서브도메인 파인더

도메인을 목록화하기 전에 던지는 첫 질문은 단순합니다. 가장 일반적인 서브도메인이 실제로 확인되는가? 이 기본 서브도메인 파인더는 사용자가 제공한 도메인을 받아 www 호스트를 만들고 실시간 DNS 조회(A, AAAA, CNAME)를 실행하여 설정되어 있는지 여부와 어디를 가리키는지 볼 수 있게 합니다. 이는 빠른 초기 확인일 뿐 완전한 열거가 아닙니다. 메일 게이트웨이, 스테이징 환경, 관리자 포털, 그 밖의 숨겨진 호스트를 발견하려면 여전히 Certificate Transparency 로그와 패시브 DNS에서 데이터를 끌어오는 amass나 subfinder 같은 전용 정찰 도구가 필요합니다.

확인이 작동하는 방식

  1. 1

    도메인 입력

    `example.com`처럼 순수한 도메인을 붙여넣으세요. 도구는 `http://` 또는 `https://` 접두사와 모든 경로를 제거한 뒤, 남은 부분이 유효한 도메인처럼 보이는지 확인합니다.

  2. 2

    조회 실행

    도구는 도메인의 `www` 호스트를 만들고 서버의 리졸버를 통해 A / AAAA / CNAME 유형의 실시간 DNS 조회를 수행합니다.

  3. 3

    레코드 읽기

    `www`가 확인되면 IPv4(A)와 IPv6(AAAA) 주소 또는 CNAME 대상이 나열됩니다. 아무것도 확인되지 않으면 결과가 표시되지 않습니다.

  4. 4

    거기서부터 확장

    더 완전한 그림을 얻으려면 Certificate Transparency 검색(crt.sh)이나 워드리스트 기반 정찰 도구를 실행한 뒤, 찾은 호스트를 Burp, Nmap 또는 스크린샷 도구에서 검토하세요.

이 기본 확인이 하는 일

이 도구는 의도적으로 최소한입니다. 잘 알려진 단일 접두사 www 하나만 조회하고 반환된 DNS 레코드를 보고합니다. 큰 워드리스트를 무차별 대입하지 않고, Certificate Transparency 로그를 읽지 않으며, 패시브 DNS를 조회하지 않으므로 드물거나 내부용인 호스트명을 드러내지 않습니다. 긍정적인 결과는 도메인의 주요 웹 호스트가 살아 있다는 확인으로, 부정적인 결과는 순수한 도메인이나 완전한 정찰 도구를 시도하라는 신호로 받아들이세요.

“기본”의 의미

기법 이 도구 완전한 정찰 플랫폼
접두사 www의 실시간 DNS 조회 예 예
대규모 무차별 대입 접두사 워드리스트 아니오 예(1만~1000만)
Certificate Transparency 로그 아니오 예
패시브 DNS 이력 아니오 예
검색 엔진 스크레이핑 아니오 예
와일드카드 DNS 탐지 아니오 예
몇 초 만에 완료 예 수 분에서 수 시간

책임 있는 사용

  • 소유하고 있거나 평가할 권한이 있는 도메인만 조회하세요. DNS 조회는 수동적이지만, 그 결과에서 포트 스캔이나 HTTP 요청으로 넘어가는 것은 많은 관할권에서 무단 접근으로 간주될 수 있습니다.
  • 버그 바운티 범위를 존중하세요. 대부분의 프로그램은 *.internal, .corp, 그리고 제3자 스테이징 환경을 보상 대상에서 제외합니다.
  • 살아 있는 www는 출발점일 뿐입니다. 확인되는 호스트 하나는 나머지 공격 표면에 대해 아무것도 말해 주지 않으므로, 결론을 내리기 전에 완전한 정찰 도구를 사용하세요.

CNAME 결과 해석하기

결과가 IP 주소가 아니라 CNAME이면, 그 서브도메인은 다른 호스트명을 가리키는 별칭입니다. *.cloudfront.net, *.azureedge.net, *.herokuapp.com 또는 ghs.googlehosted.com 같은 대상은 어떤 CDN 또는 SaaS 공급업체가 그것을 호스팅하는지 알려 줍니다. 대상이 더 이상 존재하지 않는 방치된 CNAME은 전형적인 서브도메인 탈취 경로이며, 도메인이 과거에 종료된 서비스를 사용했다면 조사할 가치가 있습니다.

자주 묻는 질문

이 기본 확인은 접두사 하나, www만 조회합니다. 메일 게이트웨이, api, staging, 내부 이름, 지역별 호스트는 절대 나타나지 않습니다. 실제 커버리지가 필요하면 Certificate Transparency 검색(crt.sh)을 amass나 subfinder 같은 더 큰 워드리스트 정찰 도구와 결합하세요.

DNS 조회는 모든 브라우저가 수행하는 공개 조회이므로 그 자체로는 침해적이지 않습니다. 다만 그 결과를 사용해 소유하지 않은 시스템을 탐색하는 것은 컴퓨터 접근에 관한 법률을 위반할 수 있으므로, 평가할 권한이 있는 도메인만 조회하세요.

CNAME 레코드는 IP 주소를 직접 가리키는 대신 다른 호스트명을 가리키는 별칭입니다. 도구는 대상을 표시하여 어떤 CDN 또는 SaaS 공급업체가 그 서브도메인을 호스팅하는지 볼 수 있게 합니다.

해당 도메인에 www가 설정되어 있지 않거나, 상위 DNS 리졸버가 느렸거나 속도 제한이 걸린 것입니다. DNS 조회 도구에서 순수한 도메인을 확인하고, 결과를 기대했다면 잠시 기다렸다가 다시 시도하세요.

조회는 당사 서버를 통해 실시간으로 실행되며, 표준 익명 사용 분석이 확인이 발생했다는 사실을 확인한 도메인과 찾은 레코드 수를 포함하여 기록합니다. DNS 결과 자체는 세션을 넘어 저장되지 않습니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다