1. Shodan
IP ์ฅ์น ๊ฒ์ ์์ง, ์์ฒด DB๋ฅผ ๊ตฌ์ถํ์ฌ ์ด์ฉํ๋ฉฐ ์
์์ ์ธ ์ฌ์ฉ์์๊ฒ ์ทจ์ฝ์ ์ ์ ๊ณตํ ์ ์๋ค.
๋ค์ํ ํํฐ๋ฅผ ํตํด ๊ฒ์์ด ๊ฐ๋ฅํ๋ฉฐ City, Country, Geo, http.title ์ฃผ๋ก ์ฌ์ฉํ๊ฒ ๋๋ค.
๋ฌด๋ฃ ์ฌ์ฉ์๋ ์ผ์ผ 50๊ฐ์ ๊ฒ์ ๊ฒฐ๊ณผ๋ง ๊ฐ๋ฅํ๊ธฐ์ ์
๋ฌด์ฉ ๋ชฉ์ ์ด๋ผ๋ฉด ์ต์ ํ๋ฆฌ๋์ ๋ผ์ด์ผ์ค ๊ฐ์
์ด ํ์ํ๋ค.
ํฌ๋กฌ ํ์ฅํ๋ก๊ทธ๋จ๋ ์ ๊ณตํ๋๋ฐ ์ด๋ฅผ ์ฌ์ฉํ๋ฉด ๋ค์๊ณผ๊ฐ์ด ํน์ ์ฌ์ดํธ์์ ๋ฐ๋ก ํด๋น ์ฌ์ดํธ์ ๋ํ ์ ๋ณด๋ฅผ ์ ๊ณตํ๋ค.
ย ์ฌ์ฉ ์์
โข
http.title:dprk
๋ถํ DPRK ์ ๋ชฉ์ ๊ฐ์ง๋ ์ฌ์ดํธ ๊ฒ์
โข
has_screenshot:true encrypted attention
๋์ฌ์จ์ด ๊ฐ์ผ PC ๊ฒ์
โข
asn:as131279
์๋น์ค ๊ธฐ์
ASN์ ๊ธฐ๋ฐ์ผ๋ก ๊ฒ์ํ๋ค.
โข
has_screenshot:true Country:KR
์คํฌ๋ฆฐ์ท์ด ์กด์ฌํ๋ ํ๊ตญ IP, RDP ํฌํธ๊ฐ ์ด๋ ค์๋ ๊ฒ์ ๋ณด์ฌ์ค๋ค.
2. Censys
Shodan๊ณผ ๊ฑฐ์ ๋์ผํ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ฉฐ 2023.10.31 ํ์ฌ ๋ฌด๋ฃ๋ก ์ ๊ณต๋๊ณ ์๋ค.
๋๋ฉ์ธ, ์์ดํผ, ์ธ์ฆ์, ํฌํธ, ASN, ๊ด๋ฆฌ์(์ด๋ฉ์ผ, ์ฃผ์, ์ ํ๋ฒํธ) ๋ฑ์ ํ๋ํ ์ ์๊ณ reverse_dns ๋ฑ ์๋ก ์ฌ์ดํธ ๊ฐ์ ์ฐ๊ด์ฑ์ ํ์
ํ๋๋ฐ ์ ์ฉํ๊ฒ ์ฌ์ฉ๊ฐ๋ฅํ๋ค.
์ํ๋ ํค์๋๊ฐ ์๋ค๋ฉด ๊ฒ์์ด์ ์
๋ ฅํ๋ฉด ๋ค์๊ณผ ๊ฐ์ด ์ด๋ค ํค์๋๋ฅผ ์ฌ์ฉํ๋ฉด ์ข์์ง ์๋ ค์ฃผ๋ฉฐ ์ ๋คํ๋ฉํ
์ด์
์ ํตํด ํค์๋๋ฅผ ์๋ณํ๊ฑฐ๋, GPT์ ์ฐ๋ํ CensysGPT๋ฅผ ํตํด ์ง์๋ฅผ ์ํํด ๋ต์ ์ป์ ์ ์๋ค.
ย ์ฌ์ฉ ์์
โข
ip:175.45.176.15
โข
autonomous_system.asn:131279
3. Criminal IP
์ผ๋จ๊ณผ ์ ์ฌํ ๊ธฐ๋ฅ์ ์ํํ๋ ์ฌ์ดํธ๋ก ip ๋ฑ์ ๊ธฐ๋ฐ์ผ๋ก ํ Asset Serach ๋ถํฐ ์ผ๋ฐ์ ์ธ domain search ๋ฑ ๋ค์ํ ๊ฒ์๊ธฐ๋ฅ์ ์ ๊ณตํ๋ค.
ย ์ฌ์ฉ ์์
โข
ip:x.x.x.x
(Asset Search)
ํน์ IP์ ๋ํด ๊ฒ์ํ๋ฉด ๊ด๋ จ ์ ๋ณด๋ ๋ฌผ๋ก ๋ฐ์๊ฐ๋ฅํ CVE ๋ฆฌ์คํธ๋ฅผ ๋์ดํด์ค๋ค.
4. URLScan
URL ๊ธฐ๋ฐ์ผ๋ก ๊ด๋ จ ์ ๋ณด๋ฅผ ์ ๊ณตํด์ฃผ๋ฉฐ, ํ์ฌ ์ฌ์ดํธ ์ํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ต๋ณ์ ์ ๊ณตํ๋ค.