Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
oopso — 검색 엔진 전반에서 노출된 파일 관리자를 발견하기 위한, 사용하기 쉬운 클라이언트 측 OSINT 쿼리 빌더 | Kitploit
도구/GitHubGitHub/b3rito/oopso
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisInformation GatheringWeb Security
GitHubb3rito/oopso

oopso

검색 엔진 전반에서 노출된 파일 관리자를 발견하기 위한, 사용하기 쉬운 클라이언트 측 OSINT 쿼리 빌더

저장소 보기
3112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

oopso

검색 엔진 전반에서 노출된 파일 관리자를 발견하기 위한 사용하기 쉬운 클라이언트 측 OSINT 쿼리 빌더입니다.

버전: 1.0

기능

  • 다중 엔진 지원: Shodan, FOFA, ZoomEye, Censys용 네이티브 쿼리 구문으로 핑거프린트를 자동 변환합니다.
  • 광범위한 적용 범위: 24가지 웹 파일 관리자(Tiny File Manager, elFinder, phpMyAdmin 등)에 대한 내장 시그니처를 제공합니다.
  • 이중 대상 모드: 인증이 누락된 인스턴스를 탐색(Exposed 모드)하거나 로그인 포털을 정확히 찾아냅니다(Login 모드).
  • 언어 비의존적: 언어에 의존적인 텍스트 대신 구조적 핑거프린트(HTML ID, CSS 클래스)에 의존하여 매우 정확한 탐지를 보장합니다.
  • 세밀한 필터링: 특정 국가 또는 사용자 지정 포트(Shodan 전용)로 정찰 범위를 좁힐 수 있습니다.
  • 클라이언트 측 전용: 100% 정적 HTML, CSS 및 순수 JavaScript로 구성됩니다. 의존성 없이 브라우저에서 완전히 실행됩니다.

작동 방식

  1. 검색 엔진 선택: 지원되는 플랫폼(Shodan, FOFA, ZoomEye, Censys)을 하나 이상 선택합니다.
  2. 파일 관리자 선택: 탐색하려는 특정 웹 기반 파일 관리자를 선택합니다.
  3. 모드 선택: 노출된 인스턴스(인증 없음)를 찾을지 로그인 페이지를 찾을지 결정합니다.
  4. 필터 적용(선택 사항): 국가 코드를 설정하거나 대상 포트를 지정합니다.
  5. 쿼리 생성: 버튼을 클릭하면 oopso가 선택한 각 엔진에 맞춰 여러 쿼리 변형을 즉시 생성합니다.
  6. 검색 실행: "Open ↗" 버튼을 사용하여 새 탭에서 검색을 시작하거나, 자동화 도구를 위해 원시 쿼리 문자열을 복사합니다.

라이브 데모

브라우저에서 oopso를 직접 사용해 보세요:

https://b3rito.github.io/oopso/

면책 조항

이 도구는 교육, 방어 및 승인된 연구 목적으로만 사용해야 합니다. 생성된 쿼리는 소유, 관리 또는 테스트에 대한 명시적 권한이 있는 인프라(예: 승인된 침투 테스트 또는 버그 바운티 프로그램)의 공격 표면을 식별하고 매핑하는 데에만 사용해야 합니다.

작성자

b3rito가 mes3hacklab에서 작성했습니다.

도구 다운로드