다양한 버그 바운티 도구들을 엄선한 목록
목차
정찰
서브도메인 열거
- Sublist3r - 침투 테스터를 위한 빠른 서브도메인 열거 도구
- Amass - 심층 공격 표면 매핑 및 자산 탐색
- massdns - 대량 조회 및 정찰(서브도메인 열거)을 위한 고성능 DNS 스텁 해석기
- Findomain - 가장 빠르고 크로스 플랫폼 서브도메인 열거기, 시간을 낭비하지 마세요.
- Sudomy - Sudomy는 버그 헌팅/침투 테스트를 위해 서브도메인을 수집하고 자동 정찰을 수행하는 서브도메인 열거 도구입니다.
- chaos-client - Chaos DNS API와 통신하는 Go 클라이언트
- domained - 다중 도구 서브도메인 열거
- bugcrowd-levelup-subdomain-enumeration - Bugcrowd LevelUp 2017 가상 컨퍼런스에서 발표된 "난해한 서브도메인 열거 기법" 강연의 모든 자료가 포함된 저장소
- shuffledns - shuffleDNS는 massdns의 Go 래퍼로, 능동적 무차별 대입을 통해 유효한 서브도메인을 열거하고 와일드카드 처리를 통해 서브도메인을 해석하며 쉬운 입출력을 제공합니다...
- puredns - 정확한 와일드카드 필터링을 통한 빠른 도메인 해석기 및 서브도메인 무차별 대입
- censys-subdomain-finder - Censys의 인증서 투명성 로그를 사용하여 서브도메인 열거 수행
- Turbolist3r - 발견된 도메인에 대한 분석 기능을 갖춘 서브도메인 열거 도구
- censys-enumeration - Censys의 SSL/TLS 인증서 데이터셋을 이용하여 주어진 도메인의 서브도메인/이메일을 추출하는 스크립트
- tugarecon - 침투 테스터를 위한 빠른 서브도메인 열거 도구
- as3nt - 또 다른 서브도메인 열거 도구
- Subra - 서브도메인 열거를 위한 웹 UI (subfinder)
- Substr3am - SSL 인증서 발급을 관찰하여 흥미로운 대상을 수동 정찰/열거
- domain - enumall.py Regon-ng 설정 스크립트
- altdns - 서브도메인의 순열, 변형 및 돌연변이를 생성한 후 해석합니다.
포트 스캐닝
- masscan - TCP 포트 스캐너, SYN 패킷을 비동기적으로 스프레이하여 5분 이내에 전체 인터넷 스캔
- RustScan - 현대적인 포트 스캐너
- naabu - 신뢰성과 단순성에 초점을 맞춘 Go로 작성된 빠른 포트 스캐너
- nmap - Nmap - 네트워크 매퍼. 공식 SVN 저장소의 Github 미러
- sandmap - 강화된 Nmap. 순수 Nmap 엔진을 실행할 수 있는 간단한 CLI, 31개 모듈 및 459개 스캔 프로필
- ScanCannon - masscan의 속도와 nmap의 신뢰성 및 상세 열거 결합
- nrich - 파일의 모든 IP를 빠르게 분석하여 어떤 IP에 열린 포트/취약점이 있는지 확인하는 명령줄 도구
- NimScan - 빠른 포트 스캐너 🚀
스크린샷
- EyeWitness - EyeWitness는 웹사이트의 스크린샷을 찍고, 서버 헤더 정보를 제공하며, 가능한 경우 기본 자격 증명을 식별하도록 설계되었습니다.
- aquatone - Aquatone은 대량의 호스트에 걸쳐 웹사이트를 시각적으로 검사하는 도구로, HTTP 기반 공격 표면을 빠르게 파악하는 데 유용합니다.
- screenshoteer - 명령줄에서 웹사이트 스크린샷 및 모바일 에뮬레이션 생성
- gowitness - gowitness - Chrome Headless를 사용하는 golang 웹 스크린샷 유틸리티
- WitnessMe - 웹 인벤토리 도구, Pyppeteer(헤드리스 Chrome/Chromium)를 사용하여 웹페이지 스크린샷을 찍고 삶을 편리하게 만드는 추가 기능 제공
- eyeballer - 침투 테스트 스크린샷 분석을 위한 컨볼루션 신경망
- scrying - RDP, 웹 및 VNC 스크린샷을 한 곳에서 수집하는 도구
- Depix - 픽셀화된 스크린샷에서 비밀번호 복구
- httpscreenshot - HTTPScreenshot은 대량의 웹사이트에서 스크린샷과 HTML을 가져오는 도구입니다.
