Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
leakish — 브라우저 개인정보 유출 탐지기 — 8가지 탐지 모듈, 위험 점수 산정, 계정별 기록을 모두 브라우저 안에서 제공합니다. | Kitploit
도구/GitHubGitHub/qruiqai/leakish
OSINT (Open Source Intelligence)Network MappingVulnerability AnalysisInformation GatheringWeb SecurityPrivacyLearning & EducationAPI SecurityDNS AnalysisAnomaly Detection
GitHubqruiqai/leakish

leakish

71203개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

브라우저 개인정보 유출 탐지기 — 8가지 탐지 모듈, 위험 점수 산정, 계정별 기록을 모두 브라우저 안에서 제공합니다.

저장소 보기웹사이트

Leakish

브라우저 개인정보 유출 탐지기 — 8가지 탐지 모듈, 위험 점수 평가, 그리고 계정별 기록을 모두 브라우저 안에서 제공합니다.

Built with Verdent Next.js 14 React 18 TypeScript 5 Prisma

Verdent로 제작 — 에이전트형 코딩 어시스턴트. 모든 탐지 모듈, 분석 대시보드, API 키 인증 흐름, 이중 언어 UI, 쿠버네티스 대응 Docker 이미지는 모두 Verdent가 주도한 페어 프로그래밍 세션에서 설계 및 구현되었습니다.


이 도구는 무엇인가

URL을 열고 모두 실행을 클릭하면 몇 초 안에 Leakish는 브라우저가 당신과 당신의 네트워크에 대해 무엇을 유출하는지 알려줍니다 — WebRTC, 핑거프린팅 API, DNS, 서버 측 프로브를 통해. 8개의 독립 모듈 각각은 타입화된 결과 + 위험 신호, 종합 점수(0–100), 그리고 등급(safe / warning / critical) 을 생성합니다.

로그인한 사용자는 스캔을 MySQL에 저장하고, 기록을 탐색하며, 분포 차트, 핑거프린트 해시 반복, IP / ASN 타임라인, 이상치 스캔, 쌍별 비교를 보여주는 분석 대시보드를 열 수 있습니다. 그 외의 모든 기능(탐지기 자체)은 계정 없이도 작동합니다 — 누구나 /app에 접속하여 스캔을 실행할 수 있습니다.

탐지 모듈

ID모듈검사 내용
network-probe네트워크 이그레스 프로브서버가 관측한 공인 IP, ASN, 국가/지역/도시, VPN/프록시/Tor/호스팅 플래그, TLS/HTTP
webrtcWebRTCSTUN을 통한 공인 IPv4 + IPv6, RFC1918 유출, mDNS로 난독화된 .local 후보
browser-fingerprint브라우저 핑거프린트UA, 화면, 시간대, 플러그인, CPU 코어, 기기 메모리, 언어 목록, DNT, 쿠키
canvas-fingerprintCanvas / WebGL2D + WebGL 렌더러/벤더 문자열, 텍스트 렌더링 특이점, 지원 이미지 형식
audio-fingerprint오디오AudioContext 샘플레이트, 채널, 지연 시간, 오실레이터 출력 해시
font-detection글꼴Canvas 너비 차이 감지를 통한 40개 이상의 명명된 글꼴 프로브
dnsDNSDoH 연결 가능성, DNSSEC 신호, 리졸버 지리 정보, DNS 유출 휴리스틱
cdp-detection자동화 / 헤드리스navigator.webdriver, CDP 타이밍, Chromium 전용 API 표면, 포트 프로브 — 신뢰도 0–1

각 모듈은 단일 타입화된 DetectionModule<T> 인터페이스를 통해 등록되며 격리되어 실행됩니다 — 하나의 모듈에서 예외가 발생해도 다른 모듈에는 영향을 미치지 않습니다. 모듈별 활성화 상태는 버전 키와 함께 localStorage에 저장되어 새로고침 후에도 유지되며, 모두 실행 버튼은 활성화된 모듈 집합만 실행합니다.

