
YAML 템플릿을 사용하여 역할 기반 자격 증명으로 URL을 스캔하여 무단 액세스를 탐지하는 자동화된 인가 테스트 도구입니다.
Authz0는 자동화된 권한 부여 테스트 도구입니다. URL과 역할(Role) 및 자격 증명(Credentials)을 기반으로 인가되지 않은 접근을 식별할 수 있습니다.
URL과 역할은 YAML 기반 템플릿으로 관리되며, authz0를 통해 자동으로 생성 및 추가할 수 있습니다. 한 번 생성/작성된 템플릿 파일을 사용하여 여러 인증 헤더와 쿠키를 기반으로 테스트할 수도 있습니다.

$ authz0 new
$ authz0 setUrl $ authz0 setRole authz0 setCred$ authz0 scango install
go install github.com/hahwul/authz0@latest
homebrew
brew tap hahwul/authz0
brew install authz0
더 많은 정보가 필요하시면 설치 가이드를 참조해주세요.
사용 가능한 명령어:
completion 지정한 셸에 대한 자동 완성 스크립트 생성
help 명령어에 대한 도움말
new 새 템플릿 생성
scan 스캐닝
setCred 템플릿에 자격 증명 추가
setRole 템플릿에 역할 추가
setUrl 템플릿에 URL 추가
version 버전 표시
authz0 new <filename> [flags]
예시
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]
예시
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"
authz0 scan <filename> [flags]
예시
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"
자세한 내용은 https://github.com/hahwul/authz0/tree/main/github-action 을 읽어주세요.
토론을 적극적으로 활용해주세요!
각 릴리스의 자세한 변경 사항은 릴리스 노트에 문서화되어 있습니다.
Authz0는 오픈 소스 프로젝트이며 ❤️로 만들어졌습니다. 이 프로젝트에 기여하고 싶다면 CONTRIBUTING.md를 참조하고 멋진 내용을 담은 Pull Request를 보내주세요.