Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SwaggerSpy — SwaggerHub API 문서를 스캔하여 정규식 기반 탐지를 통해 노출된 비밀, 자격 증명 및 민감 정보를 발견하는 자동화된 OSINT 도구입니다. | Kitploit
도구/GitHubGitHub/undeadsec/swaggerspy
OSINT (Open Source Intelligence)Information GatheringSecret DetectionAPI Security
GitHubundeadsec/swaggerspy

SwaggerSpy

SwaggerHub API 문서를 스캔하여 정규식 기반 탐지를 통해 노출된 비밀, 자격 증명 및 민감 정보를 발견하는 자동화된 OSINT 도구입니다.

저장소 보기
317513개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SwaggerSpy

개요

SwaggerSpy는 SwaggerHub에서 자동화된 오픈 소스 인텔리전스(OSINT)를 수행하도록 설계된 도구입니다. 이 프로젝트는 SwaggerHub에 문서화된 API로부터 인텔리전스를 수집하는 과정을 간소화하여 보안 연구자, 개발자 및 IT 전문가에게 귀중한 통찰력을 제공하는 것을 목표로 합니다.

Swagger란 무엇인가?

Swagger는 개발자가 RESTful 웹 서비스를 설계, 구축, 문서화 및 사용할 수 있도록 하는 오픈 소스 프레임워크입니다. JSON 또는 YAML 형식을 사용하여 REST API를 설명하는 표준 방식을 제공함으로써 API 개발을 단순화합니다. Swagger를 통해 개발자는 API에 대한 대화형 문서를 생성할 수 있어 개발자와 비개발자 모두 API를 더 쉽게 이해하고 사용할 수 있습니다.

SwaggerHub 소개

SwaggerHub는 Swagger 프레임워크를 사용하여 API를 설계, 구축 및 관리하기 위한 협업 플랫폼입니다. API 문서화, 버전 제어 및 팀 구성원 간의 협업을 위한 중앙 집중식 저장소를 제공합니다. SwaggerHub는 API 설계 및 테스트를 위한 통합 플랫폼을 제공하여 API 개발 수명 주기를 단순화합니다.

SwaggerHub에서 OSINT를 수행해야 하는 이유

SwaggerHub에서 OSINT를 수행하는 것은 중요합니다. 개발자가 효율적인 API 문서화 및 공유를 추구하는 과정에서 실수로 민감한 정보를 노출할 수 있기 때문입니다. SwaggerHub에서 OSINT가 중요한 주요 이유는 다음과 같습니다.

  1. 개발자의 실수: 개발자는 의도치 않게 SwaggerHub의 API 문서에 비밀, 자격 증명 또는 민감한 정보를 포함시킬 수 있습니다. 이러한 실수는 신속하게 식별되고 해결되지 않으면 보안 취약점 및 무단 액세스로 이어질 수 있습니다.

  2. 보안 모범 사례: SwaggerHub에서의 OSINT는 보안 모범 사례를 강화하는 데 도움이 됩니다. 개발 수명 주기 초기에 잠재적인 보안 문제를 식별하고 수정하는 것은 API의 기밀성과 무결성을 보장하는 데 필수적입니다.

  3. 데이터 유출 방지: SwaggerHub에서 민감한 정보를 체계적으로 스캔함으로써 조직은 사전 예방적으로 데이터 유출을 방지할 수 있습니다. 이는 API가 서비스 간 데이터 교환에서 중요한 역할을 하는 오늘날의 상호 연결된 디지털 환경에서 특히 중요합니다.

  4. 위험 완화: 개발자가 API 문서에서 민감한 세부 정보를 제거하거나 난독화하는 것을 잊을 수 있다는 점을 인식하면 SwaggerHub에서 지속적인 OSINT의 중요성이 강조됩니다. 이 사전 예방적 접근 방식은 중요한 정보의 의도하지 않은 노출 위험을 완화합니다.

  5. 규정 준수 및 개인정보 보호: 많은 산업 분야에서 민감한 데이터 보호에 관한 엄격한 규정 준수 요구 사항이 있습니다. SwaggerHub에서의 OSINT는 API가 이러한 규정을 준수하도록 보장하여 규정 준수 문화를 촉진하고 사용자 개인정보를 보호합니다.

  6. 교육 기회: SwaggerHub 문서에서의 실수를 식별하면 개발자에게 교육 기회를 제공합니다. 이는 보안에 민감한 사고방식을 장려하고 인식과 책임 있는 정보 처리를 조성합니다.

개발자가 실수로 비밀을 노출할 수 있다는 점을 인식함으로써 SwaggerHub에서의 OSINT는 전체 보안 전략의 필수적인 부분이 되어 잠재적 위협을 방어하고 안전한 API 생태계를 촉진합니다.

SwaggerSpy 작동 방식

SwaggerSpy는 SwaggerHub에서 정보를 획득하고 정규 표현식을 사용하여 API 문서에서 비밀 및 자격 증명과 같은 민감한 정보를 검사합니다.

시작하기

SwaggerSpy를 사용하려면 다음 단계를 따르세요.

  1. 설치: SwaggerSpy 저장소를 클론하고 필요한 종속성을 설치합니다.
root@kitploit:~
git clone https://github.com/UndeadSec/SwaggerSpy.git
cd SwaggerSpy
pip install -r requirements.txt
  1. 사용법: 대상 검색어(도메인을 사용하면 더 정확함)와 함께 SwaggerSpy를 실행합니다.
root@kitploit:~
python swaggerspy.py searchterm
  1. 결과: SwaggerSpy는 API, 엔드포인트 및 비밀에 대한 정보를 포함한 OSINT 결과가 담긴 보고서를 생성합니다.

면책 조항

SwaggerSpy는 교육 및 연구 목적으로만 사용됩니다. 사용자는 이 도구의 사용이 관련 법률 및 규정을 준수하는지 확인할 책임이 있습니다.

기여

SwaggerSpy에 대한 기여는 환영합니다! 이 도구를 개선하는 데 도움이 되는 이슈, 기능 요청, 또는 풀 리퀘스트를 자유롭게 제출해 주세요.

저자 소개

SwaggerSpy는 Alisson Moretto (UndeadSec)에 의해 개발 및 유지 관리되고 있습니다.

저는 통찰력을 공유하고 사이버 보안 도구를 제작하는 것을 좋아하는 열정적인 사이버 위협 인텔리전스 전문가입니다.

저를 팔로우하는 것을 고려해 보세요:

LinkedIn X GitHub

할 일 목록

정규 표현식 개선

  • 기존 정규 표현식을 검토하고 개선합니다.
  • 정규 표현식이 모범 사례를 따르는지 확인합니다.
  • 정규식 패턴에서 잠재적인 최적화 가능성을 확인합니다.
  • 다양한 입력 시나리오에서 정규 표현식의 정확성을 테스트합니다.
  • 더 나은 이해를 위해 복잡하거나 간단하지 않은 정규식 패턴을 문서화합니다.
  • 복잡한 패턴을 모듈화하거나 분해할 기회를 탐색합니다.
  • 최신 사양 또는 요구 사항에 대해 정규 표현식을 확인합니다.
  • 정규 표현식에 대한 변경 사항을 반영하도록 문서를 업데이트합니다.

라이선스

SwaggerSpy는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

감사

@Liodeus님께서 swaggerHole을 통해 프로젝트 영감을 제공해 주신 데 특별히 감사드립니다.

도구 다운로드