소개
사이버 보안 및 침투 테스트 분야에서 하위 도메인 (subdomain) 을 발견하는 것은 정찰 (reconnaissance) 의 중요한 단계입니다. 하위 도메인은 종종 메인 도메인에는 존재하지 않는 추가적인 공격 표면 (attack surface) 이나 취약점을 노출할 수 있는 다양한 애플리케이션, 서비스 또는 개발 환경을 호스팅합니다. Gobuster 는 URI(디렉터리 및 파일), DNS 하위 도메인, Amazon S3 버킷 및 가상 호스트 이름 (virtual host names) 을 무차별 대입 (brute-forcing) 하는 데 사용되는 인기 있는 도구입니다.
이 실습에서는 Gobuster 를 사용하여 기본적인 DNS 하위 도메인 스캔을 수행하는 과정을 안내합니다. 대상 선택 방법, 효과적인 단어 목록 (wordlist) 선택, 필요한 플래그 (flag) 를 사용하여 Gobuster 명령 구성, 스캔 실행 및 결과를 해석하여 활성 하위 도메인을 식별하는 방법을 배우게 됩니다. 이 실습이 끝나면 모든 보안 전문가 또는 애호가에게 필수적인 기술인 하위 도메인 열거 (subdomain enumeration) 를 위해 Gobuster 를 활용하는 방법에 대한 기초적인 이해를 갖게 될 것입니다.
