Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Krawl — Krawl은 사용자 정의 가능하고 경량화된 클라우드 네이티브 웹 디셉션 서버이자 안티 크롤러로, 실제와 같은 무작위 생성 디코이 데이터와 AI 생성 HTML 템플릿을 사용하여 낮은 수준의 취약점을 가진 가짜 웹 애플리케이션을 생성합니다. | Kitploit
도구/GitHubGitHub/blessedrebus/krawl
Container SecurityInformation GatheringWeb SecurityNetwork SecurityCloud SecurityThreat IntelligenceIncident ResponseAnti-BotAI Security
GitHubblessedrebus/krawl

Krawl

Krawl은 사용자 정의 가능하고 경량화된 클라우드 네이티브 웹 디셉션 서버이자 안티 크롤러로, 실제와 같은 무작위 생성 디코이 데이터와 AI 생성 HTML 템플릿을 사용하여 낮은 수준의 취약점을 가진 가짜 웹 애플리케이션을 생성합니다.

55845364일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

Krawl

기만적인 웹 페이지, 가짜 자격 증명, 카나리 토큰을 통해 공격자와 웹 크롤러의 악성 활동을 탐지하고 추적하도록 설계된 현대적이고 사용자 정의 가능한 웹 허니팟 서버입니다.

License Release
GitHub Container Registry Kubernetes Helm Chart

목차

  • 데모
  • Krawl이란?
  • Krawl 대시보드
  • 배포 모드
  • Krawl 차단 목록
  • 빠른 시작
    • Docker 실행
    • Docker Compose
    • Kubernetes
    • Uvicorn (Python)
  • 구성
    • config.yaml
    • 환경 변수
  • 악성 IP 차단
  • IP 평판
  • 리버스 프록시 또는 CDN 뒤에서 실행
  • 메트릭 및 모니터링
  • 추가 문서
  • AI를 이용한 기만
  • 기여

데모

팁: 추가 재미를 위해 robots.txt 경로를 크롤링해 보세요

Krawl URL: http://demo.krawlme.com

대시보드 보기 http://demo.krawlme.com/das_dashboard

Krawl이란?

Krawl은 악의적인 공격자, 웹 크롤러 및 자동화된 스캐너를 탐지하고 지연시키며 분석하도록 설계된 클라우드 네이티브 기만 서버입니다.

관리자 패널, 구성 파일, 노출된 가짜 자격 증명과 같은 손쉬운 먹잇감으로 가득 찬 현실적인 가짜 웹 애플리케이션을 생성하여 의심스러운 활동을 유인하고 식별합니다.

dashboard

공격자의 리소스를 낭비함으로써 Krawl은 악의적인 행동과 합법적인 크롤러를 명확히 구분하는 데 도움을 줍니다.

주요 기능:

  • AI 생성 기만 페이지: 공격자가 가짜 취약 공격 표면을 생성하도록 돕게 하세요
  • 스파이더 트랩 페이지: spidertrap 프로젝트를 기반으로 크롤러 리소스를 낭비시키는 무한한 무작위 링크
  • 가짜 로그인 페이지: WordPress, phpMyAdmin, 관리자 패널
  • 허니팟 경로: 스캐너를 잡기 위해 robots.txt에 광고됨
  • 가짜 자격 증명: 실제처럼 보이는 사용자 이름, 비밀번호, API 키
  • 카나리 토큰 통합: 외부 경고 트리거
  • 무작위 서버 헤더: 서버 헤더와 버전을 기반으로 공격을 혼란시킴
  • 실시간 대시보드: 의심스러운 활동 모니터링
  • 사용자 정의 가능한 단어 목록: 쉬운 JSON 기반 구성
  • 무작위 오류 주입: 실제 서버 동작 모방

리버스 프록시를 사용하여 다른 서비스와 함께 Krawl을 쉽게 노출시켜 웹 크롤러와 악의적인 사용자로부터 서비스를 보호할 수 있습니다. 자세한 내용은 리버스 프록시 문서를 참조하세요.

use case

Krawl 대시보드

Krawl은 시작 시 생성되는 무작위 비밀 경로 또는 KRAWL_DASHBOARD_SECRET_PATH를 통해 구성된 사용자 정의 경로에서 접근할 수 있는 포괄적인 대시보드를 제공합니다. 이를 통해 허니팟을 스캔하는 공격자로부터 대시보드를 숨길 수 있습니다.

대시보드는 여섯 개의 탭으로 구성됩니다:

  • 개요: 공격 활동에 대한 상위 수준 보기: IP 출처의 대화형 지도, 최근 의심스러운 요청, 상위 IP, User-Agent 및 경로.

geoip

  • 공격: 캡처된 자격 증명, 허니팟 트리거, 탐지된 공격 유형(SQLi, XSS, 경로 탐색 등)에 대한 상세 분석과 차트 및 표.

attack_types

  • 위협: TLSH 퍼지 해시로 캠페인별로 그룹화된 페이로드로, 웹셸과 그 수정 변형이 서로 무관한 적중이 아닌 하나의 캠페인으로 읽히며, 캡처된 모든 파일의 색인이 포함됩니다.

