
도메인 OSINT 및 보안 정찰 프레임워크로, DNS, 포트, 서브도메인, 유출된 자격 증명, 노출된 엔드포인트, CVE, 기술 핑거프린팅을 위한 26개의 병렬 모듈을 실행합니다.
Kumo는 도메인 OSINT 및 보안 정찰 프레임워크입니다. 도메인을 입력하면 26개의 병렬 모듈을 통해 DNS, 열린 포트, 유출된 자격 증명, 인포스틸러 감염, 취약한 엔드포인트, 서브도메인, CVE, 멀웨어 패밀리 등 모든 정보를 실시간으로 받아볼 수 있습니다.```bash pip install requests flask
python3 kumo.py target.com # full CLI scan python3 kumo.py target.com --fast # fast mode (skips slow modules) python3 kumo.py --web # web UI → http://localhost:8888
---
## 스크린샷
**웹 UI** — 26개 모듈이 실시간으로 스트리밍되고, 결과는 오른쪽에, Google Dorks 패널은 측면에 표시됩니다:


**CLI** — 실행 시 표시되는 KUMO 배너:

---
## 모듈
---
### 🖼️ 스크린샷 — 웹사이트 개요
대상의 실시간 스크린샷을 캡처하고 **ransomware.live** 피드와 대조합니다. 페이지 제목, 메타 설명, 파비콘, CMS 지문을 추출하고, 해당 도메인이 랜섬웨어 갱단의 유출 게시물에 나타나는지 확인합니다.```
URL https://corp.com
Title Corp — Enterprise Solutions
CMS WordPress 6.4
Favicon ✓ found
☠ RANSOMWARE FEED
✓ No mentions found on ransomware.live
이메일 보호에 대한 보안 등급과 함께 전체 DNS 열거를 수행합니다. 누락된 DMARC, 취약한 SPF 정책, 부재한 DKIM, 그리고 개방된 존 전송을 탐지합니다.``` A 203.0.113.10 MX mail.corp.com (priority 10) NS ns1.corp.com · ns2.corp.com TXT v=spf1 include:_spf.google.com ~all
EMAIL SECURITY DMARC ✗ Missing — anyone can spoof @corp.com SPF ⚠ Soft fail (~all) — not enforced DKIM ✗ No selector found
---
### 📍 지리적 위치 — IP + ASN
도메인을 IPv4/IPv6로 확인하고, 각 IP의 지리적 위치를 파악하며, ASN, ISP, 조직 데이터를 가져옵니다.```
IP 203.0.113.10
Country 🇺🇸 United States
City Ashburn, Virginia
ASN AS14618 — Amazon.com Inc.
ISP Amazon Web Services
생성일, 만료일, 등록자 정보, 네임서버를 포함한 전체 등록기관 레코드. 만료가 임박한 도메인과 개인정보 보호 등록을 탐지합니다.``` Registrar GoDaddy LLC Created 2010-03-14 Expires 2026-03-14 ← 337 days left Updated 2024-11-01 Status clientTransferProhibited Name servers ns1.corp.com · ns2.corp.com
---
### 🔒 SSL/TLS — 인증서 분석
전체 인증서 체인을 검사합니다 — 발급자, 만료일, Subject Alternative Names, 암호화 스위트, 프로토콜 버전. 만료되었거나, 자체 서명되었거나, 잘못 구성된 인증서를 표시합니다.```
Subject corp.com
Issuer Let's Encrypt — R11
Valid from 2025-01-10
Expires 2025-04-10 ← 89 days left
SANs corp.com · www.corp.com · api.corp.com · mail.corp.com
Protocol TLSv1.3 ✓
Cipher TLS_AES_256_GCM_SHA384 ✓
보안과 관련된 모든 응답 헤더를 검사하고 설정을 평가합니다. 사이트를 XSS, 클릭재킹, MIME 스니핑, 정보 노출에 취약하게 만드는 누락된 헤더를 표시합니다.``` Grade C
✗ Content-Security-Policy missing — XSS risk ✗ X-Frame-Options missing — clickjacking risk ✓ X-Content-Type-Options nosniff ✗ Strict-Transport-Security missing — HSTS not enforced ✗ Permissions-Policy missing ✓ Referrer-Policy no-referrer-when-downgrade ℹ Server nginx/1.24.0 ← version exposed ℹ X-Powered-By PHP/8.1.2 ← stack disclosed
---
### 🧱 WAF 탐지
헤더, 쿠키, 서버 배너, 능동 프로브 응답 등 40개 이상의 시그니처를 사용하여 대상 앞에 위치한 WAF 또는 CDN을 핑거프린팅합니다. 아무것도 탐지되지 않으면 명확히 그렇게 표시합니다.```
Source Python fingerprinter (40+ signatures)
✓ Probably no WAF/CDN detected
Based on header, cookie and active probe analysis.
