Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BigBountyRecon — BigBountyRecon 도구는 다양한 Google dorks와 오픈 소스 도구를 사용하여 58가지 기술을 활용해 대상 조직의 초기 정찰 과정을 가속화합니다. | Kitploit
도구/GitHubGitHub/viralmaniar/bigbountyrecon
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisDNS & Subdomain EnumerationInformation GatheringPenetration TestingSubdomain EnumerationLearning & EducationRed Teaming
GitHubviralmaniar/bigbountyrecon

BigBountyRecon

BigBountyRecon 도구는 다양한 Google dorks와 오픈 소스 도구를 사용하여 58가지 기술을 활용해 대상 조직의 초기 정찰 과정을 가속화합니다.

1.6k2895년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

BigBountyRecon

BigBountyRecon 도구는 다양한 Google dork 및 오픈 소스 도구를 사용하여 58가지 기술을 활용해 대상 조직에 대한 초기 정찰 프로세스를 신속하게 진행합니다. 정찰은 모든 침투 테스트나 버그 헌팅 과정에서 가장 중요한 단계입니다. 이는 공격자에게 대상 조직에 대한 사전 지식을 제공합니다. 또한 어떤 통제가 되어 있는지와 대상 조직의 보안 성숙도 수준에 대한 대략적인 추정을 파악하는 데 유용할 수 있습니다.

이 도구는 버그 헌팅에 대한 일반적인 접근 방식에 추가로 사용할 수 있습니다. 아이디어는 시간을 들이거나 구문을 기억하지 않고도 대상 조직에 대한 정보를 빠르게 확인하고 수집하는 것입니다. 또한 대상에서 빠른 성과를 찾기 위한 접근 방식을 정의하는 데 도움이 될 수 있습니다.

이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다. 트위터 @ManiarViral로 알려주세요.

image

ANYRUN:

  • https://app.any.run/tasks/b31a5e6a-7ead-470e-b5e8-02fffd55f255/

Techniques

  1. Directory Listing: 대상 조직에서 Google Dork를 사용하여 열린 디렉터리를 찾는 것은 웹 서버의 디렉터리 구조를 이해하는 데 도움이 됩니다. 민감한 정보를 노출시키거나 정보 공개로 이어질 수 있습니다.

  2. Configuration Files: 종종 구성 파일에는 하드코딩된 비밀번호, 민감한 드라이브 위치 또는 API 토큰과 같은 민감한 정보가 포함되어 있어 내부 리소스에 대한 권한 액세스를 얻는 데 도움이 될 수 있습니다.

  3. Database Files: 데이터베이스 파일은 데이터베이스의 내용을 별도의 테이블과 필드로 구조화된 형식으로 파일에 저장하는 데 사용되는 데이터 파일입니다. 웹 애플리케이션의 특성에 따라 이러한 파일은 민감한 정보에 대한 액세스를 제공할 수 있습니다.

  4. WordPress: WordPress는 PHP로 작성된 오픈 소스 CMS입니다. WordPress에는 웹사이트를 구축, 사용자 지정 및 개선하는 수천 개의 플러그인이 있습니다. 이러한 플러그인에는 수많은 취약점이 있습니다. WordPress 관련 찾기

  5. Log Files: 로그 파일은 특정 애플리케이션에서 사용자 활동의 상세 정보를 제공하는 경우가 있습니다. 이러한 파일은 세션 쿠키나 다른 유형의 토큰을 확인하는 데 유용합니다.

  6. Backup and Old Files: 백업 파일은 중요 시스템의 원본 복사본입니다. 이러한 파일은 PII(개인 식별 정보)에 대한 액세스 또는 민감한 기록에 대한 액세스를 제공합니다.

  7. Login Pages: 대상 조직의 로그인 페이지를 식별하는 것은 무차별 대입 시도를 수행하거나 기본 자격 증명을 시도하여 조직 리소스에 대한 추가 액세스 권한을 얻는 데 매우 중요합니다.

  8. SQL Errors: SQL 오류는 백엔드 시스템에 대한 민감한 정보를 유출합니다. 이는 데이터베이스 유형을 열거하고 애플리케이션이 SQL 인젝션과 같은 입력 검증 관련 공격에 취약한지 확인하는 데 도움이 될 수 있습니다.

