
수동 정찰 & 공격 표면 매퍼 — 요청 전송 없음
Quick start · Hunt Mode · Workbench · Modes · Exports · vs Burp · Under the hood
PenScope는 Chrome 확장 프로그램입니다. 설치하고 테스트 권한이 있는 사이트를 탐색하면 자동으로 전체 공격 표면을 조용히 매핑합니다. 모든 엔드포인트, 모든 비밀, 모든 잘못 구성된 헤더, 모든 숨겨진 매개변수를 찾아냅니다. 명령을 내리면 실제 세션 쿠키를 사용하여 36가지의 다양한 프로브 공격을 전송하고 어떤 공격이 성공했는지 보고합니다.
아니면 범위를 설정하고 Hunt를 클릭하면 PenScope가 다른 작업을 하는 동안 자동으로 모든 작업을 수행합니다. Critical 및 High 등급의 모든 발견에 대해 HackerOne 형식의 전체 버그 바운티 보고서를 작성합니다. 제출 가능한 초안들이 대기열에 쌓여 있습니다.
이는 "프록시 설정, 세 개의 창을 클릭하며 다니고, 페이로드 목록으로 alt-tab하는" 루틴을 건너뛰고 그냥 사이트를 보고 싶은 버그 바운티 헌터들에게 필수 도구입니다. 또는 완전히 그만두고 도구가 사냥하게 할 수도 있습니다.
모든 것을 읽지만, 지시하기 전까지는 아무것도 보내지 않습니다. 범위를 설정하고, 사냥을 시작하고, 노트북을 닫으세요. Critical 초안과 함께 깨어나십시오.
8단계에 걸친 감사 주도 리팩토링. 주요 추가 사항:
.env 할당, Vault s./b. 접두사 — 추가로 Spring Boot / Rails ActiveRecord / Django DEBUG / ASP.NET YSOD / Express / Apollo / MSSQL 응답 본문 탐지기.alg, iss, sub, aud, exp, iat, role, scope...). exp가 미래이고 역할이 관리자 형태일 때 심각도가 상승합니다.Accessibility.getFullAXTree가 민감한 aria-labels를 표시합니다 (admin/sudo/delete/destroy 버튼). Storage.getCookies는 chrome.cookies.getAll이 가져오지 않는 CHIPS 분할 쿠키를 노출합니다.<script type="application/json"> 블록(Next __NEXT_DATA__, Nuxt __NUXT__, Remix __remixContext, Apollo __APOLLO_STATE__)을 정규식 스캔만 하지 않고 엔드포인트 + ID 필드로 파싱합니다.curl 버튼, 행별 unauth 버튼 (쿠키 없이 요청을 재생하여 나란히 결과 표시). 라우트 테이블 뷰로 /users/123, /users/124를 /users/{id}로 접어서 개수 표시. admin.*, api.*, internal.* 서브도메인을 위한 자동 피벗 레일.ffuf -w에 드롭 가능.window.__ps_ctx가 더 이상 프로브 완료 후 사용자의 Authorization 헤더를 페이지 컨텍스트에 유출하지 않습니다. 체인 재현 명령은 기본적으로 세션 쿠키를 수정합니다 (Red 모드에는 실제 값을 위한 옵트인 토글 있음). 프로브 IIFE는 부팅 시 fetch/JSON/Promise/atob/btoa/등을 스냅샷하여 분석 계측 페이지가 전역을 재정의하여 프로브를 가로채는 것을 방지합니다. 로컬 폰트 벤더링 — 팝업 열 시 아웃바운드 요청 제로."type":"module"로 로드됩니다. src/ 디렉토리 트리가 준비되었습니다. STACK_ATTACK_PACKS가 src/probe/stack-packs.js로 추출되었습니다. 나머지 모듈은 추출 경로를 문서화하는 스텁입니다.전체 단계별 분석은 CHANGES.md에서 확인할 수 있습니다. 마이그레이션 노트는 MIGRATION.md에 있습니다.
확장 프로그램을 고정하세요. 아무 사이트에 방문하세요. **P** 아이콘을 클릭하세요. PenScope가 이미 지켜보고 있었습니다.
---
## 할 수 있는 작업
PenScope는 탭당 60개 이상의 데이터 필드를 캡처합니다. 실제로 의미하는 바는 다음과 같습니다.
**전체 공격 표면을 확인하세요.** JavaScript에서 참조되었지만 실제로는 호출되지 않은 엔드포인트를 포함한 모든 엔드포인트. 소스 맵에 묻힌 API 경로, POST 본문에서 재구성된 GraphQL 작업, 프레임워크 내부 검사에서 추론된 숨겨진 관리자 경로.
**아무도 전달하려고 하지 않은 비밀을 찾으세요.** `.js` 번들에 하드코딩된 API 키. `localStorage`의 JWT. 환경 덤프의 AWS 자격 증명. 응답 본문의 내부 ID. P1 보고서에 들어갈 종류의 것들.
