
이 프로젝트의 사명은 모든 주요 클라우드 서비스 제공업체에 대해 항상 최신 상태이고 자유롭게 접근 가능한 클라우드 랜드스케이프 지도를 제공하는 것입니다.
우리는 보안 연구자들에게 이 데이터의 가치를 고려하여 AWS EC2 및 GCP 머신의 SSL 인증서 데이터를 수집하는 것으로 시작하기로 결정했습니다. 그러나 가까운 미래에 더 많은 데이터와 제공업체를 포함하도록 프로젝트를 확장할 계획입니다. 여러분의 의견과 제안은 우리에게 매우 소중하므로, Twitter 또는 Discord를 통해 주저하지 말고 연락 주시고 다음에 어떤 영역을 우선순위로 해야 한다고 생각하는지 알려주세요!
SSL 데이터는 CSV 파일로 구성되어 있으며, 발견된 각 인증서에 대해 다음 속성이 수집됩니다:
그렇다면 이 데이터로 무엇을 할 수 있을까요?
수집된 인증서의 Common Name 및 Subject Alternative Name 필드에서 대상의 도메인 이름(예: example.com)을 검색하여 조회하세요. 모든 IP 범위는 매일 스캔되며 데이터셋이 그에 따라 업데이트되므로, 임시 호스트가 내려가기 전에 발견할 가능성이 매우 높습니다.
대상 회사 이름(예: Example, Inc.)을 검색하여 Organization 필드에서 조회하고 관련 Common Name 및 Subject Alternative Name 필드를 탐색하세요. 결과에는 익숙한 도메인의 서브도메인이 포함될 가능성이 높으며, 운이 좋다면 범위를 확장할 수 있는 새로운 루트 도메인을 발견할 수도 있습니다.
인증서가 와일드카드(예: *.foo.example.com)에 대해 발급된 경우, 그곳에서 브루트 포싱을 통해 다른 서브도메인을 찾을 가능성이 높습니다. 그리고 이 기법이 얼마나 효과적인지 잘 알고 계실 것입니다. 도움이 될 만한 워드리스트도 준비되어 있습니다!
💡 참고: 새로운 자산이 나타날 때마다 알림을 받으려면 데이터셋의 일일 업데이트를 모니터링하는 것을 잊지 마세요!
IP 주소(예: 3.122.37.147)를 검색하여 해당 주소와 연결된 호스트 이름을 찾고 Common Name, Subject Alternative Name 및 Organization 필드를 탐색하여 해당 주소에 대한 더 많은 정보를 얻으세요.
웹사이트가 Cloudflare, Akamai, Incapsula 등과 같은 보안 프록시 서비스 뒤에 숨겨져 있는 경우 데이터셋에서 호스트 이름(예: example.com)을 검색할 수 있습니다. 이 검색을 통해 원본 IP 주소를 발견하여 프록시를 우회할 수 있습니다. 블로그에서 유사한 기법에 대해 논의한 내용을 여기에서 확인할 수 있습니다!
데이터셋의 각 IP 주소는 443 포트에서 실행 중인 HTTPS 서버에 해당합니다. 이 데이터를 대규모 연구에 활용할 수 있으며, 직접 수집하는 데 시간을 들일 필요가 없습니다.
이 데이터를 멋진 프로젝트나 연구에 사용하신다면, 그 이야기를 듣고 싶습니다!
또한, 아래에서는 데이터 수집 과정과 동일한 기법을 사용하여 자체 IP 범위에서 정보를 수집하는 방법에 대한 자세한 설명을 제공합니다.

.prefixes[] | select(.service=="EC2") | .ip_prefix로 EC2 머신의 IP 범위를 추출합니다. 다른 서비스는 사용자 지정 SSL 인증서를 지원하지 않아 데이터셋에 관련이 없으므로 이 워크플로에서 제외됩니다..prefixes[].ipv4Prefix를 사용하여 추출됩니다.file-splitter 노드가 사용됩니다. 이 노드는 mapcidr의 입력을 반복하여 각 범위에 대해 개별 작업을 트리거합니다. 이 워크플로를 여러 머신(예: 30대)에서 실행하면 이 작업들을 병렬로 동시에 처리하여 전체 실행 시간을 크게 단축합니다. 이러한 효율성 덕분에 워크플로를 매일 실행하여 데이터를 지속적으로 업데이트할 수 있습니다.zgrab2의 tls 모듈이 가장 빠르고 안정적인 옵션으로 드러났습니다. ZMap Project 팀에게 감사를 표합니다!모든 기여/아이디어/제안을 환영합니다! GitHub 이슈를 통해 새 티켓을 만들거나, @trick3st로 트윗을 보내거나, Discord에서 대화에 참여해 주세요.
우리는 직접 만져보는 것의 가치를 믿습니다; 정해진 해결책은 거의 효과가 없습니다. Trickest 데모를 등록하여 이 워크플로를 사용 사례에 맞게 사용자 정의하고, 더 많은 워크플로에 액세스하거나, 처음부터 자신의 워크플로를 구축하세요!
| IP Address | Common Name | Organization | Country | Locality | Province | Subject Alternative DNS Name | Subject Alternative IP address | Self-signed |
|---|
| 1.2.3.4 | example.com | Example, Inc. | US | San Francisco | California | example.com | 1.2.3.4 | false |
| 5.6.7.8 | acme.net | Acme, Inc. | US | Seattle | Washington | *.acme.net | 5.6.7.8 | false |