
HTTP 서버에서 비밀 파일을 스캔하는 도구
HTTP 서버의 파일 유출 및 기타 보안 문제를 찾습니다.
snallygaster는 웹 서버에서 접근 가능하지만 공개되어서는 안 되며 보안 위험이 될 수 있는 파일을 찾는 도구입니다.
일반적인 예로는 공개적으로 접근 가능한 git 저장소, 비밀번호나 데이터베이스 덤프가 포함될 수 있는 백업 파일 등이 있습니다. 또한 몇 가지 다른 보안 취약점 검사도 포함되어 있습니다.
이러한 종류의 문제에 대한 소개로 다음 발표를 시청하실 수 있습니다:
모든 테스트 및 문제에 대한 추가 정보 링크 개요는 TESTS.md 파일을 참조하세요.
snallygaster는 pypi를 통해 사용할 수 있습니다:
pip3 install snallygaster
간단한 python 3 스크립트이므로 "snallygaster" 파일을 다운로드하여 바로 실행할 수 있습니다. 의존성은 urllib3, lxml 및 dnspython입니다. Debian 또는 Ubuntu 기반 배포판에서는 다음을 통해 설치할 수 있습니다:
apt install python3-dnspython python3-lxml python3-urllib3
일부 Linux 및 BSD 시스템에는 snallygaster가 패키지로 제공됩니다:
자세한 내용은 Repology에서 확인하세요.
Q: 기여하고 싶습니다 / 패치 / 풀 리퀘스트를 보내고 싶습니다!
A: 좋습니다만, CONTRIBUTIONS.md 파일을 먼저 읽어주세요.
Q: 이름이 왜 그런가요?
A: Snallygaster는 메릴랜드 및 미국의 다른 지역에서 목격되었다는 전설에 따르는 용의 이름입니다. 이 도구가 왜 이런 이름을 가지게 되었는지 특별한 배경 이야기는 없으며, 그저 재미있고 흥미로운 이름을 찾고 있었을 뿐입니다.
신화 속 생물의 이름이 좋을 것 같다고 생각했지만, 대부분은 다른 소프트웨어와 이름이 충돌할 문제가 있었습니다. 위키피디아의 용 목록을 확인하다가 Snallygaster에 대해 알게 되었습니다. 이름이 재미있게 들렸고, 미국에 용 전설이 있다는 아이디어가 흥미로웠으며, 그 이름을 가진 다른 소프트웨어를 찾을 수 없었습니다.
snallygaster는 Hanno Böck에 의해 개발 및 유지 관리됩니다.