정보보안

[버프슈트] 버프슈트 Target - Scope 설정 및 정규표현식 정리

0pen3r 2022. 11. 15. 15:50

점검 시, 버프슈트에서 타겟만 보이게하려면
 
Target탭의 Scope 설정에 들어가서, 점검 대상 주소를 넣어주면된다.
 
근데 유사도메인이 여러개라서, 정규표현식으로 타겟을 잡을 경우 방법은 아래와 같다.
 
Use advanced scope control 을 클릭하고

프로토콜 : any
HOST / IP range : .*\.naver\.com$

HOST / IP range 부분에      
.*\.naver\.com$

 
이렇게 설정하면
 
{서브도메인}.naver.com/{기타 파라미터}
 
들을 확인할 수 있다. 
 
끝임

728x90