Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
dllspy — 컴파일된 .NET 어셈블리의 입력 표면과 보안 문제를 실행하지 않고 발견하세요. | Kitploit
도구/GitHubGitHub/n7on/dllspy
Static AnalysisVulnerability AnalysisCode AnalysisWeb SecurityPenetration TestingAuthenticationMisconfigurationAPI Security
GitHubn7on/dllspy

dllspy

컴파일된 .NET 어셈블리의 입력 표면과 보안 문제를 실행하지 않고 발견하세요.

저장소 보기
3985개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DllSpy

CI NuGet Version PowerShell Gallery Version License

컴파일된 .NET 어셈블리를 스캔하여 입력 표면(HTTP 엔드포인트, SignalR 허브, WCF 서비스, gRPC 서비스, Razor Pages, Blazor 컴포넌트, Azure Functions, OData 엔드포인트)을 발견하고, 인증 구성을 확인하며, 보안 문제를 플래그합니다. 애플리케이션을 실행하지 않고 수행합니다.

CLI 도구와 PowerShell 모듈로 사용 가능합니다.

DllSpy 데모

설치

CLI

root@kitploit:~
dotnet tool install -g DllSpy

PowerShell

root@kitploit:~
Install-Module -Name DllSpy

사용법

CLI

root@kitploit:~
# 모든 표면 나열
dllspy ./MyApi.dll

# 보안 취약점 스캔
dllspy ./MyApi.dll -s

# 표면 유형별 필터링 (HttpEndpoint, SignalRMethod, WcfOperation, GrpcOperation, RazorPage, BlazorComponent, AzureFunction, ODataEndpoint)
dllspy ./MyApi.dll -t HttpEndpoint

# HTTP 메서드 및 클래스 이름별 필터링
dllspy ./MyApi.dll -m DELETE -c User*

# 인증된/익명 표면만
dllspy ./MyApi.dll --auth
dllspy ./MyApi.dll --anon

# 호스트(실행 가능) 어셈블리만 스캔, 클래스 라이브러리 건너뛰기
dllspy ./MyApi.dll --host-only

# 최소 심각도로 스캔
dllspy ./MyApi.dll -s --min-severity High

# 출력 형식: table(기본값), tsv, json
dllspy ./MyApi.dll -o json
dllspy ./MyApi.dll -o tsv

JSON + jq

root@kitploit:~
# 보호되지 않은 모든 경로 나열
dllspy ./MyApi.dll -o json | jq '[.[] | select(.requiresAuthorization == false) | .displayRoute]'

# 표면 유형별 개수 세기
dllspy ./MyApi.dll -o json | jq 'group_by(.surfaceType) | map({type: .[0].surfaceType, count: length})'

# 보안 문제를 간결한 표로 출력
dllspy ./MyApi.dll -s -o json | jq -r '.[] | [.severity, .surfaceRoute, .title] | @tsv'

PowerShell

root@kitploit:~
# 모든 표면
Search-DllSpy -Path .\MyApi.dll

# 표면 유형별 필터링
Search-DllSpy -Path .\MyApi.dll -Type HttpEndpoint
Search-DllSpy -Path .\MyApi.dll -Type SignalRMethod
Search-DllSpy -Path .\MyApi.dll -Type WcfOperation
Search-DllSpy -Path .\MyApi.dll -Type GrpcOperation
Search-DllSpy -Path .\MyApi.dll -Type RazorPage
Search-DllSpy -Path .\MyApi.dll -Type BlazorComponent
Search-DllSpy -Path .\MyApi.dll -Type AzureFunction
Search-DllSpy -Path .\MyApi.dll -Type ODataEndpoint

