SEO 그레이존

대규모 정찰을 위한 Shodan/Censys 대체재 추천받아요

2일전
5

안녕하세요. 바이럴리 여러분, 대규모 자동화 정찰을 돌리고 있는 사람이에요. 현재 Shodan 스몰 비즈니스 플랜이랑 Censys를 쓰고 있거든요. 한 번 돌릴 때 호스트를 5천 개 정도 가져오는데, 여기서 CDN이나 WAF, 파킹 도메인, 허니팟 같은 걸 직접 걸러내고 나면 실제 공격 가능한 표면은 50~80개 정도밖에 안 남네요. 나머지는 다 클라우드플레어에 막혀있거나 컨테이너 기반이거나, 아니면 그냥 허니팟뿐이에요. 지금 쓰고 있는 도크는 다들 아는 수준인 has_vuln, 버전 스트링, 에러 페이지 시그니처, 노출된 패널 정도예요. 특별한 건 없고요. 그래서 두 가지가 궁금한데요. 첫째, 지금 실제로 제대로 된 결과값을 뽑아내는 OSINT 소스가 어디인가요? FOFA나 Netlas 이야기는 들어봤는데, 실제로 대량으로 작업하는 분들 피드백은 못 들어봐서요. LeakIX는 데이터 노출 쪽으로 괜찮아 보이던데, 혹시 Criminal IP나 FullHunt는 어떤가요? 2026년 기준으로 API 비용 낼 가치가 있는 서비스는 뭘까요? 둘째, OSINT 단계에서 허니팟을 효과적으로 걸러내는 방법이 있을까요? T-Pot이나 Cowrie 인스턴스 스캔하느라 시간만 계속 버리고 있거든요. 배너 일관성이나 응답 속도로 휴리스틱 돌리고는 있는데 이걸로는 부족하네요. 실제 요청을 보내기 전에 확실하게 허니팟인지 판별할 수 있는 핑거프린팅 방법 아시는 분 계신가요? 타겟 리스트나 특정 IP를 달라는 게 아니라, 더 효율적인 소스나 파이프라인을 찾고 싶어서 질문드려요.

댓글

바이럴리에서 사이트 오너한테 게스트 포스트 제안했다가 황당한 답변 받았네요+4
2일전4
레딧 게시물 및 댓글 삭제해주실 분 구해요+1
2일전6
구글 지도 검색 결과에서 경쟁업체 제거하는 법 있을까요?+1
2일전5
4개월 된 사이트 스팸 점수가 갑자기 59점이 됐는데 도와주세요!+4
2일전4
새 사이트 만들 때 가장 먼저 쌓는 백링크는 무엇인가요?+14
2일전5
초보자가 알아야 할 블랙햇 SEO 기법이 궁금해요+12
2일전5
새 사이트 페이지 색인이 잘 안 되는데, 제가 뭘 놓치고 있는 걸까요?+19
2일전5
대규모 정찰을 위한 Shodan/Censys 대체재 추천받아요+1
2일전6
이제 웹 2.0 대신 웹 3.0에 집중해야 할까요?+4
2일전6
아시아 지역 SEO 전문가 구해요
2일전6
봇 트래픽을 잡아내는 체크리스트 (무료 가이드)+3
2일전3
브랜드 검색량이 검색 순위에 간접적인 영향을 줄까요?+15
2일전5
블랙햇 SEO가 정확히 뭔가요?+7
2일전7
요즘 SEO는 마케팅일까요, 아니면 꼼수일까요?+19
2일전5
바이럴리에서 150만 원 예산으로 크로미움 200개 돌릴 워크스테이션 고민 중이에요
3일전3
왓츠앱 강제 종료 방법 궁금해요+1
3일전9
색인 도구 사용 후 겪는 이상한 현상들(순위 변동, 색인 삭제, 유입 없음)+2
3일전6
피치 보낼 때 응답률 3배 올리는 마법의 문장 하나+17
3일전7
다들 운영 중인 니치 분야에 변화가 좀 있나요?+13
3일전7
신규 사이트 권위 쌓는 방법 좀 알려주세요!+2
3일전8