
펜테스터와 레드팀을 위한 오픈소스 협업 플랫폼으로, 중앙 집중식 작업 공간에서 프로젝트, 클라이언트, 취약점을 관리하고 OWASP 준수 보고서를 생성할 수 있습니다.

Cervantes는 펜테스터와 레드팀을 위해 특별히 설계된 오픈소스 협업 플랫폼입니다. 이는 프로젝트, 클라이언트, 취약점, 보고서를 하나의 중앙 집중식 장소에서 효율적으로 관리할 수 있도록 지원하는 포괄적인 관리 도구 역할을 합니다. 효율적인 데이터 관리를 촉진하고 통합된 작업 공간을 제공함으로써 Cervantes는 침투 테스트 활동의 조정 및 실행에 필요한 시간과 노력을 크게 줄이는 것을 목표로 합니다.
Cervantes는 OWASP 재단의 프로젝트입니다.
git clone https://github.com/CervantesSec/docker.git
docker-compose -p cervantes -f docker-compose.yml up -d
Cervantes 애플리케이션을 처음 실행하면 기본 사용자가 생성됩니다. 기본 사용자 이름은 [email protected]입니다.
이 사용자의 비밀번호는 애플리케이션 컨테이너 생성 및 애플리케이션 첫 실행 시 무작위로 생성됩니다. 즉, 비밀번호는 각 애플리케이션 인스턴스에 대해 고유하며 추가적인 보안 계층을 제공합니다.
애플리케이션의 보안을 위해 기본 비밀번호를 가능한 빨리 변경하는 것이 중요합니다. 기본 사용자로 로그인한 후 사용자 설정 페이지로 이동하여 변경할 수 있습니다.
애플리케이션의 보안은 가장 중요합니다. 항상 강력하고 고유한 비밀번호를 사용하고 정기적으로 변경하세요.
소스 코드에서 Cervantes 애플리케이션을 설치하려면 다음 단계를 따르세요.
git clone https://github.com/CervantesSec/cervantes.git
cd Cervantes
데이터베이스 연결 문자열
데이터베이스 연결 문자열은 애플리케이션을 데이터베이스에 연결하는 데 사용됩니다. 일반적으로 서버 이름, 데이터베이스 이름 및 인증 정보를 포함합니다. appsettings.json에서 다음과 같은 형식으로 표시될 수 있습니다.
{
"ConnectionStrings": {
"DefaultConnection": "Server=myServerAddress;Database=myDataBase;Username=myUsername;Password=myPassword"
}
}
myServerAddress, myDataBase, myUsername, myPassword를 실제 데이터베이스 정보로 바꾸세요.
dotnet restore
dotnet build
dotnet run --project Cervantes.Web/Cervantes.Web.csproj
이제 애플리케이션이 http://localhost:5235에서 실행 중일 것입니다.
이는 기본 설치 가이드이며, 실제 과정은 프로젝트의 특정 구성 및 요구사항에 따라 달라질 수 있습니다. 예를 들어, 프로젝트가 데이터베이스를 사용하는 경우 데이터베이스를 설정하고 구성 파일의 연결 문자열을 업데이트해야 할 수 있습니다.
기여자가 될 수 있는 몇 가지 방법은 다음과 같습니다.
변경 사항을 적용하기 전에 기여 가이드라인을 읽었는지 확인하세요. 모두의 시간을 절약할 수 있습니다. 감사합니다!
보안 문제는 공개 정책을 통해 보고해 주세요.
버그를 신고하려면 GitHub의 이슈 탭을 사용하여 세부 정보를 제출해 주세요.
이 프로젝트는 GNU Affero General Public License (AGPL-3.0)에 따라 라이선스가 부여되며, 특정 구성 요소는 Apache License 2.0에 따라 라이선스가 유지됩니다.
AGPL-3.0은 프로젝트의 대부분에 적용됩니다.
Apache License 2.0은 NOTICE 파일에 나열된 구성 요소에 적용됩니다.
자세한 내용은 이 저장소에 포함된 전체 LICENSE 및 NOTICE 파일을 참조하세요.
Copyright (C) 2025 Ruben Mesquida Gomila
OWASP Cervantes 및 모든 기여는 해당 라이선스에 따라 보호됩니다. 라이선스 조건에 대한 자세한 내용은 다음을 방문하세요.
![]() Ruben Mesquida 💼 💻 📖 🌍 | ![]() abutcher 💻 | ![]() samet g. 🌍 💻 | ![]() EmiliaChovancova 🐛 | ![]() jstangle 🐛 | ![]() Th34t0m1c 🌍 | ![]() Ander Gómez 📖 |
![]() jpostolk 🐛 |