**브라우저에서 36개의 공격 단계를 실행하세요.** 인증 우회, BAC, IDOR, CORS 반영, JWT alg=none, SSTI, XXE, CRLF 주입, 프로토타입 오염, 파라미터 발견, API 버전 다운그레이드. 세 가지 공격 수준 — 신중, 보통, 전체. 사용자 정의 헤더 붙여넣기. 스텔스 모드는 요청 순서를 섞어 WAF를 트리거하지 않습니다.
**개별 발견 사항을 실제 익스플로잇으로 연결하세요.** 메모리의 JWT는 발견 사항입니다. 동일한 JWT에 서명되지 않은 토큰을 허용하는 API 엔드포인트와 디코딩된 역할이 admin인 경우는 체인입니다. PenScope는 보고서 상단에 신뢰도 점수, 재현 명령어 및 다음 단계와 함께 체인을 표시합니다.
**요청을 편집하고 다시 보내세요.** 마우스 오른쪽 버튼 클릭 방식. Repeater가 새 탭에서 전체 창으로 열립니다. 파라미터를 변경하세요. 보내기를 누르세요. 응답을 확인하세요. Diff에 넣어 기준선과 비교하세요.
**삽입 지점으로 퍼징하세요.** 요청 어디에든 `§payload§`를 표시하고, 페이로드 세트를 선택하고(40개의 XSS 문자열, 30개의 SQLi, 28개의 LFI, 18개의 SSTI, 22개의 SSRF, 24개의 명령 주입, ID 1-100, 인증 우회 클래식, 일반적인 사용자 이름), 공격 모드를 선택하고(Sniper / Cluster bomb / Pitchfork / Battering ram), 실시간 결과 테이블을 확인하세요. 이상 행은 별표로 표시됩니다.
**한 번에 다섯 명의 다른 사용자로 테스트하세요.** 인증 컨텍스트를 저장하세요(익명, 사용자 A, 사용자 B, 관리자, 내부). 한 번의 클릭으로 활성 컨텍스트가 전환됩니다. 모든 Repeater 요청, 모든 Intruder 실행, 모든 프로브가 해당 자격 증명을 사용합니다. 그런 다음 **권한 부여 매트릭스**를 실행하세요: PenScope가 모든 엔드포인트 × 모든 컨텍스트를 탐색하고 그리드에 색상을 코딩합니다. 행 간의 불일치가 IDOR / BAC 발견 사항이며 자동으로 표면화됩니다.
**사이트에 실제로 맞는 CSP를 생성하세요.** 페이지가 만든 모든 요청을 탐색하고, 각각을 리소스 유형별로 분류하고, 엄격한 정책을 구축합니다. `default-src 'none'`, `frame-ancestors 'none'`, `upgrade-insecure-requests`를 추가합니다. 인라인 스크립트와 `eval()`을 감지하고 `'unsafe-inline'`을 유지해야 했을 때 경고합니다. 기존 CSP와 차이를 비교합니다 — 녹색은 강화, 빨간색은 약화.
**두 방향으로 Claude와 대화하세요.** `→ Claude`를 클릭하여 전체 스캔을 구조화된 브리핑으로 클립보드에 푸시합니다. Claude에게 다음에 무엇을 테스트할지 물어보세요. Claude는 펜스된 JSON 대기열로 응답합니다. `⟳ Sync from Claude`를 클릭하면 PenScope가 대기열을 구문 분석하고, 각 공격을 라이브 대상에 대해 실행하고, 결과를 체인 분석기로 다시 공급합니다.
**시간 경과에 따른 범위를 추적하세요.** 오늘 사이트 스냅샷을 찍고, 다음 스프린트에 다시 스냅샷을 찍고, 비교를 클릭하세요. PenScope는 어떤 발견 사항이 새로운지, 해결되었는지, 변경되지 않았는지 알려줍니다. 팀 Slack을 위해 차이를 마크다운으로 내보냅니다.
**발견 사항을 규정 준수 컨트롤에 매핑하세요.** 규정 준수 감사를 클릭하세요. 모든 발견 사항은 PCI-DSS v4, NESA UAE IAS, SAMA CSF, DESC ISR, ISO 27001, OWASP Top 10 2021 및 CWE의 특정 컨트롤에 매핑됩니다. SIEM용 JSON 내보내기. 감사관용 PDF 내보내기.
---
## 헌트 모드
팝업 헤더에서 `🎯 Hunt`를 클릭하세요. 새 탭이 열립니다. 하단의 **사전 실행 패널**에 엔진 상태(캡처된 엔드포인트, 비밀, 감지된 기술, 저장된 인증 컨텍스트)가 표시되어 시작을 클릭하기 전에 생산적인 헌트를 위한 충분한 표면이 있는지 알 수 있습니다. 엔드포인트 < 20이면 노란색 경고가 대상 먼저 탐색하거나 새로운 DOM 자동 크롤링 단계에 의존할 것을 제안합니다. 대상 범위(범위 내 경로, 범위 외 경로, 공격 수준, 시간 예산)를 구성하세요. `▶ Start Hunt`를 클릭하세요.
PenScope가 자율적으로: