Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EasyScan — Python 기반 웹 보안 스캐너로, HTTP 헤더, SSL/TLS, DNS 레코드 및 일반적인 잘못된 구성을 분석하여 점수화된 보안 보고서와 실행 가능한 권장 사항을 생성합니다. | Kitploit
도구/GitHubGitHub/0xdevrel/easyscan
Vulnerability ScannersInformation GatheringWeb SecurityMisconfigurationDNS Analysis
GitHub0xdevrel/easyscan

EasyScan

Python 기반 웹 보안 스캐너로, HTTP 헤더, SSL/TLS, DNS 레코드 및 일반적인 잘못된 구성을 분석하여 점수화된 보안 보고서와 실행 가능한 권장 사항을 생성합니다.

저장소 보기
15173개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EasyScan

EasyScan은 주어진 웹사이트의 HTTP 헤더, DNS 레코드 및 기타 구성을 검사하여 보안을 분석하는 Python 스크립트입니다. 이 스크립트는 점수, 등급 및 잠재적인 취약점 해결을 위한 권장 사항이 포함된 보안 보고서를 생성합니다.

기능 및 테스트 케이스

이 스크립트는 다음 테스트 케이스를 다룹니다:

  1. SSL/TLS 검증: 사이트가 HTTPS를 사용하는지 확인하고, 인증서를 검증하며, 만료일을 보고합니다 (30일 미만인 경우 경고).
  2. Same Site Scripting: Referrer-Policy 헤더와 메타 태그를 확인합니다.
  3. SPF 레코드: Sender Policy Framework 레코드를 확인합니다.
  4. DMARC 레코드: Domain-based Message Authentication, Reporting, and Conformance 레코드를 확인합니다.
  5. DNS CAA 레코드: 인증서 발급을 제한하기 위한 Certificate Authority Authorization 레코드를 확인합니다.
  6. 공용 관리자 페이지: 일반적인 관리자 경로(예: /admin, /wp-admin, /phpmyadmin, /cpanel)를 스캔합니다.
  7. 디렉터리 목록: 일반적인 디렉터리(/images, /uploads, /files 등)에 노출된 디렉터리 목록이 있는지 확인합니다.
  8. 보안 헤더: CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Permissions-Policy, Referrer-Policy 등을 확인합니다.
  9. 쿠키 보안: 모든 Set-Cookie 헤더에서 Secure, HttpOnly, SameSite 속성 및 __Secure-/__Host- 접두사를 확인합니다.
  10. 정보 노출: Server, X-Powered-By, X-AspNet-Version 헤더를 확인합니다.
  11. CORS 오구성: 안전하지 않은 Access-Control-Allow-Origin 설정 및 와일드카드 + 자격 증명 충돌을 확인합니다.
  12. Content-Type 스니핑: 일치하지 않는 콘텐츠 유형과 누락된 Content-Type 헤더를 확인합니다.
  13. 캐시 제어: 안전하지 않거나 누락된 캐시 설정을 확인합니다.
  14. Robots.txt 분석: robots.txt에서 잠재적으로 민감한 금지 경로를 스캔합니다.
  15. HTTP 메소드: 위험한 동사(TRACE, DELETE, PUT, CONNECT)를 감지하기 위해 OPTIONS 요청을 보냅니다.
  16. 민감한 파일 노출: .git/config, .env, .htaccess, backup.sql, wp-config.php.bak 등을 탐색합니다.
  17. 하위 리소스 무결성 (SRI): 외부 <script> 및 <link> 태그에서 누락된 integrity 속성을 스캔합니다.
  18. 혼합 콘텐츠: HTTPS 페이지에서 로드된 http:// 리소스 URL을 감지합니다.
  19. 이메일 주소 노출: 페이지 소스에서 노출된 이메일 주소를 스캔합니다.
  20. 클릭재킹: 클릭재킹 방지를 위해 X-Frame-Options 및 CSP frame-ancestors를 모두 확인합니다.
  21. 호스트 헤더 인젝션: 위조된 Host 헤더가 리디렉션이나 응답 본문에 반영되는지 테스트합니다.
  22. 오픈 리디렉션: 일반적인 URL 매개변수(url, next, redirect, return 등)에 대한 오픈 리디렉션 취약점을 테스트합니다.
  23. JavaScript 라이브러리 버전: 페이지 소스에서 오래된 jQuery, AngularJS, Bootstrap, Lodash 및 Handlebars를 감지합니다.