Note: absence of WAF signatures does not guarantee no protection.
또는 감지되었을 때:``` [HIGH] Cloudflare cf-ray header · __cfduid cookie · CF-Cache-Status
[LOW] Akamai X-Check-Cacheable header
---
### 🚪 포트 스캔 — 70개 이상의 포트 + 배너
70개 이상의 일반적인 포트를 스캔하고 열려 있는 각 포트의 서비스 배너를 가져옵니다. 사용 가능한 경우 Shodan 및 Censys의 데이터로 보강됩니다.```
PORT STATE SERVICE BANNER
22/tcp open SSH OpenSSH 8.9p1 Ubuntu
80/tcp open HTTP nginx/1.24.0
443/tcp open HTTPS nginx/1.24.0
3306/tcp open MySQL 5.7.42-log ← exposed to internet
6379/tcp open Redis PONG ← no auth required
8080/tcp open HTTP Apache Tomcat/9.0.80
CMS, 프레임워크, JavaScript 라이브러리, 분석 도구, CDN, 서버 등 전체 기술 스택을 식별합니다. 단 하나의 침입적인 요청도 보내지 않고 80개 이상의 시그니처 검사를 실행합니다.``` CMS WordPress 6.4.3 Server nginx 1.24.0 PHP 8.1.2 Framework jQuery 3.6.0 Analytics Google Analytics · Hotjar CDN Cloudflare Fonts Google Fonts SSL Let's Encrypt
---
### 🤖 로봇 / 보안 — 크롤링 규칙 + 취약점 공개
`robots.txt`에서 금지 및 허용 경로를 파싱하고, 민감한 경로를 강조 표시하며, `security.txt` 취약점 공개 연락처를 확인합니다. 또한 사이트맵을 탐색합니다.```
✓ robots.txt found (23 rules)
⚠ SENSITIVE DISALLOWED PATHS
/admin/
/wp-admin/
/config/
/backup/
/.git/
✓ ALLOWED PATHS
/api/public/
/sitemap.xml
/Darklord
✗ No security.txt — no vulnerability disclosure contact
일반적으로 노출된 채로 남겨지는 80개 이상의 경로를 탐색합니다: 관리자 패널, 백업 파일, 설정 파일, 디버그 인터페이스, API 문서, 소스 제어, 인프라 파일 등입니다. 모든 적중 항목은 심각도가 등급화됩니다. 403 Forbidden 응답은 경로가 존재함을 확인시켜 주며 자동으로 심각도 한 단계가 하향 조정됩니다.```
12 found / 80 probed CRITICAL: 2 HIGH: 4 MEDIUM: 5 LOW: 1
CRITICAL /.env 200 ← credentials exposed CRITICAL /WEB-INF/web.xml 200 ← Java config leak HIGH /wp-admin/ 200 HIGH /phpmyadmin/ 200 HIGH /docker-compose.yml 200 HIGH /.git/HEAD 200 MEDIUM /api/swagger.json 200 MEDIUM /actuator/env 200 MEDIUM /.git/config [403] 403 ← exists, access denied LOW /.htaccess [403] 403
---
### 🔓 취약점 스캐너 — 150개 이상의 내장 검사
순수 Python, 외부 도구 불필요. 실제 Nuclei 템플릿에서 영감을 받은 150개 이상의 HTTP 기반 검사 — 알려진 CVE, CMS 취약점, 노출된 관리자 패널, 클라우드 메타데이터 엔드포인트, CI/CD 대시보드, CORS 잘못된 구성 등을 포괄합니다. 모든 검사는 **catch-all / WAF 인식** 방식입니다: 먼저 기준선(baseline)을 핑거프린팅하므로, 호스트가 모든 경로에 대해 반환하는 일반적인 403/404 페이지는 절대 발견 사항으로 보고되지 않습니다. 원시 파일 검사(`.git`, `.env`, 백업 파일)는 *실제* 파일 내용을 요구하며, 403 응답은 등급이 낮아져 "노출됨"으로 보고되지 않습니다.```
CRITICAL: 2 HIGH: 5 MEDIUM: 7
CRITICAL Log4Shell RCE (CVE-2021-44228) 200 — Confirmed
CRITICAL Laravel .env Exposed 200 — Plaintext secrets
HIGH Git Repository Accessible 200
HIGH phpMyAdmin Public Access 200
HIGH Jenkins Dashboard (Unauthenticated) 200
HIGH AWS Keys in HTTP Response 200
MEDIUM Spring Boot Actuator /env 200
MEDIUM Grafana Default Credentials 200
검사 항목에는 Log4Shell · Spring4Shell · Drupalgeddon2 · Confluence OGNL · Oracle WebLogic · 15 WordPress plugin CVE · CORS misconfiguration · Host header injection · Clickjacking 등이 포함됩니다.
