OpenDoor — OWASP 웹 리콘 & 디렉터리 검색 플랫폼

OpenDoor는 승인된 웹 리콘, 디렉터리 검색, 서브도메인 열거, 핑거프린트, WAF 탐지, 우회 프로빙, 응답 필터링, 보고, 오픈 리다이렉트 점검, 범위 제한 크롤링 및 전송 기반 스캔 워크플로를 위한 오픈소스 CLI 리콘 플랫폼입니다.
보안 연구원, 침투 테스터, 버그 바운티 헌터, DevSecOps 엔지니어 및 개발자가 노출된 경로, 로그인 패널, 디렉터리 리스팅, 제한된 리소스, 백업 파일, 웹 셸, 서브도메인 및 기타 잠재적으로 민감한 웹 자산을 식별하는 데 도움을 줍니다.
OpenDoor는 소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에서만 사용하세요.
✅ 프로젝트 상태


🧪 CI 매트릭스
| Platform | Python 3.12 | Python 3.13 | Python 3.14 |
|---|
| Linux |  |  |  |
| macOS |  |  |  |
| Windows |  |  |  |
🚀 빠른 링크
✨ 기능
- 디렉터리 검색;
- 재귀적 디렉터리 검색;
- 범위 제한 동일 출처 크롤링;
- 리다이렉트 추적;
- 서브도메인 열거;
- 더 빠른 조회를 위한 멀티스레딩 스캔;
- 단일 대상, 대상 파일, stdin, IPv4 CIDR 및 IPv4 범위 입력 모드;
- 스캔 패턴과 확장자 필터를 우회하기 위한 사용자 정의 워드리스트, 접두사, 셔플링, 원격 워드리스트 지원;
- 사용자 정의 요청 헤더, 쿠키 전달 및 원시 HTTP 요청 템플릿;
- 상태, 크기, 텍스트, 정규식 및 본문 길이별 응답 필터;
- 디렉터리 리스팅, 빈 응답, 알려진 파일 노출, 활성 섀도 복사본 프로브, 데이터 정렬, 노출 가능성이 있는 비밀, 클라이언트 노출 엔드포인트, 오류, 노출된 디버그 스택 트레이스 및 확인된 오픈 리다이렉트 취약점을 탐지하는 응답 스니퍼;
- soft-404, 와일드카드, catch-all, 의미론적 응답 차이 및 DNS 와일드카드 사례를 위한 스마트 자동 보정;
- CMS, 전자상거래 플랫폼, 프레임워크, 런타임 스택, 인프라 및 HSTS 상태에 대한 기술 핑거프린트 탐지;
--fingerprint의 수동적 개인정보 위험 점검으로, 가능한 HSTS, ETag/캐시 및 슈퍼쿠키 표면을 포함합니다.
- 보안 스캔 모드에서 수동적 WAF 탐지 및 우회;
- 초기 분류된 응답이 대부분 WAF에 차단된 경우 가치 없는 스캔을 종료하기 위한 WAF 가드 중지 조건;
- 차단된
401 및 403 리소스에 대한 제어된 헤더 및 경로 우회 프로브;
- 재시도, 연속 실패 보호, 전송 오류 처리, 재개 가능한 세션 및 런타임 일시 중지/재개 제어를 갖춘 내결함성 스캔 런타임;
- CI/CD 실패 조건 결과 버킷 규칙;
- 이전/현재 JSON 또는 SQLite 보고서에 대한 차등 보고서 비교;
- 터미널, 텍스트, JSON, CSV, HTML, SARIF 및 SQLite 형식의 보고서;
- 프록시, OpenVPN, WireGuard, 레거시 TLS 및 mTLS 클라이언트 인증서 전송 지원;
- 배치 워크플로를 위한 대상별 순차 전송 로테이션;
- 반복 가능한 스캔 프로필을 위한 구성 마법사;
- 기본 제공 워드리스트 (업데이트: 2026-08)
🧭 OpenDoor는 어디에 적합한가요?
속도만으로는 충분하지 않은 실제 대상, 즉 WAF, CDN, soft-404 페이지, 와일드카드 라우트, 제한된 리소스, 인증 영역, 불안정한 네트워크, 다중 대상 배치 및 전송 제어 스캔을 위해 설계되었습니다.
2016년 첫 출시 이후 현재까지 OpenDoor는 극적으로 변화하여 원시적인 브루트 포서에서 새로운 적응형 검색 프레임워크로 성장했습니다. DevOps 및 QA 친화적으로 변했습니다.
OpenDoor는 맹목적인 열거 대신 컨텍스트 인식 검색에 중점을 둡니다.
OpenDoor의 차별점