  9. Apache Config Files: Apache HTTP 서버는 일반 텍스트 구성 파일에 지시문을 배치하여 구성됩니다. 주요 구성 파일은 일반적으로 httpd.conf라고 합니다. 또한 Include 지시문을 사용하여 다른 구성 파일을 추가할 수 있으며 와일드카드를 사용하여 많은 구성 파일을 포함할 수 있습니다. 모든 지시문은 이러한 구성 파일 중 하나에 배치될 수 있습니다. 이러한 구성 파일의 항목에 따라 데이터베이스 연결 문자열, 사용자 이름 및 비밀번호, 내부 작동 방식, 사용 및 참조된 라이브러리, 애플리케이션의 비즈니스 로직이 노출될 수 있습니다.

  10. Robots.txt File: Robots.txt 파일은 웹 로봇에게 웹사이트의 페이지를 크롤링하는 방법을 지시합니다. 파일의 내용에 따라 공격자는 숨겨진 디렉터리와 파일을 발견할 수 있습니다.

  11. DomainEye: DomainEye는 가장 큰 도메인 데이터베이스를 보유한 도메인/호스트 조사 도구입니다. 리버스 Whois, 리버스 IP 조회, 리버스 NS 및 MX와 같은 서비스를 제공합니다.

  12. Publicly Exposed Documents: 이러한 문서는 메타데이터 정보를 추출하는 데 사용될 수 있습니다.

  13. phpinfo(): phpinfo() 자체를 노출하는 것이 반드시 위험한 것은 아니지만 다른 취약점과 결합되면 사이트가 손상될 수 있습니다. 또한 모듈 버전으로 인해 공격자가 새로 발견된 익스플로잇을 사용하여 애플리케이션을 대상으로 할 때 더 쉬워질 수 있습니다.

  14. Finding Backdoors: 이는 웹사이트 변조 또는 서버 하이재킹 관련 문제를 식별하는 데 도움이 될 수 있습니다. 신뢰할 수 있는 웹 애플리케이션의 오픈 리다이렉트 취약점을 악용하여 공격자는 피해자를 피싱 페이지로 리다이렉트할 수 있습니다.

  15. Install/Setup Files: 이러한 파일은 공격자가 대상 조직에 대한 열거를 수행할 수 있게 합니다. 이러한 파일을 사용하여 수집된 정보는 버전 세부 정보를 발견하는 데 도움이 되며, 이를 통해 대상 익스플로잇을 수행할 수 있습니다.

  16. Open Redirects: 이를 통해 오픈 리다이렉트 관련 문제에 취약한 다양한 알려진 매개변수를 살펴봅니다.

  17. Apache Struts RCE: RCE 취약점을 성공적으로 악용하면 공격자가 임의의 프로그램을 실행할 수 있습니다. 여기서는 '.action' 또는 '.do' 확장자를 가진 파일을 찾습니다.

  18. 3rd Party Exposure: 여기서는 Codebeautify, Codeshare, Codepen과 같은 타사 사이트에서 정보 노출을 찾습니다.

  19. Check Security Headers: 대상 사이트가 서버 응답에서 보안 관련 헤더를 사용하는지 빠르게 식별합니다.

  20. GitLab: GitLab에서 민감한 정보를 빠르게 찾습니다.

  21. Find Pastebin Entries: Pastebin 사이트에서 대상 조직과 관련된 결과를 보여줍니다. 이는 비밀번호 또는 대상 조직과 관련된 기타 민감한 정보일 수 있습니다.

  22. Employees on LINKEDIN: LinkedIn에서 직원 이름을 식별하면 비밀번호 스프레이 공격 시 사용자 이름 목록을 작성하는 데 도움이 될 수 있습니다.

  23. .HTACCESS / Sensitive Files: 민감한 파일 노출을 찾습니다. 이는 서버 구성 오류를 나타낼 수 있습니다.