최근 CVE 탐지(2024–2026) — 최신의 활발히 악용되는 CVE에 대한 노출/버전을 핑거프린팅하는 전용 탐지 전용 템플릿 세트입니다(익스플로잇 없이 상관관계 분석만 수행):``` RECENT CVE cPanel / WHM Login Panel Exposed CVE-2026-41940 RECENT CVE Next.js Middleware Auth Bypass CVE-2025-29927 RECENT CVE SharePoint "ToolShell" RCE CVE-2025-53770 RECENT CVE SAP NetWeaver Visual Composer CVE-2025-31324 RECENT CVE Ivanti EPMM / Connect Secure CVE-2025-4427 RECENT CVE CrushFTP Auth Bypass CVE-2025-31161 ... 15 more (Fortinet · Palo Alto · Oracle EBS · Craft CMS · Vite · Langflow · Wazuh)
---
### 🔌 API 엔드포인트 퍼저
스마트 API 탐색. 무작위 베이스라인을 먼저 프로빙하여 catch-all 서버를 감지하고, 퍼징 전에 기본 API 경로가 실제로 존재하는지 확인한 다음, 라이브 엔드포인트를 탐색하고 **GraphQL 인트로스펙션**을 검사합니다. 모든 적중은 HTTP 상태와 응답 **바이트 크기**를 표시합니다.```
Base found /api/v1
GraphQL /graphql — introspection enabled [200] 1.2 KB
API ENDPOINTS
HIGH /api/v1/users 200 8.9 KB
HIGH /api/v1/admin 401 512 B
MEDIUM /api/v1/config 200 2.1 KB
MEDIUM /api/swagger.json 200 14 KB
하드코딩된 시크릿 — API 키, 토큰, 클라우드 자격 증명, 개인 키 — 을 찾기 위해 자사 JavaScript를 가져와 스캔하며, 각 적중 항목에 대해 평문 출력과 정확한 소스 라인을 제공합니다.``` ⚠ Secrets Detected (clear text)
CRITICAL AWS Access Key AKIA................ app.min.js HIGH Google API Key AIza................ main.js HIGH Stripe Live Key sk_live_............. checkout.js MEDIUM JWT Token eyJhbGciOiJ......... auth.js
---
### 🧠 콘텐츠 인텔리전스 — JS/HTML 추출
홈페이지 HTML, 인라인 스크립트, 그리고 모든 자사(first-party) JS 파일을 스크랩한 뒤, 단순한 시크릿을 넘어 **가치 있는** 신호를 추출합니다. 엔드포인트, 내부/외부 URL, API 라우트, **데이터베이스 연결 URI**, 클라우드 스토리지(S3 / GCS / Azure / Firebase), 이메일, 내부 호스트, JWT, 개인 키, 소스 맵, 그리고 위험한 코드 주석까지 포함됩니다. 정적 자산(`.css`, `.js`, 이미지, 폰트)과 문서 도메인(MDN, W3C)은 필터링되며, 외부 URL은 고유한 서드파티 호스트로 축약됩니다.```
166 items extracted · 14 JS files · 3 inline
🗄️ DATABASE URIS
mongodb+srv://svc:****@cluster0.abcd.mongodb.net/prod
☁️ CLOUD STORAGE
[AWS S3] assets-prod.s3.amazonaws.com
🔌 API ENDPOINTS (12)
/api/v1/users · /api/internal/config · /graphql
🔐 SENSITIVE INFO (21)
[Credential-like assignment] api_key = 7f3c9a12de...