  • IP 인사이트: 선택한 IP에 대한 심층 포렌식 보기: 지리적 위치, ISP/ASN 정보, 평판 플래그, 행동 타임라인, 공격 유형 분포, 리퍼러 기록, 캡처된 파일 및 자격 증명, 전체 접근 기록.

ipinsight

또한 대시보드 비밀번호로 인증하면 보호된 탭을 사용할 수 있습니다:

  • 추적된 IP: 시간 경과에 따라 모니터링하려는 IP 주소의 감시 목록을 유지합니다.
  • IP 차단 목록: IP 차단을 관리하고, 탐지된 공격자를 확인하며, 차단 목록을 raw 또는 IPTables 형식으로 내보냅니다.
  • 타임아웃된 IP: 현재 타르핏에 보관 중인 IP를 검토하고, 그렇지 않아야 할 IP는 예외 처리합니다.
  • 기만: AI 생성 페이지를 관리하고, 내보내거나 새 페이지를 가져옵니다.
  • 웹훅: 차단을 CloudFlare 및 기타 방화벽으로 전달합니다.

헤더 아이콘은 API 문서, 차단 목록 내보내기, 실행 중인 구성을 보여주는 설정 패널, 그리고 예약된 작업을 필요 시 실행하기 위한 유지 관리 페이지를 엽니다.

자세한 내용은 대시보드 문서를 참조하세요.

배포 모드

Krawl은 config.yaml의 mode 설정 또는 KRAWL_MODE 환경 변수로 제어되는 두 가지 배포 모드를 지원합니다.

독립 실행형확장 가능
데이터베이스SQLite (WAL 모드)PostgreSQL
캐시인메모리 Python dictRedis (다계층 TTL)
복제본1 (단일 인스턴스)1+ (수평 확장)
외부 의존성없음PostgreSQL + Redis
적합한 용도개발, 홈랩, 50만 건 미만 요청프로덕션, HA, 50만 건 초과 요청

독립 실행형: 요청 수가 적은 개발 환경이나 홈랩에 이상적입니다. 추가 구성이 필요 없으며, Krawl을 실행하기만 하면 작동합니다.

  • 외부 의존성 없는 단일 컨테이너 배포
  • 낮은 RAM 및 리소스 사용량

확장 가능: 프로덕션 환경이나 고트래픽 허니팟을 위해 설계되었습니다. Helm 차트는 기본적으로 이 모드를 사용합니다.

  • Redis 다계층 캐싱 덕분에 더 빠르고 반응성이 좋은 대시보드
  • PostgreSQL 앞에서 Redis가 핫 패스 캐시 역할을 하여 디스크 I/O 감소
  • 로드 밸런서 뒤에서 Krawl 복제본 수를 늘리는 수평 확장

자세한 구성, Docker Compose 예제, Kubernetes/Helm 설정, 단계별 마이그레이션 지침은 배포 모드 문서를 참조하세요.

Krawl 차단 목록

Krawl은 허니팟 트랩을 트리거한 공격자의 IP 주소로 구성된 정기적으로 업데이트되는 banlist.txt를 유지합니다. 차단 목록은 매주 게시되며 다운로드할 수 있어, Krawl을 사용하지 않더라도 커뮤니티가 알려진 악성 행위자를 선제적으로 차단할 수 있도록 돕습니다.

차단 목록은 다음에서 직접 가져올 수도 있습니다: https://demo.krawlme.com/das_dashboard/api/export-ips?categories=attacker&fwtype=raw.

인스턴스 간 차단 목록 공유

Krawl 인스턴스는 차단 목록을 연합할 수 있습니다: 각 인스턴스는 인증되지 않은 경로에 자체 목록을 게시하고 다른 인스턴스(또는 일반 텍스트 IP 목록)의 목록을 가져올 수 있습니다. 가져온 IP는 로컬 차단 결정에 병합되어 대시보드에 표시됩니다.```yaml banlist:

Public, unauthenticated download path for this instance's banlist.

Supports the same ?categories= and ?fwtype= parameters as the main API.

Empty = disabled.

export_path: "/public_banlist.txt"

Upstream banlists to fetch and merge. Plain ".txt" lists work too.

sources: - "https://demo.krawlme.com/das_dashboard/api/export-ips?categories=attacker&fwtype=raw" - "https://krawl.example.com/public_banlist.txt"

refresh_interval: 3600 # seconds between fetches

## 빠른 시작

### Docker 실행

최신 이미지로 Krawl을 독립 실행 모드로 실행하세요:```bash
docker run -d \
  -p 5000:5000 \
  -e KRAWL_DASHBOARD_SECRET_PATH="/my-secret-dashboard" \
  -e KRAWL_DASHBOARD_PASSWORD="my-secret-password" \
  -v krawl-data:/app/data \
  --name krawl \
  ghcr.io/blessedrebus/krawl:latest

http://localhost:5000에서 서버에 접속합니다.

Docker Compose

두 가지 배포 모드 중 하나로 docker-compose.yaml을 생성합니다.

Standalone: Sqlite 스토리지를 사용하는 Krawl 서버만:```yaml services: krawl: image: ghcr.io/blessedrebus/krawl:latest container_name: krawl-server ports: - "5000:5000" environment: - CONFIG_LOCATION=config.yaml # - KRAWL_DASHBOARD_PASSWORD=my-secret-password volumes: - ./config.yaml:/app/config.yaml:ro - krawl-data:/app/data restart: unless-stopped

volumes: krawl-data:

**확장 가능**: PostgreSQL 및 Redis 사용 시:
도구 다운로드