  24. Find Subdomains: 서브도메인은 대상 조직의 공격 표면을 확장하는 데 도움이 됩니다. 서브도메인 열거 프로세스를 자동화하는 다양한 도구가 있습니다.

  25. Find Sub-Subdomains: Google Dork를 사용하여 대상 조직의 서브-서브도메인을 식별합니다.

  26. Find WordPress related exposure: WordPress 관련 노출은 민감한 파일 및 폴더에 대한 액세스 권한을 얻는 데 도움이 됩니다.

  27. BitBucket & Atlassian: 소스 코드 유출, 하드코딩된 자격 증명 및 클라우드 인프라에 대한 액세스.

  28. PassiveTotal: PassiveTotal은 위협 조사를 수행하는 훌륭한 도구입니다. BigBountyRecon을 사용하여 PassiveTotal을 통해 대상 정보의 서브도메인을 식별합니다.

  29. Stackoverflow: Stackoverflow에 언급된 소스 코드 노출 또는 특정 기술 관련 질문.

  30. Find WordPress related exposure using Wayback Machine: WaybackMachine을 사용하여 보관된 WordPress 파일을 찾습니다.

  31. GitHub: GitHub에서 민감한 정보를 빠르게 찾습니다.

  32. OpenBugBounty: OpenBugBounty 웹사이트에서 공개적으로 노출된 보안 문제를 찾습니다.

  33. Reddit: Reddit 플랫폼에서 특정 조직에 대한 정보.

  34. Crossdomain.xml: 대상 조직에서 잘못 구성된 crossdomain.xml 파일을 찾습니다.

  35. ThreatCrowd: 위협을 위한 검색 엔진이지만, 추가 서브도메인을 식별하는 데 사용할 것입니다.

  36. .git Folder: 소스 코드 노출. 접근 가능한 경우 전체 저장소 콘텐츠를 다운로드할 수 있습니다.

  37. YouTube: YouTube에서 최근 뉴스를 찾습니다.

  38. Digitalocean Spaces: Spaces는 대량의 데이터를 저장하고 제공할 수 있는 S3 호환 객체 스토리지 서비스입니다. 데이터 노출 여부를 찾습니다.

  39. .SWF File (Google): 플래시는 죽었습니다. Google Dorks를 사용하여 취약점이 포함된 이전 버전의 플래시 .swf 파일을 찾을 것입니다.

  40. .SWF File (Yandex): 플래시는 죽었습니다. Yandex를 사용하여 취약점이 포함된 이전 버전의 플래시 .swf 파일을 찾을 것입니다.

  41. .SWF File (Wayback Machine): 플래시는 죽었습니다. WaybackMachine을 사용하여 취약점이 포함된 이전 버전의 플래시 .swf 파일을 찾을 것입니다.

  42. Wayback Machine: 보관된 파일을 찾아 이전 파일에 접근합니다.

  43. Reverse IP Lookup: 리버스 IP 조회는 특정 IP 주소에 호스팅된 모든 도메인 이름을 찾을 수 있게 해줍니다. 이는 대상 조직의 공격 표면을 탐색하는 데 도움이 됩니다.

  44. Traefik: 내부 서비스를 노출하는 인증되지 않은 인터페이스를 위해 오픈 소스 에지 라우터를 찾습니다.

  45. Cloud Storage and Buckets: 다양한 클라우드 스토리지(aws, digitalocean, backblaze, wasabi, rackspace, dropbox, ibm, azure, dreamhost, linode, gcp, box, mailru)에 대한 Google CSE.

  46. s3 Buckets: 공개 s3 버킷.

  47. PublicWWW: 소스 코드 검색 엔진은 2억 개 이상의 웹사이트 콘텐츠를 인덱싱하며, 호출자가 웹 페이지의 'HTML', 'JavaScript' 및 'CSS' 스타일 시트 코드에서 영숫자 스니펫, 서명 또는 키워드를 찾을 수 있는 쿼리 인터페이스를 제공합니다.

  48. Censys (IPv4, Domains & Certs): 인터넷 장치를 찾기 위한 검색 엔진. Censys의 다양한 엔드포인트를 사용하여 추가 서브도메인을 찾는 데 사용할 것입니다.

  49. Shodan: 인터넷에 연결된 장치를 위한 검색 엔진

  50. SharePoint RCE: CVE-2020-0646 SharePoint RCE 관련 엔드포인트를 찾습니다.

  51. API Endpoints: WSDL 파일을 찾습니다.

  52. Gist Searches: Gist 붙여넣기에서 민감한 정보를 빠르게 찾습니다.

  53. CT Logs: 인증서 투명성(CT)은 디지털 인증서 모니터링 및 감사를 위한 인터넷 보안 표준이자 오픈 소스 프레임워크입니다. 대상 조직의 추가 서브도메인을 찾는 데 사용할 것입니다.

  54. Password Leak: 다양한 유출에서 노출된 내부 직원의 일반 텍스트 비밀번호를 찾습니다.

  55. What CMS: 대상 조직이 사용하는 CMS의 버전 및 유형을 식별하여 대상 열거 및 익스플로잇 연구를 수행합니다.

Screenshots

대상 조직의 일반 텍스트 비밀번호 검색:

image

대상 조직의 서브도메인 및 기타 흥미로운 정보 찾기:

image

Apache Struts 관련 자산 찾기:

image

URL에 ".do" 확장자가 포함되어 있는지 확인:

image

How to use this tool?

