install python-requests
  • Centos/Redhat 설치:
root@kitploit:~
sudo yum install python-requests
  • Linux에서 pip를 사용한 설치:
root@kitploit:~
sudo pip install requests

argparse 모듈

  • Ubuntu/Debian 설치:
root@kitploit:~
sudo apt-get install python-argparse
  • Centos/Redhat 설치:
root@kitploit:~
sudo yum install python-argparse
  • pip를 사용한 설치:
root@kitploit:~
sudo pip install argparse

라이선스

Turbolist3r는 GNU GPL 라이선스에 따라 사용이 허가됩니다. 자세한 내용은 LICENSE를 확인하십시오.

법적 제한을 준수하고 테스트 대상에 대해 허가를 받은 인프라에만 테스트를 수행하십시오.

크레딧

  • aboul3la - Sublist3r의 제작자; turbolist3r는 몇 가지 기능을 추가했지만 그 외에는 sublist3r와 거의 동일합니다.
  • TheRook - 무차별 대입 모듈은 그의 스크립트 subbrute를 기반으로 했습니다.
  • bitquark - Subbrute의 단어 목록은 그의 연구 dnspop을 기반으로 했습니다.

감사

  • aboul3la가 놀라운 서브도메인 발견 도구인 sublist3r를 공개해 주셔서 감사합니다!
도구 다운로드