종속성

EasyScan은 Python 3.6+ 및 다음 라이브러리가 필요합니다:

  • requests
  • beautifulsoup4
  • dnspython
  • certifi

제공된 requirements.txt 파일을 사용하여 이러한 종속성을 설치할 수 있습니다:

root@kitploit:~
pip install -r requirements.txt

사용 방법

EasyScan 스크립트를 사용하려면 다음 단계를 따르세요:

  1. 저장소를 클론하거나 코드를 easyscan.py 파일로 저장하십시오.
  2. 종속성을 설치하십시오:
    root@kitploit:~
    pip install -r requirements.txt
    
  3. 스크립트를 실행하십시오:
    root@kitploit:~
    python3 easyscan.py [url]
    
    URL을 명령줄 인수로 전달하거나 프롬프트가 표시될 때 입력할 수 있습니다.

CLI 플래그

예제

기본 스캔:

root@kitploit:~
python3 easyscan.py example.com

JSON 출력을 파일로 저장하는 스캔:

root@kitploit:~
python3 easyscan.py example.com --json --output report.json

더 긴 시간 제한과 자세한 로깅으로 스캔:

root@kitploit:~
python3 easyscan.py https://example.com --timeout 20 --verbose

JSON 출력

--json 플래그를 사용하여 구조화된 JSON 출력을 얻으십시오. 이는 다른 도구와의 통합에 유용합니다:

root@kitploit:~
python3 easyscan.py example.com --json

JSON 보고서에는 집계 점수(0-100), 문자 등급(A-F), 심각도 개수 및 모든 결과가 포함된 score 객체가 포함됩니다.

예제 출력

root@kitploit:~
================================================================================================================================================================
  SECURITY REPORT
================================================================================================================================================================

Header                                     Status                       Severity   Recommendation
================================================================================================================================================================
[CRI] SSL/TLS                                Missing                      Critical   The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
[HI]  Clickjacking                           No Protection                High       Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
[HI]  Public Admin Page (/admin)             Accessible                   High       Restrict access to /admin to specific IP addresses and/or enable authentication.
[MED] Content-Security-Policy                Missing                      Medium     Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
[MED] Strict-Transport-Security              Missing                      Medium     Implement Strict Transport Security (HSTS) to enforce secure connections.
[MED] Permissions-Policy                     Missing                      Medium     Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
[LOW] SPF Record                             Missing                      Low        Add an SPF record to your domain's DNS settings to help prevent email spoofing.
[INF] Meta Referrer                          Missing                      Low        Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.

============================================================
  SECURITY SCORE: 55/100 (Grade: C)
============================================================
  Total Issues : 8
  Critical     : 1
  High         : 2
  Medium       : 4
  Low          : 1
  Info         : 0
============================================================

면책 조항

이 스크립트가 모든 가능한 보안 시나리오를 다루지 않을 수 있음을 명심하시기 바라며, 귀하의 웹사이트에 대해 철저한 보안 평가를 수행하는 것이 좋습니다.

EasyScan은 https://easyscan.onrender.com/ 에서도 사용할 수 있습니다.

질문이 있거나 전체 보안 감사가 필요한 경우 Twitter @0xdevrel로 연락해 주십시오.

도구 다운로드
플래그설명
url위치 인수. 스캔할 URL (예: example.com 또는 https://example.com).
--json결과를 JSON으로 stdout에 출력합니다.
--output FILE / -o FILE보고서를 특정 파일에 저장합니다.
--timeout SECS / -t SECS요청 시간 제한을 초 단위로 설정합니다 (기본값: 10).
--verbose / -v디버그 수준 로깅 출력을 활성화합니다.