Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chomp-scan — 버그 바운티/침투 테스트 정찰 단계를 간소화하기 위한 스크립트 기반 도구 파이프라인으로, 버그 사냥에 집중할 수 있습니다. | Kitploit
도구/GitHubGitHub/solomonsklash/chomp-scan
ReconnaissanceVulnerability ScannersPort ScanningScripting & AutomationInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationDNS Analysis
GitHubsolomonsklash/chomp-scan

chomp-scan

버그 바운티/침투 테스트 정찰 단계를 간소화하기 위한 스크립트 기반 도구 파이프라인으로, 버그 사냥에 집중할 수 있습니다.

393686년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

Chomp Scan

GitHub release GitHub Github language GitHub issues Github contributors

스크립트된 도구 파이프라인으로 버그 바운티/침투 테스트 정찰 단계를 간소화하여 버그를 잡는 데 집중할 수 있습니다.

이 도구를 사용하여 버그를 발견하셨다면 알려주세요!

범위

Chomp Scan은 Bash 스크립트로, 정찰의 길고 때로는 지루한 과정을 수행하기 위한 가장 빠르고 효과적인 도구(제 의견/경험에 따라)를 연결합니다. 더 이상 워드리스트를 찾거나 스캔을 시작한 시간과 출력 위치를 기억하려고 할 필요가 없습니다. Chomp Scan은 잠재적으로 흥미로운 서브도메인 목록에 집중하여 시간을 절약하고 고가치 대상에 집중할 수 있습니다. 스캔이 완료되면 Notica를 통해 알림을 받을 수도 있습니다!

Chomp Scan은 이제 Notica를 통합하여 스크립트 완료 시 알림을 받을 수 있습니다. 간단히 Notica를 방문하여 고유한 URL 매개변수(예: notica.us/?xxxxxxxx)를 얻으세요. -n 플래그를 통해 매개변수를 Chomp Scan에 전달하고, Notica 페이지를 컴퓨터나 휴대폰의 브라우저 탭에 열어두면 Chomp Scan이 완료되었을 때 메시지를 받습니다. 더 이상 오래 실행되는 스캔을 계속 확인하거나 잊어버릴 필요가 없습니다.

dev, test, uat, staging 등과 같은 흥미로운 단어 목록이 포함되어 있으며, 해당 용어가 포함된 도메인이 플래그 지정됩니다. 이렇게 하면 원하는 경우 먼저 흥미로운 도메인에 집중할 수 있습니다. 이 목록은 필요에 맞게 사용자 정의하거나 -X 플래그를 통해 다른 파일로 대체할 수 있습니다.

Chomp Scan은 여러 모드로 실행됩니다. 새로운 설정 파일이 스캔 실행을 위한 권장 방법으로, 도구와 설정을 가장 세밀하게 제어할 수 있습니다. 다른 CLI 도구와 동일하게 작동하는 표준 CLI 모드가 포함되어 있습니다. 안내 대화형 모드와 비대화형 모드도 사용할 수 있으며, 매개변수를 조회하거나 여러 인수를 설정할 필요가 없을 때 유용합니다.

새로운 기능 Chomp Scan은 이제 rescope를 포함합니다. Rescope는 Chomp Scan이 발견한 모든 확인된 도메인을 구문 분석하고 Burp Suite로 가져올 수 있는 JSON 범위 파일을 생성합니다. 이 옵션은 설정 파일에서 ENABLE_RESCOPE 변수를 설정하거나 명령줄에서 -r 플래그를 전달하여 활성화할 수 있습니다.

자세한 문서는 Wiki를 참조하세요.

참고: Chomp Scan은 활발히 개발 중이며, 새로운/다른 도구를 발견하면 추가할 예정입니다. 풀 리퀘스트와 의견을 환영합니다!

스캐닝 단계

서브도메인 발견 (3가지 크기의 워드리스트)

  • dnscan
  • subfinder
  • sublist3r
  • knockpy (원본 여기에서 포크)
  • amass
  • massdns + goaltdns

스크린샷 (선택 사항)

  • aquatone

포트 스캐닝 (선택 사항)

  • masscan 및/또는 nmap
  • nmap 출력 nmap-bootstrap-xsl로 스타일링

정보 수집 (선택 사항) (4가지 크기의 워드리스트)

  • subjack
  • CORStest
  • S3Scanner
  • bfac
  • whatweb
  • wafw00f
  • httprobe
  • nikto

콘텐츠 발견 (선택 사항) (4가지 크기의 워드리스트)

  • inception
  • waybackurls
  • ffuf
  • gobuster
  • dirsearch

설정 파일

Chomp Scan은 이제 설정 파일 옵션을 제공하여 어떤 도구를 실행할지 더 세밀하게 제어할 수 있으며, 많은 CLI 인수를 전달하는 것보다 덜 번거롭습니다. 권장되는 Chomp Scan 실행 방법입니다. -L 플래그를 전달하여 사용할 수 있습니다. 이 저장소에 템플릿으로 예제 설정 파일이 포함되어 있으며, 완전한 설정 파일 세부 정보는 설정 파일 위키 페이지에서 확인할 수 있습니다.

워드리스트

서브도메인 브루트포싱과 콘텐츠 발견 모두에 다양한 워드리스트가 사용됩니다. Daniel Miessler의 Seclists와 Jason Haddix의 목록이 많이 사용됩니다. 사용자 정의 워드리스트를 전달하거나 내장된 명명 인수 목록 중 하나를 사용하여 다른 워드리스트를 사용할 수 있습니다. 자세한 내용은 워드리스트 위키 페이지를 참조하세요.