기능

  • 브라우저 내 탐지 — 모든 모듈이 사용자의 탭에서 실행됩니다. 서버는 (a) 사용자가 로그인하여 스캔을 저장할 때, (b) network-probe 모듈이 서버 관측 IP를 읽기 위해 /api/detect/network를 호출할 때, (c) DNS 모듈이 https://dns.google/resolve와 통신할 때만 관여합니다.
  • 이중 언어 UI — 영어 / 중국어 완전 동등 지원. 로케일은 leakish.locale 쿠키에 저장되며 <html lang>, 페이지 메타데이터, 모든 화면, 모든 API 오류 응답, 매직 링크 로그인 이메일을 제어합니다.
  • 인증 — Google OAuth + 매직 링크 이메일(Mailgun)을 사용하는 NextAuth; MySQL 기반 Prisma 어댑터. 개발 환경에서는 이메일이 선택 사항입니다 — Mailgun이 구성되지 않으면 링크가 서버 로그에 출력됩니다.
  • 프로그래밍 방식 접근 — 사용자는 Integrations 페이지에서 det_… API 키를 발급할 수 있습니다(SHA-256으로 저장, 평문은 한 번만 표시). 모든 /api/detect/* 엔드포인트는 세션 쿠키 또는 Bearer 키를 허용하므로 CLI / CI 작업에서도 동일한 스캔을 저장할 수 있습니다.
  • /scans/analytics의 분석 대시보드 — 시간대 / 플랫폼 / 언어 / 화면 / WebGL / ASN / 국가 / 글꼴 수 분포 차트, 종류별 위험 등급이 포함된 핑거프린트 해시 반복, IP / ASN 타임라인, 다축 이상치 탐지기, 0–100 유사도 점수의 쌍별 비교.
  • 신호별 추적이 가능한 위험 모델 — lib/risk/assess.ts는 안정적인 ID(예: webrtc.public-ip-leak)를 가진 타입화된 RiskSignal을 생성하고, 모듈별 요약과 단일 종합 점수를 제공합니다. Messages 주입을 통해 로케일을 인식합니다.
  • 멱등 저장 + 사용자별 정리 — POST /api/detect/scans는 Idempotency-Key 헤더를 허용하고, 사용자당 200개 스캔으로 제한하며, 저장을 시간당 10회로 속도 제한합니다.
  • 프로덕션 등급 Docker 이미지 — node:22-alpine 기반 멀티스테이지 빌드, Next.js standalone 출력, .github/workflows/ 아래 워크플로를 통해 Kubernetes에 배포.

빠른 시작

사전 요구 사항: Node 22+(로컬 개발에는 20+이면 충분), Yarn 1.x, 실행 중인 MySQL 인스턴스, (선택 사항) Google OAuth 클라이언트.

yarn install
cp env.example .env.local      # fill in DATABASE_URL, NEXTAUTH_SECRET, IP_HASH_SALT at minimum
yarn prisma:generate
yarn db:push                   # provision tables on a fresh DB
yarn dev                       # http://localhost:3000

로그인이 동작하기 위한 최소 환경 변수:

  • DATABASE_URL — 예: mysql://root:[email protected]:3306/detect
  • NEXTAUTH_SECRET — openssl rand -base64 32
  • NEXTAUTH_URL — 개발 환경에서는 http://localhost:3000
  • IP_HASH_SALT — openssl rand -base64 32

선택 사항:

  • GOOGLE_CLIENT_ID / GOOGLE_CLIENT_SECRET — Google 로그인용
  • MAILGUN_API_KEY / MAILGUN_DOMAIN / EMAIL_FROM — 실제 매직 링크 전송용 (이 값이 없으면 링크가 개발 서버 콘솔에 출력됩니다)
  • IPINFO_TOKEN — 네트워크 프로브에 ASN / VPN / 프록시 데이터를 추가하기 위한 토큰

전체 주석 목록은 env.example을 참조하세요.

라우트

경로용도
/마케팅 랜딩 (오로라 히어로, 기능 카드, FAQ, CTA)
/app탐지기 — 모듈 목록 + 결과 패널 + 개요
/login독립형 로그인 페이지 (Google / 이메일 / API 키)
/scans로그인한 사용자의 저장된 스캔 기록
/scans/[id]단일 저장 스캔 상세
/scans/analytics분포 / 반복 / 타임라인 / 이상치 / 비교
/integrationsdet_… API 키 관리 (생성 / 폐기 / 사용 방법)

프로젝트 구조

app/
├── (marketing)/         # / — Landing (server-resolved auth state + client UI)
├── app/                 # /app — the detector page
├── login/               # /login
├── scans/               # /scans, /scans/[id], /scans/analytics
├── integrations/        # /integrations — API key management
├── api/
│   ├── auth/            # NextAuth route + apiKey-login + tests
│   ├── detect/
│   │   ├── analytics/   # aggregate + pairwise-diff
│   │   ├── network/     # server-side egress probe
│   │   ├── scans/       # save / list / get / delete
│   │   └── uniqueness/  # how many users share this fingerprint hash
│   ├── integration/keys # create / revoke / list API keys
│   └── health/          # liveness probe for k8s
├── opengraph-image.tsx  # dynamic OG (per-locale)
├── apple-icon.tsx       # dynamic apple-touch icon
├── icon.svg             # shield gradient
└── layout.tsx           # metadata + theme-init script + LocaleProvider

components/
├── modular-detector.tsx          # top-level shell (header + module list + result/overview)
├── detector/                     # module-list, result-panel, category filter, state hook
├── result-details/               # one detail view per module (typed switch)
├── overview/                     # overview panel + diagnostics export
├── auth/                         # AuthGateProvider, login dialog, login form
├── providers/                    # SessionProvider wrapper
└── ui/                           # shadcn-style primitives + theme/locale toggles
도구 다운로드