
숨겨진 디버깅 파라미터를 찾고 웹 애플리케이션의 비밀을 밝혀내세요
버그 바운티 헌터와 침투 테스터를 위한 필수 Chrome 확장 프로그램
브라우징하는 동안 디버그 매개변수, 민감한 헤더 및 노출된 경로를 수동적으로 탐지합니다.
디버그 엔드포인트와 노출된 구성 파일을 찾는 것은 버그 바운티 헌팅에서 흔한 기술입니다. debugHunter는 방문하는 모든 웹사이트를 수동적으로 스캔하여 발견 시 경고함으로써 이 과정을 자동화합니다:
?debug=1, ?env=dev, ?XDEBUG_SESSION_START=phpstormX-Forwarded-Host: localhost, X-Original-URL: /admin/.env, /.git/config, /actuator/env, /phpinfo.php모든 발견 사항은 심각도별로 분류되어 먼저 중요한 문제에 집중할 수 있습니다.
?debug=1 ?_debug=true ?debug_mode=1
?XDEBUG_SESSION_START ?XDEBUG_SESSION=1 ?debugbar=1
?profiler=1 ?trace=1 ?verbose=1
?show_errors=1 ?display_errors=1 ?dev_mode=1
?phpinfo=1 ?error_reporting=E_ALL ?env=dev
?env=staging ?env=pre ?env=sandbox
?environment=dev ?staging=1 ?beta=1
?internal=1 ?test=1 ?admin=1
X-Debug: 1
X-Forwarded-Host: localhost
X-Forwarded-For: 127.0.0.1
X-Original-URL: /admin
X-Env: dev
Env: pre
Env: dev
심각
/.env /.git/config /config.json
/.env.local /.env.production /credentials.json
/auth.json /secrets.json /database.yml
/wp-config.php.bak /.aws/credentials /backup.sql
/dump.sql /.htpasswd /actuator/env
/actuator/heapdump
높음
/.git/HEAD /.git/logs/HEAD /.svn/entries
/phpinfo.php /info.php /graphiql
/__debug__ /debug /server-status
/elmah.axd /trace.axd /rails/info/properties
/package.json /composer.json
중간
/swagger-ui.html /swagger.json /api-docs
/openapi.json /web.config /.htaccess
/Dockerfile /docker-compose.yml
git clone https://github.com/devploit/debugHunter.git
chrome://extensions/ 열기debugHunter 폴더 선택.zip 다운로드chrome://extensions/ → 압축 해제된 확장 프로그램 로드를 통해 로드팝업의 톱니바퀴 아이콘을 통해 설정에 액세스하세요:
확장 프로그램이 올바르게 작동하는지 확인하기 위해 동적 테스트 서버가 포함되어 있습니다:
cd test/
python3 server.py # 권장: 동적 서버
대안 (정적 서버, 제한된 기능):
./start-server-macos.command # macOS
./start-server.sh # Linux/other
동적 서버(server.py)는 디버그 매개변수/헤더에 따라 다른 콘텐츠를 제공합니다:
이는 디버그 엔드포인트가 트리거될 때만 민감 데이터를 노출하는 실제 동작을 모방합니다.
테스트 URL:
http://localhost:9000/ — 일반 페이지http://localhost:9000/?debug=1 — 디버그 모드 트리거http://localhost:9000/.env — 민감한 경로storage, tabs, <all_urls>test/server.py)MIT 라이선스. 자세한 내용은 LICENSE를 참조하세요.
이 도구는 승인된 보안 테스트 전용입니다. 귀하가 소유하지 않은 웹 애플리케이션을 테스트하기 전에 항상 적절한 승인을 받으십시오.
debugHunter — 숨겨져야 할 것을 드러내다
버그 바운티 커뮤니티를 위해 ♥로 제작됨
| 기능 | 설명 |
|---|
| 다중 요소 탐지 | 상태 코드, 콘텐츠 분석, 헤더 및 디버그 표시기를 결합합니다 |
| 심각도 분류 | 심각, 높음, 중간, 낮음 — 중요한 것을 우선시하세요 |
| 스마트 속도 제한 | 지수 백오프로 WAF 차단 방지 |
| 응답 차이 뷰어 | 원본과 수정된 응답을 나란히 비교 |
| 검색 및 필터 | 모든 발견 사항에서 특정 도메인 또는 키워드 찾기 |
| 구성 가능한 모드 | 스마트, 공격적, 보수적, 키워드 전용 |
| 낮은 오탐률 | 동적 콘텐츠 필터링이 타임스탬프, 토큰, 세션을 제거합니다 |
| 설정 | 기본값 | 설명 |
|---|
| 탐지 모드 | 스마트 | 스마트 / 공격적 / 보수적 / 키워드 전용 |
| 유사성 임계값 | 0.90 | 무시할 응답의 유사성 정도 |
| 최소 길이 차이 | 200 | 플래그 지정을 위한 최소 바이트 차이 |
| 확인 간격 | 8 hours | 동일 URL 재확인 간격 |
| 기본 지연 | 300ms | 요청 간 지연 (자동 조정) |
| 허용 목록 | Empty | 건너뛸 도메인 |