quaxar-asm-seeds
S2W 퀘이사(Quaxar) ASM 서비스에 공격표면 탐색의 기준으로 등록된 시드 목록을 조회합니다.
문법
quaxar-asm-seeds [profile=STRING] [state=STRING] [value=STRING] [types=STRING] [note=BOOL] [orgs=STRING] [sorts=STRING] [duration=STRING] [from=STRING] [to=STRING] [pretty=BOOL]
옵션
- profile=STRING
- 선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
- state=STRING
- 선택 옵션. 시드 상태로 필터링합니다. 허용 값: MONITORING, REMOVED (기본값: MONITORING).
- value=STRING
- 선택 옵션. 시드 값 검색어.
- types=STRING
- 선택 옵션. 쉼표로 구분한 시드 타입 목록으로 필터링합니다. 허용 값: IP, DOMAIN, CIDR.
- note=BOOL
- 선택 옵션. t로 설정하면 노트를 보유한 시드만 조회합니다.
- orgs=STRING
- 선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
- sorts=STRING
- 선택 옵션. 정렬 기준. 허용 값: added_time_desc, added_time_asc.
- duration=STRING
- 선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정합니다. 예: 7d.
- from=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- to=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. to만 단독으로 쓸 수 없으며 from 또는 duration과 함께 지정해야 합니다.
- pretty=BOOL
- 선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | QUAXAR 접속 프로파일 이름 |
| seed_id | 문자열 | 시드 ID | 시드 식별 고유 ID |
| seed_type | 문자열 | 시드 타입 | IP, DOMAIN, CIDR |
| value | 문자열 | 시드 값 | 시드 값 |
| added | 날짜 | 등록 시각 | 시드 등록 시각 |
| removed | 날짜 | 삭제 시각 | 시드 삭제 시각 |
| scan_status | 문자열 | 스캔 상태 | 시드 스캔 상태 |
| overlap | 불리언 | 중복 여부 | 중복 시드 여부 |
| notes | 문자열 | 노트 | 시드 노트 목록 (JSON) |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션에 유효하지 않은 프로파일 지정 | 유효한 퀘이사 접속 프로파일 코드를 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
| 유효하지 않은 state 옵션입니다. MONITORING, REMOVED 중 하나를 지정하세요. | state에 허용되지 않은 값 | MONITORING 또는 REMOVED 지정 |
| 유효하지 않은 types 옵션입니다. IP, DOMAIN, CIDR 중에서 지정하세요. | types에 허용되지 않은 시드 타입 | IP, DOMAIN, CIDR 중에서 지정 |
| 유효하지 않은 sorts 옵션입니다. added_time_desc, added_time_asc 중 하나를 지정하세요. | sorts에 허용되지 않은 값 | 허용 정렬 기준 중 하나를 지정 |
| 유효하지 않은 조회 기간입니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정하세요. (예: 7d) | duration 형식 오류 | 지정된 시간 단위 형식으로 입력 |
| from 또는 duration 옵션을 입력하세요. | to만 지정하고 from·duration 누락 | to와 함께 from 또는 duration 지정 |
런타임 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| quaxar asm api error: status=..., message=... | ASM API가 오류 상태를 응답 | 프로파일 권한과 ASM 서비스 상태 확인 |
설명
quaxar-asm-seeds는 소스 명령어로, 퀘이사 ASM에 등록된 시드(공격표면 탐색의 시작점) 목록을 페이지 단위로 순회하며 각 시드를 한 행으로 출력합니다. 시드는 IP·도메인·CIDR 형태로 등록되며, 이 목록에서 얻은 seed_id는 quaxar-asm-seed-remove-batch 명령어의 입력으로 사용됩니다.
state 옵션 기본값은 MONITORING이므로, 삭제된 시드를 보려면 state=REMOVED를 명시합니다. notes 필드는 JSON 문자열로 반환됩니다.
사용 예
예시: 모니터링 중인 시드 최신 등록순 확인
상황: 현재 모니터링 중인 시드를 최근 등록 순으로 확인해 최신 등록 항목을 검토하려는 상황입니다.
예상 결과:
| seed_id | seed_type | value | scan_status | added |
|---|---|---|---|---|
| seed-1 | DOMAIN | example.com | PROCESSING | 2026-07-23 10:15:50 |
| seed-2 | CIDR | 192.0.2.0/24 | DONE | 2026-07-20 08:02:11 |
결과 해석: 최근 등록된 시드가 상단에 정렬됩니다. 잘못 등록된 시드가 있으면 해당 seed_id를 quaxar-asm-seed-remove-batch로 넘겨 삭제할 수 있습니다.