Ethical Hacking Academy · 강의

대규모 정찰

탐색 자동화

레슨 2/413개 단계

대규모 정찰은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

정찰이 바운티를 결정하는 이유

버그 바운티 헌팅에서는 정찰이 누가 버그를 먼저 찾는지를 결정하는 경우가 많습니다. 발견하는 공격 표면이 넓을수록 다른 사람이 놓친 대상을 찾을 가능성이 커집니다.

  • 잊힌 하위 도메인에서 오래되고 취약한 코드가 실행됩니다
  • 숨겨진 API와 개발 환경에서 데이터가 유출됩니다
  • 가장 폭넓은 정찰에서 가장 새로운 버그가 발견되는 경우가 많습니다

대규모 정찰은 넓은 범위에서 발견 작업을 자동화한다는 뜻입니다.

하위 도메인 열거: 수동적 방식

수동적 열거는 대상을 직접 건드리지 않고 공개 데이터 소스에서 하위 도메인을 수집합니다. 여기에는 인증서 투명성 로그, 검색 색인, 위협 정보 피드가 포함됩니다.

도구를 사용하면 이러한 소스 수십 곳의 정보를 한 번에 모을 수 있습니다.

# Aggregate subdomains from many passive sources
subfinder -d example.com -all -o subs_passive.txt

# Amass in passive mode
amass enum -passive -d example.com

하위 도메인 열거: 능동적 방식

능동적 열거는 단어 목록을 사용해 DNS에 이름을 대입하여, 공개된 소스에는 없는 호스트를 찾습니다.

최상의 결과를 얻으려면 빠른 해석기와 좋은 단어 목록을 함께 사용하십시오.

# Brute-force subdomains with massdns-style resolution
puredns bruteforce wordlist.txt example.com -r resolvers.txt

# Permutation-based discovery from known subdomains
dnsgen subs.txt | puredns resolve -r resolvers.txt

활성 호스트 해석 및 필터링

가공하지 않은 하위 도메인 목록에는 잡음이 많습니다. 각 이름을 해석하여 실제로 어딘가를 가리키는지 확인한 다음, HTTP/HTTPS로 응답하는 대상을 검사하십시오.

이렇게 하면 죽은 항목을 제거하고 테스트할 가치가 있는 활성 웹 서버 목록을 얻을 수 있습니다.

# Probe which hosts serve HTTP/HTTPS and capture status/title
cat subs.txt | httpx -sc -title -tech-detect -o live.txt

# Example line
# https://api.example.com [200] [API Gateway] [nginx]

대규모 포트 스캔

웹 포트가 전부는 아닙니다. 대규모 포트 스캔을 수행하면 수천 개 호스트에서 비표준 포트로 실행되는 서비스를 찾을 수 있습니다.

발견 단계에서는 빠른 스캐너를 사용하고, 서비스 식별 단계에서는 상세한 스캐너를 사용하십시오.

# Fast internet-scale port discovery
naabu -list resolved_ips.txt -top-ports 1000 -o ports.txt

# Detailed service/version detection on found ports
nmap -sV -iL ports.txt -oA nmap_detail

콘텐츠 발견

각 활성 호스트에서 숨겨진 경로를 통해 관리자 패널, 백업, API를 찾을 수 있습니다. 콘텐츠 발견은 단어 목록을 기준으로 경로를 퍼징합니다.

상태 코드와 응답 크기로 필터링하여 잡음을 줄이십시오.

# Directory and file fuzzing
ffuf -u https://app.example.com/FUZZ \
  -w wordlist.txt -mc 200,301,403 -o ffuf.json

# Alternative
feroxbuster -u https://app.example.com -w wordlist.txt

JavaScript 파일 분석

최신 앱은 로직을 JavaScript에 넣습니다. 이러한 파일에서 API 엔드포인트, 매개변수 이름, 비밀 값, 심지어 하드코딩된 키까지 유출될 수 있습니다.

