Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EyeWitness — EyeWitness는 웹사이트의 스크린샷을 찍고, 일부 서버 헤더 정보를 제공하며, 가능한 경우 기본 자격 증명을 식별하도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/christruncer/eyewitness
ReconnaissanceInformation GatheringWeb SecurityPenetration Testing
GitHubchristruncer/eyewitness

EyeWitness

EyeWitness는 웹사이트의 스크린샷을 찍고, 일부 서버 헤더 정보를 제공하며, 가능한 경우 기본 자격 증명을 식별하도록 설계되었습니다.

저장소 보기
6152년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

EyeWitness

EyeWitness는 웹사이트의 스크린샷을 캡처하고, 서버 헤더 정보를 제공하며, 알려진 기본 자격 증명을 식별하도록 설계된 도구입니다.

EyeWitness는 Kali Linux에서 실행되도록 설계되었습니다. -f 플래그로 제공된 파일이 각 줄에 URL이 있는 텍스트 파일인지, nmap XML 출력인지, 또는 Nessus XML 출력인지 자동으로 감지합니다. --timeout 플래그는 완전히 선택 사항이며, 웹 페이지를 렌더링하고 스크린샷을 찍을 때 기다릴 최대 시간을 지정할 수 있습니다.

EyeWitness의 기능과 일반적인 사용 사례를 설명하는 완전한 사용법 가이드는 다음에서 확인할 수 있습니다 - https://www.christophertruncer.com/eyewitness-2-0-release-and-user-guide/

Windows

Red Siege는 Windows 클라이언트를 만들었습니다 (Matt Grandy(@Matt_Grandy_)의 안정성 수정에 대한 막대한 도움 덕분입니다). 로컬에서 빌드하거나 (릴리스를 확인한 다음) 스캔하려는 URL이 포함된 파일 경로만 제공하면 됩니다! EyeWitness는 AppData\Roaming 디렉토리 내에 보고서를 생성합니다. 최신 C# EyeWitness 버전은 URL 목록을 제공하지 않고도 Internet Explorer 및 Chrome 북마크를 파싱하고 스크린샷을 찍을 수 있습니다. 또한 이 버전은 Cobalt Strike의 execute-assembly를 통해 전달될 수 있을 만큼 작습니다.

설정:

  1. CS 디렉토리로 이동합니다.
  2. EyeWitness.sln을 Visual Studio에 로드합니다.
  3. 수정이 필요 없으면 상단의 Build로 이동한 다음 Build Solution을 클릭합니다.

사용법:

root@kitploit:~
EyeWitness.exe --help
EyeWitness.exe --bookmarks
EyeWitness.exe -f C:\Path\to\urls.txt
EyeWitness.exe --file C:\Path\to\urls.txt --delay [timeout in seconds] --compress

Linux

지원되는 Linux 배포판:
  • Kali Linux
  • Debian 7+ (적어도 stable, testing 확인 중) (@themightyshiv 님 감사합니다)
  • CentOS 7
  • Rocky Linux 8

이메일: GetOffensive [@] redsiege [dot] com

설정:

  1. Python/setup 디렉토리로 이동합니다.
  2. setup.sh 스크립트를 실행합니다.

사용법:

root@kitploit:~
./EyeWitness.py -f filename --timeout optionaltimeout

예시:

root@kitploit:~
./EyeWitness -f urls.txt --web

./EyeWitness -x urls.xml --timeout 8 

./EyeWitness.py -f urls.txt --web --proxy-ip 127.0.0.1 --proxy-port 8080 --proxy-type socks5 --timeout 120

프록시 사용법

socks 프록시를 통해 EyeWitness를 사용하는 가장 좋은 가이드는 @raikia가 작성했으며 다음에서 확인할 수 있습니다 - https://github.com/RedSiege/EyeWitness/issues/458

프록시를 통해 시스템에서 EyeWitness를 설치해야 하는 경우, 다음 명령어(@digininja 님 감사합니다)를 사용할 수 있습니다.

root@kitploit:~
APT
-------
/etc/apt/apt.conf.d/70proxy

$ cat /etc/apt/apt.conf.d/70proxy
Acquire::http::proxy "http://localhost:3128";
Acquire::https::proxy "https://localhost:3128";

Git
-----------------
$ cat ~/.gitconfig
[http]
proxy = http://localhost:3128

Wget
---------------------
$ cat ~/.wgetrc or /etc/wgetrc

use_proxy=yes
http_proxy=127.0.0.1:3128
https_proxy=127.0.0.1:3128

General system proxy
--------------------------------

export HTTP_PROXY=http://localhost:3128
export HTTPS_PROXY=http://localhost:3128

Docker

이제 Docker 컨테이너에서 EyeWitness를 실행하여 호스트 시스템에 불필요한 종속성을 설치하지 않아도 됩니다.

참고: 결과가 저장될 호스트의 폴더 경로(/path/to/results)로 docker run을 실행하세요.
참고2: 파일에서 URL을 스캔하려면 해당 파일을 볼륨 폴더에 넣어야 합니다 (urls.txt를 /path/to/results에 넣었다면 인수는 -f /tmp/EyeWitness/urls.txt가 됩니다).

사용법
root@kitploit:~
sudo docker build -t eyewitness
예시 #1 -
root@kitploit:~
sudo docker run --rm \
    -v /tmp:/Eyewitness/Python/ \
    eyewitness --web \
    -f /Eyewitness/Python/dns.txt \
    --no-prompt \
    -d /Eyewitness/Python/report-$(date +'%d-%m-%Y-%H-%M-%S' | sed 's/[-:]/-/g')

그런 다음 호스트에서:

root@kitploit:~
cd /tmp && ls 
cd report*
firefox-esr report.html &
참여 요청:

EyeWitness가 더 많은 다양한 웹 애플리케이션의 기본 자격 증명을 식별할 수 있게 되기를 바랍니다.
기본 자격 증명을 사용하는 장치를 발견하면, 인덱스 페이지의 소스 코드와 기본 자격 증명을 이메일로 보내주시면 EyeWitness에 추가하겠습니다!

도구 다운로드