ALR(Availability Low Reconnaissance) - OSINT
·
모의해킹
1.ALR 란?ALR은 Availability Low Reconnaissance의 약자로, 가용성을 고려한 저강도 정찰 도구이다.일반적인 정찰 도구들은 서브도메인 수집, HTTP 확인, 포트 스캔, 기술 탐지 등을 각각 따로 실행해야 하는 경우가 많다. ALR은 이런 과정을 하나의 파이프라인으로 묶어서, 대상 도메인에 대해 외부에서 확인 가능한 정보를 수집하고 결과를 보고서 형태로 정리해 주는 도구이다. 쉽게 설명하면 취약점을 직접 공격하거나 깊게 검증하는 도구라기보다는, 진단 전에 대상의 외부 노출 범위와 표면 정보를 빠르게 정리해주는 초기 정찰 도구에 가깝다. 특히 이름에 들어간 Availability Low처럼 대상 서비스에 부담을 줄 수 있는 강한 스캔보다는, passive 수집과 가벼운 HTTP..