[JWT token] eyJhbGciOiJIUzI1NiIs...
[Risky code comment] // TODO: remove hardcoded admin creds
🌐 EXTERNAL SOURCES (19 unique hosts)
cdn.thirdparty.com · api.stripe.com · fonts.googleapis.com ...
favicon을 가져오고(HTML에 선언된 것을 먼저, 그다음 일반적인 경로들을 병렬로 — 절대 멈추지 않도록 제한됨), Shodan/Censys에서 사용하는 MMH3 해시를 계산한 뒤, 알려진 해시를 기술 스택에 매핑합니다. 스택을 핑거프린팅하고 동일한 favicon을 사용하는 다른 호스트로 피벗할 때 유용합니다.``` Favicon https://corp.com/favicon.ico (33.2 KB) MMH3 hash -1319625119 Shodan http.favicon.hash:-1319625119 Match GitLab
---
### ☁️ 클라우드 스토리지 버킷
도메인에서 파생된 **AWS S3 / GCP / Azure** 버킷 이름을 추정하여 열거하고 공개 노출 여부를 확인합니다. 확인된 **HTTP 200(공개적으로 읽기 가능)**만 보고되며, 신뢰할 수 없는 403 응답은 발견 사항으로 표시되지 않습니다.```
Checked 42 candidate buckets
PUBLIC corp-backups.s3.amazonaws.com 200 ← readable
PUBLIC corp-assets.storage.googleapis.com 200
오픈 포트, CPE, 호스트 이름, CVE를 위해 Shodan InternetDB(무료, 키 불필요)를 조회합니다. 모든 CVE는 Shodan의 무료 CVEDB API를 통해 CVSS 점수, 심각도, KEV 플래그, 설명으로 강화됩니다.``` Source InternetDB (free, no key) Ports 22, 80, 443, 3306, 6379, 8080 CVEs 4
CVE-2021-44228 CVSS 10.0 CRITICAL [KEV] EPSS 0.9741 Remote code execution via JNDI lookup in Log4j 2.x
CVE-2022-26134 CVSS 9.8 CRITICAL [KEV] EPSS 0.9689 Confluence Server OGNL injection — unauthenticated RCE
CVE-2021-26084 CVSS 9.8 CRITICAL [KEV] Confluence Server pre-auth remote code execution
### 🔬 Censys — 호스트 + 인증서
Censys에서 호스트 데이터와 인증서 인텔리전스를 가져옵니다. 전체 결과를 위해 선택적 API 키로 보강됩니다.```
IPs 203.0.113.10 · 203.0.113.11
Certs 14 certificates found in CT logs
CERT corp.com (valid) → Let's Encrypt exp. 2025-04-10
CERT dev.corp.com (valid) → Let's Encrypt exp. 2025-03-22
CERT old.corp.com (expired)→ DigiCert exp. 2022-08-01 ⚠
crt.sh, HackerTarget, RapidDNS, AlienVault OTX를 동시에 쿼리하고, Certificate Transparency 로그와 교차 참조하며, 모든 결과를 확인하고, 활성 상태인지 검사하고, 민감해 보이는 모든 항목을 플래그로 표시합니다.``` Total found 52 Alive 34 ⚠ Sensitive 8
SUBDOMAIN IP FLAG admin.corp.com 203.0.113.10 ⚠ SENSITIVE dev.corp.com 203.0.113.24 ⚠ SENSITIVE staging.corp.com 203.0.113.31 ⚠ SENSITIVE intranet.corp.com 203.0.113.45 ⚠ SENSITIVE vpn.corp.com 203.0.113.88 ⚠ SENSITIVE api.corp.com 203.0.113.55 mail.corp.com 203.0.113.12 shop.corp.com 203.0.113.78 cdn.corp.com 203.0.113.92 ...