  • 호스트에서 모든 JS 파일을 수집합니다
  • URL, 엔드포인트, 토큰을 추출합니다
# Pull endpoints from a JS file
curl -s https://app.example.com/main.js | grep -Eo 'https?://[^"]+'

# Dedicated link/endpoint extractor
cat js_urls.txt | gau | grep '\.js$' | sort -u

과거 URL 및 보관 자료

현재 사이트에 더 이상 표시되지 않는 오래된 URL도 여전히 접근 가능하고 취약할 수 있습니다. Wayback Machine 같은 보관 서비스는 이러한 URL을 기억하고 있습니다.

이러한 URL에는 보안이 더 취약한 사용 중단된 엔드포인트가 노출되는 경우가 많습니다.

# Pull historical URLs from multiple archives
gau example.com > urls.txt
waybackurls example.com >> urls.txt

# Keep ones with interesting parameters
sort -u urls.txt | grep '?' | tee params.txt

자동화된 파이프라인 구축

대규모 정찰은 이러한 도구를 연결하여 한 도구의 결과가 다음 도구로 전달되게 하는 것을 의미합니다. 파이프라인은 단일 명령으로 처음부터 끝까지 실행됩니다.

프레임워크를 사용하면 정찰을 다시 실행하도록 예약하고 새로운 자산이 나타날 때 알림을 받을 수 있습니다.

# A minimal chained pipeline
subfinder -d example.com -silent \
  | httpx -silent \
  | nuclei -t cves/ -o findings.txt

# Continuous recon frameworks: reconftw, axiom

템플릿 기반 취약점 검사

활성 호스트 목록을 확보한 후에는 템플릿 기반 검사 도구로 각 호스트에 알려진 문제가 있는지 확인합니다. 예를 들면 노출된 패널, 기본 자격 증명, 알려진 CVE, 잘못된 구성이 있습니다.

이렇게 하면 쉽게 찾을 수 있는 취약점을 빠르게 발견하여 다른 부분에 수동 작업을 집중할 수 있습니다.

# Run community templates against live hosts
nuclei -list live.txt -t exposures/ -t misconfiguration/ -o nuclei.txt

# Tune severity to reduce noise
nuclei -list live.txt -severity high,critical

책임감 있게 정찰하기

자동화는 대상에 과도한 요청을 보낼 수 있습니다. 프로그램 규칙을 준수하십시오.

  • 요청 속도 제한을 지키고, 공격적인 검사 도구의 속도를 낮추십시오
  • 범위에 포함된 자산만 확인하고 검사하십시오. 와일드카드는 제3자에 연결될 수 있습니다
  • 순수한 탐색 단계에서는 침입성 페이로드를 피하십시오

발견한 호스트를 검사하기 전에 실제로 범위에 포함되는지 확인하십시오.

빠른 확인

대상의 인프라에 직접 트래픽을 보내지 않고 하위 도메인을 발견하는 기법은 무엇입니까?

복습: 대규모 정찰

대규모 공격 표면을 효율적으로 매핑하는 방법을 배웠습니다.

  • 수동 열거는 공개된 자료를 사용하고, 능동 열거는 DNS를 무차별 대입합니다
  • 확인하고 탐색하여 활성 호스트만 남기십시오
  • JavaScript와 보관된 URL에서 숨겨진 엔드포인트를 찾아내십시오
  • 도구를 자동화된 파이프라인으로 연결하여 템플릿 검사 도구에 결과를 전달하십시오
  • 검사하기 전에 항상 속도를 낮추고 범위를 확인하십시오

다음에는 이 공격 표면을 실제 취약점인 IDOR, XSS, SSRF로 연결합니다.

무료로 시작

AI 튜터와 함께 Ethical Hacking Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
31
레슨
111

자주 묻는 질문

“대규모 정찰” 강의는 무료인가요?

네 — “대규모 정찰” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“대규모 정찰”에서 뭘 배우나요?

탐색 자동화 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“대규모 정찰” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 대상 선택하기
  2. 대규모 정찰
  3. 일반적인 버그 찾기
  4. 훌륭한 보고서 작성하기
← Ethical Hacking Academy(으)로 돌아가기