설치

이 저장소를 클론하고 포함된 installer.sh 스크립트를 실행하세요. 선택적으로 필요한 도구를 설치할 사용자 정의 파일 경로를 포함할 수 있습니다. 설치 후 터미널에서 source ~/.profile을 실행하여 Go 바이너리 경로를 $PATH 변수에 추가해야 합니다. 그런 다음 Chomp Scan을 실행하세요. zsh, fish 또는 다른 셸을 사용하는 경우 ~/go/bin이 경로에 있는지 확인하세요. 자세한 내용은 설치 위키 페이지를 참조하세요.

TLDR: root@kali:~/chomp-scan# ./installer.sh [/선택적/설치/경로]

사용법

전체 사용법 정보는 위키의 사용법 페이지를 참조하세요. 설정 파일이 Chomp Scan을 실행하는 권장되고 가장 강력한 방법입니다.

Chomp Scan은 항상 서브도메인 열거를 실행하므로 -u 플래그를 통해 도메인이 필요합니다. 도메인에는 http:// 또는 https://와 같은 스키마가 포함되어서는 안 됩니다. 기본적으로 HTTPS가 항상 사용됩니다. -H 플래그를 전달하여 HTTP로 변경할 수 있습니다. 워드리스트는 선택 사항이며, 제공되지 않으면 기본 제공 짧은 목록(20k 단어)이 사용됩니다.

다른 스캔 단계는 선택 사항입니다. 콘텐츠 발견에는 선택적 워드리스트를 사용할 수 있으며, 그렇지 않으면 기본적으로 내장된 짧은 목록(22k 단어)이 사용됩니다.

최종 스캔 결과는 출력 디렉토리의 세 개의 텍스트 파일에 저장됩니다. 발견된 모든 고유 도메인(해결 여부와 관계없이)은 all_discovered_domains.txt에 저장되고, 발견된 모든 고유 IP는 all_discovered_ips.txt에 저장됩니다. IP로 해결되는 모든 도메인은 all_resolved_domains.txt에 저장됩니다. v4.1부터 이러한 도메인은 흥미로운 도메인 목록과 모든 도메인 목록을 생성하는 데 사용되며, 이후 콘텐츠 발견 및 정보 수집에 사용될 수 있습니다.

root@kitploit:~
chomp-scan.sh -u example.com -a d short -cC large -p -o path/to/directory

Usage of Chomp Scan:
        -u domain
                 (required) Domain name to scan. This should not include a scheme, e.g. https:// or http://.
	-L config-file
                 (optional) The path to a config file. This can be used to provide more granular control over what tools are run.
        -d wordlist
                 (optional) The wordlist to use for subdomain enumeration. Three built-in lists, short, long, and huge can be used, as well as the path to a custom wordlist. The default is short.
        -c
                 (optional) Enable content discovery phase. The wordlist for this option defaults to short if not provided.
        -C wordlist
                 (optional) The wordlist to use for content discovery. Five built-in lists, small, medium, large, xl, and xxl can be used, as well as the path to a custom wordlist. The default is small.
        -P file-path
                 (optional) Set a custom directory for the location of tools. The path must exist and the directory must contain all needed tools.
        -s
                 (optional) Enable screenshots using Aquatone.
        -i
                 (optional) Enable information gathering phase, using subjack, CORStest, S3Scanner, bfac, whatweb, wafw00f, httprobe, and nikto.
        -p
                 (optional) Enable portscanning phase, using masscan (run as root) and nmap.
        -I
                 (optional) Enable interactive mode. This allows you to select certain tool options and inputs interactively. This cannot be run with -D.
        -D
                 (optional) Enable default non-interactive mode. This mode uses pre-selected defaults and requires no user interaction or options. This cannot be run with -I.
                            Options: Subdomain enumeration wordlist: short.
                                     Content discovery wordlist: small.
                                     Aquatone screenshots: yes.
                                     Portscanning: yes.
                                     Information gathering: yes.
                                     Domains to scan: all unique discovered.
        -b wordlist
                 (optional) Set custom domain blacklist file.
        -X wordlist
                 (optional) Set custom interesting word list.
        -o directory
                 (optional) Set custom output directory. It must exist and be writable.
        -a
                 (optional) Use all unique discovered domains for scans, rather than interesting domains. This cannot be used with -A.
        -A
                 (optional, default) Use only interesting discovered domains for scans, rather than all discovered domains. This cannot be used with -a.
	-H
                 (optional) Use HTTP for connecting to sites instead of HTTPS.
	-r
                 (optional) Enable creation of Burp scope JSON file with rescope.
        -h
                 (optional) Display this help page.

향후 계획

Chomp Scan은 여전히 활발히 개발 중이며, 저도 버그 헌팅에 직접 사용하고 있기 때문에 새로운 기능과 도구를 계속 추가할 예정입니다. 새로운 도구 제안, 피드백 및 풀 리퀘스트를 모두 환영합니다. 가능한 추가 사항:

  • aquatone이 제공하는 것과 유사한 HTML 보고서 생성

스크린샷

감사

포함된 모든 도구의 작성자분들께 감사드립니다. 그분들이 모든 무거운 작업을 해주셨습니다.

도구 다운로드