
New releaseOct 11, 2026
afrog v3.5.8
버그 바운티, 펜테스트 및 레드 팀을 위한 보안 도구
버그 바운티, 침투 테스트 및 레드 팀을 위한 보안 도구
afrog란 무엇인가
afrog는 버그 바운티, 침투 테스트 및 레드 팀 워크플로를 위해 구축된 고성능 보안 스캐닝 툴킷입니다. 빠른 대상 프로빙, 내장 취약점 검사, 사용자 정의 PoC 작성 및 SDK 기반 자동화를 단일 Go 기반 워크플로에 결합합니다.
afrog가 하는 일
- 웹 대상 및 네트워크 서비스에 대한 빠르고 집중적인 스캐닝
- 실용적인 보안 검증을 위한 내장 및 사용자 정의 PoC 지원
- 정밀한 규칙 설계와 검사를 통한 오탐 노이즈 감소
- Go 애플리케이션, 자동화 흐름 및 프라이빗 PoC 파이프라인과의 유연한 통합
설치
종속성
- Go 1.27 이상
바이너리 릴리스
최신 릴리스를 다음에서 다운로드하세요:
소스에서 빌드
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Go 설치
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
빠른 시작
단일 대상 스캔:
afrog -t https://example.com
파일에서 여러 대상 스캔:
afrog -T targets.txt
높은 심각도 및 치명적 검사만 실행:
afrog -T targets.txt -S high,critical
Start the built-in web console (open http://127.0.0.1:16868 in a browser and sign in with the password printed to the terminal):
afrog -web
문서
문서는 다섯 개의 핸드북으로 구성되어 있습니다:
| 핸드북 | 시작하기 |
|---|---|
| 사용자 가이드 | afrog란 무엇이며 어떻게 사용하는가 |
| 웹 콘솔 | 브라우저에서 스캔을 실행하고 결과 관리하기 |
| PoC 작성 가이드 | 첫 번째 PoC 작성하기 |
| SDK 사용 가이드 | Go 프로그램에 afrog 임베드하기 |
| 큐레이션된 PoC | 라이선스가 있는 큐레이션된 PoC 활성화하기 |