oopso
검색 엔진 전반에서 노출된 파일 관리자를 발견하기 위한 사용하기 쉬운 클라이언트 측 OSINT 쿼리 빌더입니다.
버전: 1.0
기능
- 다중 엔진 지원: Shodan, FOFA, ZoomEye, Censys용 네이티브 쿼리 구문으로 핑거프린트를 자동 변환합니다.
- 광범위한 적용 범위: 24가지 웹 파일 관리자(Tiny File Manager, elFinder, phpMyAdmin 등)에 대한 내장 시그니처를 제공합니다.
- 이중 대상 모드: 인증이 누락된 인스턴스를 탐색(Exposed 모드)하거나 로그인 포털을 정확히 찾아냅니다(Login 모드).
- 언어 비의존적: 언어에 의존적인 텍스트 대신 구조적 핑거프린트(HTML ID, CSS 클래스)에 의존하여 매우 정확한 탐지를 보장합니다.
- 세밀한 필터링: 특정 국가 또는 사용자 지정 포트(Shodan 전용)로 정찰 범위를 좁힐 수 있습니다.
- 클라이언트 측 전용: 100% 정적 HTML, CSS 및 순수 JavaScript로 구성됩니다. 의존성 없이 브라우저에서 완전히 실행됩니다.
작동 방식
- 검색 엔진 선택: 지원되는 플랫폼(Shodan, FOFA, ZoomEye, Censys)을 하나 이상 선택합니다.
- 파일 관리자 선택: 탐색하려는 특정 웹 기반 파일 관리자를 선택합니다.
- 모드 선택: 노출된 인스턴스(인증 없음)를 찾을지 로그인 페이지를 찾을지 결정합니다.
- 필터 적용(선택 사항): 국가 코드를 설정하거나 대상 포트를 지정합니다.
- 쿼리 생성: 버튼을 클릭하면 oopso가 선택한 각 엔진에 맞춰 여러 쿼리 변형을 즉시 생성합니다.
- 검색 실행: "Open ↗" 버튼을 사용하여 새 탭에서 검색을 시작하거나, 자동화 도구를 위해 원시 쿼리 문자열을 복사합니다.
라이브 데모
브라우저에서 oopso를 직접 사용해 보세요:
https://b3rito.github.io/oopso/
면책 조항
이 도구는 교육, 방어 및 승인된 연구 목적으로만 사용해야 합니다. 생성된 쿼리는 소유, 관리 또는 테스트에 대한 명시적 권한이 있는 인프라(예: 승인된 침투 테스트 또는 버그 바운티 프로그램)의 공격 표면을 식별하고 매핑하는 데에만 사용해야 합니다.
작성자
b3rito가 mes3hacklab에서 작성했습니다.