Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
glue — 애플리케이션 보안 자동화 | Kitploit
도구/GitHubGitHub/owasp/glue
Vulnerability ScannersCode AnalysisDevSecOps
GitHubowasp/glue

glue

애플리케이션 보안 자동화

저장소 보기
5261106년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Twitter Ruby Gem Dockerhub Travis

OWASP Glue

Glue는 일련의 도구를 실행하기 위한 프레임워크입니다. 일반적으로 보안 분석 파이프라인을 자동화하기 위한 백본(backbone)으로 사용됩니다.

권장 사용법

Glue를 실행하려는 분들은 Docker 이미지를 사용하는 것을 권장합니다. 왜냐하면 Docker 이미지에는 Glue가 사용하는 다른 도구들이 이미 포함되어 있고 구성되어 있기 때문입니다. 자세한 내용은 문서를 참조하세요. Glue Docker 문서

DevOps 맥락에서 Glue를 사용하는 방법에 관심이 있는 분들은 Glue DevOps 통합 옵션을 참조하세요.

Glue의 기능과 사용 방법을 더 잘 이해하려면 Playground를 확인하세요.

로컬 실행

docker run owasp/glue

개발을 위한 설치

root@kitploit:~
git clone https://github.com/owasp/glue
cd glue                     -- RVM will set to 2.3.1 with Gemset Glue
gem install bundler
bundle install

개발 중 실행

root@kitploit:~
cd lib
../bin/glue -h

Glue 확장하기

Glue는 '작업(task)'을 추가하여 확장할 수 있도록 설계되었습니다. 새로운 도구를 추가하려면 기존 작업을 복사하고 해당 도구에 맞게 수정하면 됩니다.

사용법

Glue <options> <target>

옵션

일반적인 옵션은 다음과 같습니다:

root@kitploit:~
-d for debug
-f for format (takes "json", "csv", "jira")

전체 옵션 목록은 Glue --help를 사용하거나 OPTIONS.md 파일을 참조하세요.

대상

대상은 다음과 같을 수 있습니다:

  • 파일 시스템 (해당 위치에서 분석)
  • Git 저장소 (분석을 위해 복제됨)
  • 기타 이미지 유형 (.iso, docker 등은 실험적)

의존성

  • clamav
  • hashdeep
  • rm (*nix)
  • git
  • mount (*nix)
  • docker

개발

코드를 실행하려면 루트 디렉토리에서 다음을 실행하세요:

root@kitploit:~
>ruby bin/Glue <options> target

gem을 빌드하려면 다음을 실행하세요:

root@kitploit:~
gem build Glue.gemspec

통합

Git 훅(Hooks)

먼저 코드에서 훅을 가져옵니다.

root@kitploit:~
meditation:hooks mk$ cp /area53/owasp/Glue/hooks/pre-commit .

그런 다음 실행 가능하게 만듭니다.

root@kitploit:~
meditation:hooks mk$ chmod +x pre-commit

커밋하는 셸에서 docker를 사용할 수 있는지 확인하세요.

root@kitploit:~
meditation:hooks mk$ eval "$(docker-machine env default)"

이제 테스트를 실행하고 변경한 후 파일을 커밋하세요. 결과적으로 Glue가 코드에 대해 실행되며, 결과가 깨끗하지 않으면 커밋을 허용하지 않습니다. (이것이 항상 합리적인 기대는 아닙니다)

설정 파일

고급 사용 시나리오의 경우 설정을 저장하고 런타임에 사용할 수 있습니다.

저자

Matt Konda Alex Lock Rafa Perez

라이선스

Apache 2: http://www.apache.org/licenses/LICENSE-2.0

도구 다운로드