
Bash 기반 도메인 가용성 확인 도구로, 여러 TLD의 WHOIS 레코드를 스캔하여 미등록 도메인을 찾아 레드 팀 및 피싱 인프라 구축에 사용합니다.
TLDHunt는 사용자가 온라인 프로젝트나 비즈니스를 위한 사용 가능한 도메인 이름을 찾을 수 있도록 설계된 명령줄 도구입니다. 키워드와 TLD(최상위 도메인) 확장자 목록을 제공하면 TLDHunt가 해당 기준과 일치하는 도메인 이름의 사용 가능 여부를 확인합니다. 이 도구는 도메인 등록 웹사이트에서 수동으로 검색하지 않고도 이미 사용 중이지 않은 도메인 이름을 빠르게 찾고자 하는 사람들에게 특히 유용합니다.
레드 팀 또는 피싱 목적으로 이 도구는 원래 도메인과 다른 확장자를 가진 유사한 도메인을 찾는 데 도움이 될 수 있습니다.
[!NOTE]
테스트 환경: Kali GNU/Linux Rolling 및 whois v5.5.15
이 도구는 Bash로 작성되었으며 다음 종속성이 필요합니다:
시스템에 이러한 패키지가 설치되어 있는지 확인하세요. Debian 기반 시스템에서는 다음 명령어로 설치할 수 있습니다:
sudo apt install whois curl -y
도메인이 등록되었는지 확인하기 위해 WHOIS 명령어 출력에서 "Name Server", "nserver", "nameservers" 또는 "status: active"라는 단어를 검색합니다. 이는 등록된 도메인의 특징이기 때문입니다(제안해 주신 Alex Matveenko님께 감사드립니다).
더 나은 특징이나 탐지 방법이 있으면 언제든지 풀 리퀘스트를 제출해 주세요.
기본 최상위 도메인 목록(tlds.txt)에는 https://data.iana.org 의 데이터를 사용합니다. --update-tld 플래그를 사용하여 이 목록을 직접 업데이트할 수 있습니다. 이 플래그는 IANA에서 최신 TLD를 가져와 tlds.txt에 저장합니다.
사용자 정의 TLD 목록을 사용할 수도 있지만, 다음과 같은 형식인지 확인하세요:
.aero
.asia
.biz
.cat
.com
.coop
.info
.int
.jobs
.mobi
➜ TLDHunt ./tldhunt.sh
_____ _ ___ _ _ _
|_ _| | | \| || |_ _ _ _| |_
| | | |__| |) | __ | || | ' \ _|
|_| |____|___/|_||_|\_,_|_||_\__|
Domain Availability Checker
Keyword is required.
Usage: ./tldhunt.sh -k <keyword> [-e <tld> | -E <exts>] [-x] [--update-tld]
Example: ./tldhunt.sh -k linuxsec -E tlds.txt
: ./tldhunt.sh --update-tld
기본 TLD 목록을 IANA에서 업데이트:
./tldhunt.sh --update-tld
기본 TLD 목록을 사용하여 도메인 사용 가능 여부 확인:
./tldhunt.sh -k linuxsec -E tlds.txt
사용자 정의 TLD 목록을 사용하여 도메인 사용 가능 여부 확인:
./tldhunt.sh -k linuxsec -E custom-tld.txt
등록되지 않은 도메인만 표시:
./tldhunt.sh -k linuxsec -E tlds.txt --not-registered