# HTTP 메서드별 필터링
Search-DllSpy -Path .\MyApi.dll -HttpMethod DELETE

# 클래스 이름별 필터링 (와일드카드 지원)
Search-DllSpy -Path .\MyApi.dll -Class User*

# 인증된/익명 표면만
Search-DllSpy -Path .\MyApi.dll -RequiresAuth
Search-DllSpy -Path .\MyApi.dll -AllowAnonymous

# 호스트(실행 가능) 어셈블리만 스캔, 클래스 라이브러리 건너뛰기
Search-DllSpy -Path .\bin\*.dll -HostOnly

# 보안 문제 찾기
Test-DllSpy -Path .\MyApi.dll

# 높은 심각도 이슈만
Test-DllSpy -Path .\MyApi.dll -MinimumSeverity High

# 보안 문제에 대해 호스트 어셈블리만 스캔
Test-DllSpy -Path .\bin\*.dll -HostOnly

# 상세 보기
Test-DllSpy -Path .\MyApi.dll | Format-List

지원 프레임워크

보안 규칙

HTTP 엔드포인트

SignalR 허브 메서드

심각도규칙설명
높음인증되지 않은 허브 메서드

WCF 작업

심각도규칙설명
높음인증되지 않은 WCF 작업

gRPC 작업

심각도규칙설명
높음인증되지 않은 gRPC 작업

Razor Page 핸들러

Blazor 라우팅 가능 컴포넌트

Azure Functions

OData 엔드포인트

라이선스

LICENSE 파일을 참조하세요.

도구 다운로드
프레임워크탐지 방법표면 유형
ASP.NET Core / Web API컨트롤러 기본 클래스, [ApiController], 명명 규칙HttpEndpoint
SignalRHub / Hub<T> 상속SignalRMethod
WCF[ServiceContract] 인터페이스 + [OperationContract] 메서드WcfOperation
gRPCBindService가 포함된 생성된 기본 클래스GrpcOperation
Razor PagesPageModel 상속, On{Verb}[Handler][Async] 메서드RazorPage
BlazorComponentBase 상속 + [Route] 특성BlazorComponent
Azure Functions[FunctionName] / [Function] + [HttpTrigger] 매개변수AzureFunction
ODataODataController 상속ODataEndpoint
심각도규칙설명
높음인증되지 않은 상태 변경 엔드포인트[Authorize] 없이 DELETE, POST, PUT 또는 PATCH
중간권한 부여 선언 누락엔드포인트에 [Authorize]도 [AllowAnonymous]도 없음
낮음역할/정책 없는 권한 부여[Authorize]는 존재하지만 Roles 또는 Policy 미지정
[Authorize] 없이 클라이언트가 직접 호출 가능한 허브 메서드
낮음역할/정책 없는 권한 부여[Authorize]는 존재하지만 Roles 또는 Policy 미지정
[PrincipalPermission] 또는 [Authorize] 없는 작업
낮음역할 없는 권한 부여[PrincipalPermission]은 존재하지만 Role 미지정
[Authorize] 없는 서비스 메서드
낮음역할/정책 없는 권한 부여[Authorize]는 존재하지만 Roles 또는 Policy 미지정
심각도규칙설명
높음인증되지 않은 상태 변경 핸들러[Authorize] 없이 POST, PUT, DELETE 또는 PATCH 핸들러
중간권한 부여 선언 누락핸들러에 [Authorize]도 [AllowAnonymous]도 없음
낮음역할/정책 없는 권한 부여[Authorize]는 존재하지만 Roles 또는 Policy 미지정
심각도규칙설명
높음인증되지 않은 라우팅 가능 컴포넌트[Route]는 있지만 [Authorize] 없는 컴포넌트
낮음역할/정책 없는 권한 부여[Authorize]는 존재하지만 Roles 또는 Policy 미지정
심각도규칙설명
높음인증되지 않은 Azure FunctionAuthorizationLevel.Anonymous이고 [Authorize] 특성 없음
낮음역할/정책 없는 권한 부여[Authorize]는 존재하지만 Roles 또는 Policy 미지정
심각도규칙설명
높음인증되지 않은 상태 변경 엔드포인트[Authorize] 없이 DELETE, POST, PUT 또는 PATCH
중간권한 부여 선언 누락엔드포인트에 [Authorize]도 [AllowAnonymous]도 없음
낮음역할/정책 없는 권한 부여[Authorize]는 존재하지만 Roles 또는 Policy 미지정