SEO 그레이존

대규모 정찰을 위한 Shodan/Censys 대체재 추천받아요

04-24
26

안녕하세요. 바이럴리 여러분, 대규모 자동화 정찰을 돌리고 있는 사람이에요. 현재 Shodan 스몰 비즈니스 플랜이랑 Censys를 쓰고 있거든요. 한 번 돌릴 때 호스트를 5천 개 정도 가져오는데, 여기서 CDN이나 WAF, 파킹 도메인, 허니팟 같은 걸 직접 걸러내고 나면 실제 공격 가능한 표면은 50~80개 정도밖에 안 남네요. 나머지는 다 클라우드플레어에 막혀있거나 컨테이너 기반이거나, 아니면 그냥 허니팟뿐이에요. 지금 쓰고 있는 도크는 다들 아는 수준인 has_vuln, 버전 스트링, 에러 페이지 시그니처, 노출된 패널 정도예요. 특별한 건 없고요. 그래서 두 가지가 궁금한데요. 첫째, 지금 실제로 제대로 된 결과값을 뽑아내는 OSINT 소스가 어디인가요? FOFA나 Netlas 이야기는 들어봤는데, 실제로 대량으로 작업하는 분들 피드백은 못 들어봐서요. LeakIX는 데이터 노출 쪽으로 괜찮아 보이던데, 혹시 Criminal IP나 FullHunt는 어떤가요? 2026년 기준으로 API 비용 낼 가치가 있는 서비스는 뭘까요? 둘째, OSINT 단계에서 허니팟을 효과적으로 걸러내는 방법이 있을까요? T-Pot이나 Cowrie 인스턴스 스캔하느라 시간만 계속 버리고 있거든요. 배너 일관성이나 응답 속도로 휴리스틱 돌리고는 있는데 이걸로는 부족하네요. 실제 요청을 보내기 전에 확실하게 허니팟인지 판별할 수 있는 핑거프린팅 방법 아시는 분 계신가요? 타겟 리스트나 특정 IP를 달라는 게 아니라, 더 효율적인 소스나 파이프라인을 찾고 싶어서 질문드려요.

댓글

2년 반 동안 홀로 운영하며 겪은 롤러코스터 같은 수익, 이제는 담담하게 받아들이기로 했어요.
06-0414
다들 바이럴리 주로 어떻게 활용하시나요?
06-0413
다들 바이럴리 활동한 지 얼마나 되셨나요?+2
06-0414
백링크 하나 없는 쓰레기 사이트가 1위 하는 이유가 뭘까요?
06-0411
바이낸스 계정 인증, 다른 사람 신분증 써도 될까?
06-0410
SEO 및 구글 비즈니스 프로필 전문가분을 찾고 있어요
06-0410
SEO에서 가장 힘든 건 1위 찍는 게 아니에요+13
06-0413
영상 인증 없이 구글 지도(GMB) 인증받는 방법 아시는 분 계신가요?+2
06-0411
이제 AI 검색 결과 노출 여부를 직접 설정할 수 있게 됐어요+2
06-0411
2026년 기준, 게스트 포스팅 500개 vs 니치 에디트 500개 뭐가 더 효과적일까요?+9
06-0414
만료 도메인으로 옮겼는데 순위가 뚝 떨어졌어요.+3
06-048
도박 키워드 SEO 고수님들의 조언 구해요+1
06-0410
기존 툴 기반의 AI 자동 영상 생성 프로그램 개발자 구합니다+2
06-048
제가 만든 역대급 수익 자동화 시스템 공유합니다+2
06-047
제가 만든 세상에서 가장 효율적인 수익 창출 시스템 공유해요+2
06-048
[iGaming & 카지노 SEO] 게스트 포스팅 및 카지노 백링크 서비스, 14달러부터 시작해요
06-0311
무료 CTR 서비스 한 달 이용권 이벤트 진행해요!
06-038
요즘 구글 지도 순위 올리는 방법 공유 부탁드려요
06-037
경쟁자들은 모르는 '검색량 0' 키워드 찾는 AI 활용 꿀팁
06-037
단기간에 구글 상위 노출을 위한 최적의 블랙햇 링크 빌딩 전략이 있을까요?+3
06-037