Katana - Web Crawler
·
모의해킹
1. Katana 란?ProjectDiscovery에서 개발한 차세대 웹 크롤러(Web Crawler)로 보안 테스트, 정보 수집, 취약점 진단을 위한 자동화된 탐색 도구이다. 단순히 링크를 수집하는 수준 보다 [ JS 해석, URL 인라인 추출, DOM 기반 탐색 ]까지 수행하는 다른 웹 크롤러 보다 괜찮은 친구이다. 2. 주요 기능고성능 병렬 크롤링멀티 스레드 기반 병렬 요청 처리로 대규모 사이트도 빠른 속도로 탐색이 가능하다.자바스크립트 해석 및 링크 추출일반적인 크롤러는 DOM만 분석하지만, Katana는 JS 코드 내부의 URL, API 경로, 리소스 링크 까지 추출 가능-jc 옵션을 사용하면 자바스크립트 내 동적 요청까지 탐색함강력한 범위 제어-d [Depth], -scope [도메인 범위 지..
Viewdns.info - OSINT
·
모의해킹
1.Viewdns.info 란?도메인 및 IP 기반의 다양한 정보, 탐색 기능을 제공하는 온라인 오픈소스 인텔리전스(OSINT) 플랫폼이다.공개 데이터를 다수 통합해 유용하고 속도도 빨라서 편하다. 2. 주요 기능Whois Lookup입력한 도메인의 등록 정보(등록자, 등록일, 네임서버 등) 조회Reverse Whois특정 이메일 주소나 이름으로 등록된 모든 도메인 목록을 조회DNS Record LookupA,MX,NS,TXT,SOA 등 DNS 레코드 정보 제공Reverse IP Lookup하나의 IP 주소에 연결된 모든 도메인 리스트 확인IP History도메인이 과거에 사용했던 IP 주소 기록 열람Domain History도메인의 과거 Whois 변경 내역 기록Ping / Traceroute Tool..
Web Check - OSINT
·
모의해킹
1. Web Check 란?Web-Check는 오픈소스 OSINT 툴로, 도메인이나 웹사이트를 입력하면 내부 구조, 보안 설정, 사용 기술 등을 한눈에 분석해 주는 사이트입니다. 무료로 사용 가능하며 비회원 사용도 가능해서 가입과 광고 없이 분석할 수 있다는 장점도 존재한다. 2. 주요 기능기능 구분주요 기능 설명도메인 및 IP 정보IP 주소,지리적 위치,ASN,호스팅 업체,ISP 정보WHOIS 정보도메인 등록자, 등록일, 만료일, 도메인 등록기관DNS 정보A,AAAA,MX,NS,TXT 레코드 조회,DNSSEC 지원 여부SSL/TLS 검사인증서 유효성, 암호화 강도, 발급자, 만료일, 체인 구조HTTP 헤더 분석HSTS, CSP, X-Frame-Options 등 보안 관련 헤더 존재 여부Trace rou..