소개
Gobuster 는 URI(디렉토리 및 파일), DNS 서브도메인, Amazon S3 버킷 등을 무차별 대입 (brute-forcing) 하는 데 사용되는 강력한 도구입니다. 사이버 보안 및 침투 테스트 맥락에서 서브도메인을 발견하는 것은 정찰 단계의 중요한 단계입니다. 이러한 서브도메인과 관련된 IP 주소를 아는 것은 조직의 네트워크 인프라에 대한 귀중한 통찰력을 제공하여 잠재적인 공격 벡터 또는 잘못된 구성을 식별하는 데 도움이 될 수 있습니다.
이 랩에서는 Gobuster 를 사용하여 DNS 서브도메인 열거를 수행하는 방법을 안내합니다. 특히, 발견된 서브도메인과 함께 IP 주소를 표시하는 특정 플래그를 활용하여 대상 인프라를 효과적으로 매핑하는 능력을 향상시키는 방법을 배우게 됩니다.
