브라우저에서 사이버 수사 지원
사이버 범죄 매핑을 위한 프로토타입 도구
제작자: @UK_Daniel_Card
실험 버전은 라이브 최첨단(bleeding edge) 버전입니다 (라이브 데모(Live Demo)는 비교적 안정적인 버전을 보관하는 곳입니다... 하지만 이 모든 것은 개발(DEV) 버전입니다!)
이 도구를 실제로 테스트하려면 로컬 CORS 프록시와 함께 로컬에서 실행하세요 (이 저장소에 포함된 프록시가 있으며, 온라인 CORS 프록시는 향후 제공될 예정입니다!)
🔗 실험 버전
🔗 IPInfo 보강 데이터를 CSV로 내보내기
🔗 Shodan Nrich 데이터를 CSV로 내보내기
✉️ 이메일 분석 도구 - 실험 버전
✉️ 이메일 시간 델타 분석 도구 - 실험 버전
🔗 라이브 데모
기능
- JSON 가져오기 및 내보내기
- GOOGLE, SHODAN INTERNETDB, HUDSON ROCK을 통한 무료 보강(Enrichment) (더 추가 예정!)
- 로컬 또는 GitHub Pages를 통해 실행
- POC 로컬 CORS 프록시 포함 - node를 사용해 실행하고 html 파일도 로컬에서 실행해야 합니다!
- 외부 JS 라이브러리와 타사 API 키로 구동 (BYOK - Bring Your Own Keys)
- 성능 및 규모에 대한 가정/기대치는 현실적으로 두세요. 이 도구는 브라우저 내에서 실행되는 도구로, 피싱 사이트, 사기 사이트 및 소규모 공격 표면(attack surface) 분석을 목적으로 합니다. 현실적으로 엔티티(entity)가 1000개를 넘으면 성능 문제가 발생할 수 있습니다. 성능 제약은 호스트 머신 사양에 달려 있지만, 고사양 장비에서도 4000개 이상의 엔티티에서는 문제가 발생할 가능성이 높습니다.
제작에 사용된 도구
⚠️ 상태: 매우 초기(Alpha) 버전 - 사용에 따른 책임은 본인에게 있습니다!
프로젝트 후원
☕ Buy Me a Coffee
© Xservus Limited
더 많은 도구 살펴보기