Step1: Release 섹션에서 파일 다운로드: https://github.com/Viralmaniar/BigBountyRecon/releases/download/v0.1/BigBountyRecon.exe

Step2: EXE 파일 실행

Step3: 대상 도메인 입력

Step4: 도구의 다양한 버튼을 클릭하여 정보 찾기

Step5: Google Captcha가 나타나면 퍼즐을 클릭하고 진행하세요.

Questions?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Dorking operators across Google, DuckDuckGo, Yahoo and Bing

Table obtained from: https://exposingtheinvisible.org/guides/google-dorking/

다음은 다양한 검색 엔진에 대한 가능한 dork 표입니다.

Contribution & License

Creative Commons License
이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.
기여하고 싶으신가요? 포크한 후 풀 리퀘스트를 보내주세요.

이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다. 트위터 @ManiarViral로 알려주세요.

도구 다운로드
DorkDescriptionGoogleDuckDuckGoYahooBing
cache:[url]검색 엔진 캐시의 웹 페이지 버전을 보여줍니다.✓
related:[url]지정된 웹 페이지와 유사한 웹 페이지를 찾습니다.✓
info:[url]유사한 페이지, 페이지의 캐시된 버전, 페이지에 링크된 사이트 등 Google이 웹 페이지에 대해 가지고 있는 일부 정보를 제공합니다.✓
site:[url]특정 도메인 및 모든 하위 도메인 내에서만 페이지를 찾습니다.✓✓✓✓
intitle:[text] or allintitle:[text]인덱싱된 제목 태그의 일부로 특정 키워드를 포함하는 페이지를 찾습니다. Bing에서 연산자가 작동하려면 콜론과 쿼리 사이에 공백을 포함해야 합니다.✓✓✓✓
allinurl:[text]인덱싱된 URL의 일부로 특정 키워드를 포함하는 페이지를 찾습니다.✓
meta:[text]메타 태그에 특정 키워드를 포함하는 페이지를 찾습니다.
filetype:[file extension]특정 파일 형식을 검색합니다.✓✓✓
intext:[text], allintext:[text], inbody:[text]페이지 텍스트를 검색합니다. Bing 및 Yahoo의 경우 쿼리는 inbody:[text]입니다. DuckDuckGo의 경우 intext:[text]입니다. Google의 경우 intext:[text] 또는 allintext:[text]를 사용할 수 있습니다.✓✓✓
inanchor:[text]링크 앵커 텍스트 검색✓
location:[iso code] or loc:[iso code], region:[region code]특정 지역 검색. Bing의 경우 location:[iso code] 또는 loc:[iso code]를 사용하고 DuckDuckGo의 경우 region:[iso code]를 사용합니다. ISO 위치 코드는 국가의 짧은 코드입니다. 예를 들어 이집트는 eg, 미국은 us입니다. https://en.wikipedia.org/wiki/ISO_3166-1✓✓
contains:[text]지정된 파일 형식에 대한 링크가 포함된 사이트를 식별합니다(예: contains:pdf)✓
altloc:[iso code]사이트 언어로 지정된 위치 외에 추가 위치를 검색합니다(예: pt-us 또는 en-us)✓
feed:[feed type, i.e. rss]검색어와 관련된 RSS 피드 찾기✓✓✓
hasfeed:[url]쿼리하는 용어와 하나 이상의 RSS 또는 Atom 피드를 모두 포함하는 웹페이지를 찾습니다.✓✓✓
ip:[ip address]특정 IP 주소로 호스팅된 사이트 찾기✓✓
language:[language code]지정된 언어로 검색어와 일치하는 웹사이트 반환✓✓
book:[title]키워드와 관련된 책 제목 검색✓
maps:[location]키워드와 관련된 지도 검색✓
linkfromdomain:[url]지정된 URL에 링크가 언급된 웹사이트 표시(오류 포함)✓