
23,000개 이상의 악성 암호화폐 채굴 도메인(크립토재킹)에서 로드되는 스크립트를 탐지하는 데 도움을 주는 Burpsuite 플러그인(BApp).
23000개 이상의 악성 암호화폐 채굴 도메인(크립토재킹)에서 스크립트가 로드되는 것을 탐지하는 데 도움이 되는 Burpsuite 플러그인(BApp)입니다.
Minesweeper는 범위 내 항목을 수동적으로 스캔하여 페이지 소스에서 23000개 이상의 알려진 크립토재킹 도메인과 일치하는 항목을 찾습니다. 발견되면 다음과 유사한 알림이 발생합니다:

이것이 Minesweeper의 첫 번째 빌드이므로 현재 목록은 CoinBlockerLists를 기반으로 구축되었습니다. 프로젝트가 성숙해짐에 따라 더 많은 소스가 추가되고 직접 코드 검사도 추가될 예정입니다. CoinBlockerLists는 상당히 자주 업데이트되므로, CoinBlockerLists GitHub 프로젝트에서 소스 목록을 수동으로 업데이트할 수 있는 코드가 포함되어 있습니다.
플러그인의 다음 빌드를 기다리지 않고 자신의 소스를 업데이트하려면 클론된 프로젝트의 루트에서 다음 명령을 사용할 수 있습니다:
$ ./lib/update_sources.py
성공적으로 업데이트되면 다음과 유사한 출력이 생성됩니다:
