
정찰을 위한 자동 웹 스크린샷 도구로, 사이트 시각 자료, 서버 헤더를 캡처하고 기본 자격 증명을 식별합니다. Nmap 및 Nessus XML을 포함한 여러 입력 형식을 지원합니다.
EyeWitness는 웹사이트의 스크린샷을 찍고, 서버 헤더 정보를 제공하며, 알려진 기본 자격 증명을 식별하도록 설계되었습니다. 이제 Chromium 브라우저를 기반으로 더 나은 안정성과 쉬운 설치를 지원합니다.
EyeWitness는 이제 모든 설치에 Python 가상 환경을 사용하여 다음을 제공합니다:
eyewitness-venv/ 디렉터리를 삭제하면 모든 것이 제거됨eyewitness-venv/ 디렉터리EyeWitness/
├── eyewitness-venv/ # 🔒 Virtual environment (isolated Python packages)
│ ├── bin/activate # Linux/macOS activation script
│ └── Scripts/activate.bat # Windows activation script
├── Python/
│ └── EyeWitness.py # 📜 Main script (runs in virtual environment)
└── setup/ # Setup scripts and requirements
🔥 NEW: EyeWitness는 이제 Python 가상 환경을 사용하여 모든 플랫폼에서 충돌 없이 견고한 설치를 제공합니다!
참고: Docker 지원은 현재 개발 중입니다. 지금은 아래의 네이티브 설치 옵션을 사용하세요.
Python 가상 환경을 사용한 자동 설정:
# 1. 관리자 권한으로 PowerShell 열기
# 2. EyeWitness 디렉터리로 이동
cd path\to\EyeWitness\setup
# 3. 설치 스크립트 실행 (가상 환경 생성)
.\setup.ps1
# 4. 가상 환경을 활성화하여 설치 테스트
cd ..
eyewitness-venv\Scripts\activate.bat
python Python\EyeWitness.py --single https://example.com
설치되는 항목:
Python 가상 환경을 사용한 프로덕션 준비 설치:
# 1. 설정 디렉터리로 이동
cd EyeWitness/setup
# 2. 설치 스크립트 실행 (가상 환경 생성)
sudo ./setup.sh
# 3. 가상 환경을 활성화하여 설치 테스트
cd ..
source eyewitness-venv/bin/activate
python Python/EyeWitness.py --single https://example.com
설치되는 항목:
🎯 이점:
지원되는 Linux 배포판:
Homebrew 기반 Python 가상 환경 설치:
# 1. Homebrew로 Chrome 설치
brew install --cask google-chrome
# 2. 설정 디렉터리로 이동하여 설치 실행
cd EyeWitness/setup
sudo ./setup.sh
# 3. 가상 환경을 활성화하여 설치 테스트
cd ..
source eyewitness-venv/bin/activate
python Python/EyeWitness.py --single https://example.com
설치되는 항목:
설치 스크립트 실행 후, 가상 환경을 활성화하고 EyeWitness를 실행하세요:
🐧 Linux/macOS:
# 1. 가상 환경 활성화
source eyewitness-venv/bin/activate
# 2. EyeWitness 실행 (현재 격리된 환경에 있음)
python Python/EyeWitness.py --single https://example.com
python Python/EyeWitness.py -f urls.txt
python Python/EyeWitness.py -x nmap_scan.xml
python Python/EyeWitness.py -f urls.txt -d /path/to/output
# 3. 작업 완료 후 가상 환경 비활성화
deactivate
🪟 Windows:
# 1. 가상 환경 활성화
eyewitness-venv\Scripts\activate.bat
# 2. EyeWitness 실행 (현재 격리된 환경에 있음)
python Python\EyeWitness.py --single https://example.com
python Python\EyeWitness.py -f urls.txt
python Python\EyeWitness.py -x nmap_scan.xml
python Python\EyeWitness.py -f urls.txt -d C:\path\to\output
# 3. 작업 완료 후 가상 환경 비활성화
deactivate
# 먼저 가상 환경 활성화
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# 샘플 설정 파일 생성
python Python/EyeWitness.py --create-config
# 설정 파일 사용
python Python/EyeWitness.py -f urls.txt --config ~/.eyewitness/config.json
# 먼저 가상 환경 활성화
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# 스크린샷 없이 URL 유효성 검증
python Python/EyeWitness.py -f urls.txt --validate-urls
# 검증 건너뛰기 (주의하여 사용)
python Python/EyeWitness.py -f urls.txt --skip-validation
# 먼저 가상 환경 활성화
source eyewitness-venv/bin/activate # Linux/macOS
eyewitness-venv\Scripts\activate.bat # Windows
# 시스템에 맞게 스레드 조정 (기본: 자동 감지)
python Python/EyeWitness.py -f urls.txt --threads 5
# 느린 연결을 위한 타임아웃 증가
python Python/EyeWitness.py -f urls.txt --timeout 30
# 지연 및 지터 추가
python Python/EyeWitness.py -f urls.txt --delay 2 --jitter 5
# 프록시 사용
python Python/EyeWitness.py -f urls.txt --proxy-ip 127.0.0.1 --proxy-port 8080
# 사용자 지정 출력 디렉터리
python Python/EyeWitness.py -f urls.txt -d /path/to/output
# 이전 스캔 재개
python Python/EyeWitness.py --resume /path/to/output/ew.db
EyeWitness는 시스템 리소스를 자동으로 감지하고 그에 따라 조정합니다:
선호하는 설정을 저장하는 설정 파일을 생성하세요:
{
"threads": 10,
"timeout": 30,
"delay": 0,
"jitter": 0,
"user_agent": "Custom User Agent",
"proxy_ip": "127.0.0.1",
"proxy_port": 8080,
"output_dir": "./sessions",
"prepend_https": false,
"show_selenium": false,
"resolve": false,
"skip_validation": false,
"results_per_page": 25,
"max_retries": 2
}
Chromium/ChromeDriver를 찾을 수 없음:
sudo ./setup.sh.\setup.ps1brew install --cask google-chrome 후) setup/ 디렉터리에서 sudo ./setup.sh가상 환경 문제:
연결 시간 초과:
--timeout 60높은 메모리 사용량:
--threads 5권한 오류:
모든 오류에는 이제 구체적인 문제 해결 단계가 포함됩니다. 예:
EyeWitness는 다음을 생성합니다:
report.html - 스크린샷이 포함된 기본 보고서screens/ - 스크린샷 이미지source/ - 페이지 소스 코드ew.db - 재개 기능을 위한 SQLite 데이터베이스venv 모듈 지원 필요)📝 참고: 설치 스크립트가 모든 종속성을 자동으로 처리합니다. Python 3.7+와 관리자 권한만 있으면 됩니다.
이 포크는 다음과 같은 중요한 현대화를 포함합니다:
E-Mail: GetOffensive [@] redsiege [dot] com
EyeWitness는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.