반응형
점검 시, 버프슈트에서 타겟만 보이게하려면
Target탭의 Scope 설정에 들어가서, 점검 대상 주소를 넣어주면된다.
근데 유사도메인이 여러개라서, 정규표현식으로 타겟을 잡을 경우 방법은 아래와 같다.
Use advanced scope control 을 클릭하고
프로토콜 : any
HOST / IP range : .*\.naver\.com$
HOST / IP range 부분에
.*\.naver\.com$
이렇게 설정하면
{서브도메인}.naver.com/{기타 파라미터}
들을 확인할 수 있다.
끝임
728x90
반응형
'정보보안' 카테고리의 다른 글
맥북 버프슈트 인증서 설치, 적용 (0) | 2022.11.17 |
---|---|
맥북에 dirsearch 설치하기 (0) | 2022.11.15 |
[CISA] 2022/2023 CISA 시험접수하기, 스케쥴 등록, 언어 설정 (0) | 2022.11.07 |
[웹프록시 소개] 버프슈트(burp suites) 커뮤니티/프로 필수 설정 방법 및 순서, 버프슈트 다운로드 방법, 프로/커뮤니티 차이, extender 등 웹프록시란? 웹프록시 종류 (0) | 2022.10.14 |
[자료구조/알고리즘#1] 트리[Tree] 구조 (이진트리, B트리, AVL) (0) | 2022.09.12 |