정보보안
[버프슈트] 버프슈트 Target - Scope 설정 및 정규표현식 정리
0pen3r
2022. 11. 15. 15:50
점검 시, 버프슈트에서 타겟만 보이게하려면
Target탭의 Scope 설정에 들어가서, 점검 대상 주소를 넣어주면된다.
근데 유사도메인이 여러개라서, 정규표현식으로 타겟을 잡을 경우 방법은 아래와 같다.
Use advanced scope control 을 클릭하고
프로토콜 : any
HOST / IP range : .*\.naver\.com$
HOST / IP range 부분에
.*\.naver\.com$

이렇게 설정하면
{서브도메인}.naver.com/{기타 파라미터}
들을 확인할 수 있다.
끝임
728x90