
Chrome Debug Protocol의 일반적인 작업을 자동화하여 명령줄에서 웹 애플리케이션을 디버깅하고 HTTP 요청과 응답을 적극적으로 모니터링 및 가로챌 수 있습니다.
Pown CDB는 Chrome 디버그 프로토콜 유틸리티입니다. 이 도구의 주요 목표는 명령줄에서 웹 애플리케이션을 디버깅하고 HTTP 요청과 응답을 적극적으로 모니터링 및 가로채는 일반적인 작업을 자동화하는 것입니다. 이는 침투 테스트 및 기타 유형의 보안 평가와 조사에서 특히 유용합니다.
| 스크린샷 |
|---|
이 도구는 secapps.com 오픈소스 이니셔티브의 일부입니다.
___ ___ ___ _ ___ ___ ___
/ __| __/ __| /_\ | _ \ _ \/ __|
\__ \ _| (__ / _ \| _/ _/\__ \
|___/___\___/_/ \_\_| |_| |___/
https://secapps.com
이 도구는 Pown.js의 일부로 사용하도록 설계되었지만 독립적인 도구로 별도로 호출할 수도 있습니다.
먼저 평소처럼 Pown을 설치합니다:
$ npm install -g pown@latest
Pown에서 직접 호출:
$ pown cdb
이 모듈을 프로젝트 루트에 로컬로 설치합니다:
$ npm install @pown/cdb --save
설치가 완료되면 pown cli를 호출합니다:
$ POWN_ROOT=. ./node_modules/.bin/pown-cli cdb
전역 pown을 사용하여 로컬 도구를 호출할 수도 있습니다:
$ POWN_ROOT=. pown cdb
경고: 이 pown 명령은 현재 개발 중이므로 변경될 수 있습니다.
pown cdb <command>
Chrome 디버그 프로토콜 도구
Commands:
pown cdb launch chrome, firefox, opera, edge와 같은 서버 애플리케이션 실행 [aliases: start]
pown cdb navigate <url> 지정된 URL로 이동 [aliases: goto, go]
pown cdb network Chrome 디버그 프로토콜 네트워크 모니터 [aliases: net, sniff, proxy, mon, monitor]
pown cdb cookies 현재 페이지 쿠키 덤프 [aliases: cookie]
pown cdb screenshot <file> 현재 페이지 스크린샷 [aliases: capture, shoot, shot]
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
pown cdb launchpown cdb launch
chrome, firefox, opera, edge와 같은 서버 애플리케이션 실행
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
--port, -p 원격 디버깅 포트 [number] [default: 9222]
--xss-auditor, -x XSS 감사기 켜기/끄기 [boolean] [default: true]
--certificate-errors, -c 인증서 오류 켜기/끄기 [boolean] [default: true]
--pentest, -t 침투 테스트에 적합한 설정으로 시작 [boolean] [default: false]
pown cdb navigatepown cdb navigate <url>
지정된 URL로 이동
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
--host, -H 원격 디버깅 호스트 [string] [default: "localhost"]
--port, -p 원격 디버깅 포트 [number] [default: 9222]
--secure, -s HTTPS/WSS 프론트엔드 [boolean] [default: false]
pown cdb networkpown cdb network
Chrome 디버그 프로토콜 네트워크 모니터
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
--host, -H 원격 디버깅 호스트 [string] [default: "localhost"]
--port, -p 원격 디버깅 포트 [number] [default: 9222]
--secure, -s HTTPS/WSS 프론트엔드 [boolean] [default: false]
--output, -o 출력 디렉터리/파일 [array] [default: []]
--blessed, -b blessed UI로 시작 [boolean] [default: false]
pown cdb cookiespown cdb cookies
현재 페이지 쿠키 덤프
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
--host, -H 원격 디버깅 호스트 [string] [default: "localhost"]
--port, -p 원격 디버깅 포트 [number] [default: 9222]
--secure, -s HTTPS/WSS 프론트엔드 [boolean] [default: false]
pown cdb screenshotpown cdb screenshot <file>
현재 페이지 스크린샷
Options:
--version 버전 표시 [boolean]
--help 도움말 표시 [boolean]
--host, -H 원격 디버깅 호스트 [string] [default: "localhost"]
--port, -p 원격 디버깅 포트 [number] [default: 9222]
--secure, -s HTTPS/WSS 프론트엔드 [boolean] [default: false]
일반적인 웹 앱 보안 작업 중 Pown CDB를 사용하는 방법을 알아보겠습니다.
먼저 최신 pown이 설치되어 있는지 확인하세요:
$ npm install -g pown
pown이 설치되어 있다면 최신 버전인지 확인하세요:
$ pown update
Pown CDB를 시작하려면 Chrome 브라우저 인스턴스(다른 브라우저도 지원)가 필요하며, chrome 디버그 리모트 인터페이스가 활성화되어 localhost에서 수신 대기 중이어야 합니다:
$ pown cdb launch --port 9333
Chrome 브라우저 인스턴스가 실행 중이면 pown cdb 네트워크 유틸리티로 연결합니다:
$ pown cdb network --port 9333 -b
-b 플래그는 curses 기반 사용자 인터페이스로 Pown CDB를 시작하는 데 사용됩니다:
스크린샷
shift + ? 키 조합을 사용하여 사용 가능한 단축키 목록을 확인하세요:
스크린샷
브라우저를 사용하기 시작하면 Pown CDB가 트래픽을 기록하여 사용자 인터페이스에 표시합니다. 요청을 가로채려면 ctrl + t 키 조합을 사용하세요.
스크린샷
요청이 캡처되어 기본 셸 편집기($EDITOR)에서 열립니다. 원하는 대로 수정한 후 저장하고 종료합니다. 원래 요청이 변경 사항으로 대체됩니다.