
웹 필터 외부 열거 도구 (WebFEET)
WebFEET
NCC Group Plc가 오픈소스로 공개 - http://www.nccgroup.com/
Ben Williams 개발
https://github.com/nccgroup/webfeet
AGPL 라이선스로 배포됨, 자세한 내용은 LICENSE 참조
WebFEET은 웹 보안 프록시 및 정책을 드라이브바이(방문만으로) 방식으로 열거하기 위한 웹 애플리케이션입니다. 관련 백서: https://www.nccgroup.com/media/481438/whitepaper-ben-web-filt.pdf (웹 필터링 솔루션의 드라이브바이 열거)
이 도구는 Ben Williams가 개발했으며 BlackHat US 2014에서 발표되었습니다: https://www.blackhat.com/us-14/briefings.html#i-know-your-filtering-policy-better-than-you-do-external-enumeration-and-exploitation-of-email-and-web-security-solutions, 그리고 NCC Group Plc가 오픈소스로 공개했습니다.
이 기법은 다음과 같은 항목을 열거하는 데 도움이 됩니다:
이 도구는 JavaScript를 사용하여 제품과 정책을 열거하는 드라이브바이 방식으로 작동합니다. 결과로 DOM을 채우고, 추가 분석을 위해 DOM을 서버로 POST합니다.
추가 문서화된 메모는 결과 페이지에 인라인으로 제공됩니다.
==== 현재 안정적인 베타 버전: ====
WebFEET (베타 버전 0.6) Ben Williams, NCC Group 2014
현재 구현된 기능은 다음과 같습니다:
[다운로드] https://github.com/nccgroup/WebFEET/archive/master.zip
[클론] https://github.com/nccgroup/WebFEET.git
[사용 관련 주의사항] 사전 상호 동의 없이 이 애플리케이션을 사용하여 대상을 열거하는 것은 상황에 따라 공격으로 간주될 수 있습니다. 주의가 필요하며 적용 가능한 지역, 주, 연방, 국가 및 국제 법률을 준수할 책임은 사용자에게 있습니다. NCC Group은 어떠한 책임도 지지 않으며 이 애플리케이션으로 인한 오용 또는 손해에 대해 책임지지 않습니다.
이 애플리케이션은 주의해서 사용하십시오. 임의 파일 업로드가 가능합니다(기본적으로 /tmp/ 폴더에 업로드됨). 이러한 파일 업로드에는 대상 조직의 차단 페이지와 보고서가 포함되지만, 그 내용은 외부의 통제를 받을 가능성이 있습니다. 파일을 열 때 주의가 필요합니다. 보고서가 정확하려면 JavaScript를 비활성화한 브라우저(예: NoScript 플러그인 사용)로 HTML 파일을 열어야 하지만, 먼저 파일이 텍스트/HTML인지 확인하는 것도 권장됩니다.
이 버전의 도구는 이중 목적으로 설계되었습니다. 사용자에게 보고서를 표시하고 동일한 보고서를 서버에 업로드합니다. 이 도구를 공격적인 드라이브바이 방식으로 사용하려면 index2.html 파일을(예를 들어) 숨겨진 iframe에 삽입하고 사용자에게 해당 iframe이 포함된 페이지 링크를 보낼 수 있습니다(또는 도구를 사용자 지정하여 사용자에게 보고서를 표시하지 않고 결과가 포함된 JSON 배열을 다시 보내도록 할 수도 있지만, 이는 이 도구의 의도된 범위를 벗어납니다).