본문 바로가기
정보보안

[버프슈트] 버프슈트 Target - Scope 설정 및 정규표현식 정리

by 0pen3r 2022. 11. 15.
반응형

점검 시, 버프슈트에서 타겟만 보이게하려면
 
Target탭의 Scope 설정에 들어가서, 점검 대상 주소를 넣어주면된다.
 
근데 유사도메인이 여러개라서, 정규표현식으로 타겟을 잡을 경우 방법은 아래와 같다.
 
Use advanced scope control 을 클릭하고

프로토콜 : any
HOST / IP range : .*\.naver\.com$

HOST / IP range 부분에      
.*\.naver\.com$

 
이렇게 설정하면
 
{서브도메인}.naver.com/{기타 파라미터}
 
들을 확인할 수 있다. 
 
끝임

728x90
반응형