---
### 🔨 서브도메인 브루트 포스
와일드카드 탐지를 통해 수천 개의 일반적인 서브도메인 이름을 DNS로 테스트하며, 오탐을 자동으로 제거합니다. 패시브 소스가 완전히 놓치는 서브도메인을 찾아냅니다.```
Wordlist 5000 names
Threads 50
Wildcard ✓ detected and filtered
NEW (not in passive)
backup.corp.com 203.0.113.101 ⚠ SENSITIVE
jenkins.corp.com 203.0.113.102 ⚠ SENSITIVE
vault.corp.com 203.0.113.103 ⚠ SENSITIVE
대상의 아카이브 스냅샷을 Wayback Machine에서 조회합니다 — 오래된 엔드포인트, 잊힌 로그인 페이지, 노출된 설정 파일, 그리고 라이브 사이트에는 더 이상 존재하지 않지만 공격 표면의 이력을 드러내는 경로들을 마이닝합니다.``` Snapshots 2,847 Date range 2011-03-14 → 2025-01-09
INTERESTING ARCHIVED PATHS /admin/old-login.php (2019-08-22) /config/database.yml (2021-03-10) /api/v1/debug/ (2022-06-18) /backup/db_export_2020.sql (2020-11-05) ← backup exposed /.env.backup (2023-01-14) ← secrets
---
### 💀 침해 및 자격 증명 인텔리전스 — 5개 소스
**5개의 무료 소스**에서 데이터를 집계하고 Hudson Rock의 데이터베이스에 대해 이메일별 자동 스틸러 검사를 실행하여, 어떤 직원 머신이 감염되었는지, 어떤 악성코드가 실행되었는지, 어떤 비밀번호가 탈취되었는지, 어떤 서비스가 침해되었는지를 보여줍니다.```
┌────────────────┬──────────────┬──────────────┬─────────────┐
│ 8024 │ 12 │ 183 │ 6 │
│ INFOSTEALER │ EMPLOYEES │ CLIENTS │ EMAILS │
└────────────────┴──────────────┴──────────────┴─────────────┘
⚠ CRITICAL FINDINGS
[hudsonrock] employees_infected_infostealer
3 employee machines infected — last: 2025-03-14
[hudsonrock] stealer_family_identified
Primary malware: RedLine (3100 infections)
[chiasmodon] employee_plaintext_password
[email protected] — pass: S3cr*** (2024-08-11)
[proxynova] comb_credentials_found
183 unique emails with plaintext passwords
HUDSON ROCK CAVALIER
Employees 3 · Clients 8017 · 3rd Parties 21 · Records 8041
Malware: RedLine: 3100 · Lumma: 1540 · Raccoon: 892 · StealC: 401
Last employee hit: 2025-03-14
CHIASMODON (pages 1+2)
EMAIL PASSWORD DATE
[email protected] S3c••••• 2024-08-11
[email protected] adm••••• 2024-11-02
[email protected] d3v••••• 2024-07-28
PROXYNOVA COMB (3.2B credentials)
Records 247 · Emails 38
[email protected] bil***** (len 11)
[email protected] inf**** (len 8)
HAVEIBEENPWNED
✓ No domain breaches found (972 indexed)
☠ STEALER CHECK (per-email · 9 infected / 20 checked)
[email protected] ☠ INFECTED
📅 2025-01-12 💻 JOHN-PC 🖥 Windows 10 Pro x64
🦠 C:\Users\john\AppData\Roaming\update\svc.exe
🔑 Passwords: S3cr***0 · c0rp***y · J0hn***!
🏢 4 corp services stolen · 👤 89 personal
여러 공개 소스에서 @domain 직원 이메일 주소를 탐색한 다음, 유출 정보 스캔 중 발견된 모든 확인된 이메일을 병합합니다.```
Confirmed 7 Patterns 20
Sources: crt.sh · web scraping · whois · DNS SOA · wayback
📧 CONFIRMED EMAILS [email protected] [email protected] [email protected] [email protected] [email protected]
💡 COMMON PATTERNS (may exist) [email protected] [email protected] [email protected] [email protected] ...
출처: **Hunter.io** · **crt.sh** 인증서 로그 · 웹 페이지 스크래핑(연락처 / 회사 소개 / 팀) · **DNS SOA** 레코드 · **WHOIS** 연락처 · **Wayback Machine** 아카이브 · 일반적인 비즈니스 접두사.
