정보 탐색 (Content Discovery)
■ 웹 서버의 숨겨진 콘텐츠나 비공개 콘텐츠를 발견하는 방법 1. 수동(Manually) 2. 자동화(Automated) 3. OSINT(Open-Source Intelligence) 1. 수동(Manually) : robots.txt, favicon, sitemap.xml, http header 2. 자동화(Automated) : ffuf, dirb, gobuster 3. OSINT(Open-Source Intelligence) : google dorking, wappalyzer, wayback machine, github, s3 bucket 1. 수동(Manually) ■ robots.txt 사이트에서 액세스할 수 있는 URL, 액세스할 수 없는 URL 을 검색엔진 크롤러에게 알려주는 문서이다. 검색..