---
### 🔍 Google Dorks — 61개 쿼리
해당 도메인에 맞게 미리 작성된 61개의 표적형 Google dork 쿼리를 생성합니다 — 클릭 한 번으로 Google에서 열립니다. 노출된 파일, 로그인 페이지, 민감한 디렉터리, 서브도메인, 캐시된 페이지, 코드 저장소 등을 포괄합니다.```
FILE EXPOSURE
site:corp.com filetype:pdf
site:corp.com filetype:xlsx OR filetype:csv
site:corp.com filetype:sql OR filetype:bak
site:corp.com ext:env OR ext:config OR ext:yaml
LOGIN & ADMIN
site:corp.com inurl:login OR inurl:admin OR inurl:dashboard
site:corp.com inurl:wp-admin
SENSITIVE CONTENT
site:corp.com intext:"password" OR intext:"api_key"
site:corp.com intext:"BEGIN RSA PRIVATE KEY"
SUBDOMAINS & INFRA
site:*.corp.com -www
site:corp.com inurl:dev OR inurl:staging OR inurl:test
... 51 more queries across 8 categories
가장 유용한 OSINT 플랫폼 전반에 걸쳐 대상에 대한 26개의 조사 링크를 미리 생성합니다 — 클릭 한 번이면 바로 이동합니다.``` THREAT INTEL VirusTotal https://virustotal.com/gui/domain/corp.com URLhaus https://urlhaus.abuse.ch/browse/?search=corp.com Shodan https://shodan.io/search?query=hostname:corp.com
BREACH & LEAKS HaveIBeenPwned https://haveibeenpwned.com/DomainSearch ProxyNova COMB https://proxynova.com/tools/[email protected] IntelX https://intelx.io/?s=corp.com DeHashed https://dehashed.com/search?query=corp.com LeakRadar https://leakradar.io/search?q=corp.com HudsonRock https://cavalier.hudsonrock.com/...
RECON & MAPPING Shodan Maps https://maps.shodan.io/#corp.com Censys https://search.censys.io/search?q=corp.com Fofa https://en.fofa.info/result?qbase64=... ZoomEye https://zoomeye.org/searchResult?q=corp.com
... 13 more across threat intel, archive, and code search
---
## ⚙️ 선택적 API 키
모든 기능은 키 없이도 작동합니다. 다음 키를 사용하면 더 풍부한 데이터를 얻을 수 있습니다:
| 변수 | 잠금 해제되는 기능 |
|----------|---------|
| `SHODAN_API_KEY` | 전체 Shodan 호스트 데이터 — 배너, 서비스, 전체 이력 |
| `CENSYS_API_ID` + `CENSYS_API_SECRET` | 전체 Censys 호스트 및 인증서 검색 |
| `HIBP_API_KEY` | 이메일별 HaveIBeenPwned 조회 |
| `CHIASMODON_API_KEY` | Chiasmodon 프로 등급 — 더 많은 결과 |
| `RANSOMWARE_LIVE_API_KEY` | Ransomware.live 프로 피드 |
| `GOOGLE_CSE_KEY` + `GOOGLE_CSE_ID` | Google dork 실시간 실행 |```bash
export SHODAN_API_KEY="your_key_here"
export HIBP_API_KEY="your_key_here"
# loaded at runtime — never hardcoded
python3 kumo.py target.com full scan python3 kumo.py target.com --fast skip slow modules python3 kumo.py target.com -m dns ssl ports specific modules only python3 kumo.py target.com -o report.json export to JSON python3 kumo.py --web web UI (port 8888) python3 kumo.py --web -p 9000 custom port python3 kumo.py target.com --no-color pipe-friendly output
fast mode skips: wayback · brute · subdomains · email_harvest
---
## 🌐 생태계
| | 도구 | 도메인 |
|---|---|---|
| ☁️ | [**Kumo** 蜘蛛](https://github.com/karim852/KUMO-Domain-Recon-Tool) | 도메인 OSINT 및 정찰 |
| 🌑 | [**Kage** 影](https://github.com/karim852/Kage-DFIR-toolkit) | DFIR 호스트 트리아지 |
---
> ⚠️ **승인된 보안 테스트 전용입니다.**
> 본인이 소유하거나 명시적인 서면 허가를 받은 도메인만 스캔하십시오.
> 이 코드는 교육 및 개인적 목적으로 자유롭게 사용, 수정, 공유할 수 있습니다.
> 이 작업을 사용하거나 참조할 때는 적절한 출처를 표기해 주십시오.
> 저자의 명시적 허가 없이 상업적 사용은 금지됩니다.
<div align="center">
<br>
<sub>빠르게 움직이는 이들을 위해 만들어졌습니다. 蜘蛛.</sub>
</div>