- invisible-playwright - 스텔스 패치된 Firefox 150 바이너리를 위한 Playwright 래퍼, 안티봇 감지(reCAPTCHA v3, FingerprintPro, Cloudflare)가 있는 대상에 대한 스크린샷 및 정찰에 유용
기술
- wappalyzer - 웹사이트의 기술 식별
- webanalyze - Wappalyzer(웹사이트에서 사용된 기술을 밝힘)의 포트, 대량 스캔 자동화
- python-builtwith - BuiltWith API 클라이언트
- whatweb - 차세대 웹 스캐너
- retire.js - 알려진 취약점이 있는 JavaScript 라이브러리 사용을 탐지하는 스캐너
- httpx - httpx는 retryablehttp 라이브러리를 사용하여 여러 프로버를 실행할 수 있는 빠르고 다목적 HTTP 도구 키트로, 스레드를 증가시켜 결과 신뢰성을 유지하도록 설계되었습니다.
- fingerprintx - fingerprintx는 열린 포트에서 서비스 발견을 위한 독립형 유틸리티로, 다른 인기 있는 버그 바운티 명령줄 도구와 잘 작동합니다.
- graphw00f - graphw00f는 GraphQL 서버 엔진 지문 인식 유틸리티로, 소프트웨어 보안 전문가가 주어진 GraphQL 엔드포인트 뒤에 어떤 기술이 있는지 학습하는 데 사용됩니다.
- wafw00f - wafw00f는 웹사이트를 보호하는 웹 애플리케이션 방화벽(WAF) 제품을 식별하고 지문 인식할 수 있습니다.
- cdncheck - cdncheck는 DNS/IP 네트워크 주소와 관련된 기술을 식별하는 도구입니다.
- tlsx - TLS 기반 데이터 수집 및 분석에 중점을 둔 빠르고 구성 가능한 TLS 그래버
- MurMurHash - 이 작은 도구는 favicon의 MurmurHash 값을 계산합니다. 이 favicon 해시는 다양한 검색 엔진에서 유사한 웹사이트를 찾는 데 사용할 수 있습니다.
콘텐츠 발견
- gobuster - Go로 작성된 디렉토리/파일, DNS 및 VHost 버스팅 도구
- recursebuster - 웹서버를 재귀적으로 쿼리하는 빠른 콘텐츠 발견 도구, 침투 테스트 및 웹 애플리케이션 평가에 유용
- feroxbuster - Rust로 작성된 빠르고 간단하며 재귀적인 콘텐츠 발견 도구
- dirsearch - 웹 경로 스캐너
- dirsearch - Go로 구현된 dirsearch
- filebuster - 매우 빠르고 유연한 웹 퍼저
- dirstalk - dirbuster/dirb의 현대적 대안
- dirbuster-ng - dirbuster-ng는 Java dirbuster 도구의 C CLI 구현입니다.
- gospider - Gospider - Go로 작성된 빠른 웹 스파이더
- hakrawler - 웹 애플리케이션 내에서 엔드포인트와 자산을 쉽고 빠르게 발견하도록 설계된 간단하고 빠른 웹 크롤러
- crawley - Golang으로 작성된 빠르고 기능이 풍부한 유닉스 방식 웹 스크래퍼/크롤러
- katana - 차세대 크롤링 및 스파이더링 프레임워크
- kiterunner - 현대 웹 애플리케이션을 위한 빠른 API 엔드포인트 무차별 대입 및 콘텐츠 발견 도구
- vaf - Vaf는 크로스 플랫폼 매우 진보된 빠른 웹 퍼저로 Nim으로 작성되었습니다.
- uncover - uncover는 잘 알려진 검색 엔진의 API를 사용하여 인터넷에 노출된 호스트를 빠르게 발견하는 Go 래퍼입니다.
콘텐츠 필터링
- Hacker-Scoper - 혼합된 대상 목록(URL/IP)을 버그 바운티 프로그램의 범위에 따라 필터링하는 CLI 도구. 범위는 수동으로 제공하거나, 대상 회사 이름만 제공하면 hacker-scoper가 자동으로 감지할 수도 있습니다. Hacker-Scoper는 IP, URL, 와일드카드, CIDR 범위, Nmap 옥텟 범위 및 전체 정규식 범위를 지원합니다.
링크
- LinkFinder - JavaScript 파일에서 엔드포인트를 찾는 파이썬 스크립트
- JS-Scan - php로 작성된 .js 스캐너, URL 및 기타 정보 스크래핑용
- LinksDumper - 응답에서 링크/가능한 엔드포인트를 추출하고 디코딩/정렬을 통해 필터링합니다.
- GoLinkFinder - 빠르고 최소한의 JS 엔드포인트 추출기
- BurpJSLinkFinder - JS 파일에서 엔드포인트 링크를 수동 스캔하는 Burp 확장
- urlgrab - 웹사이트를 스파이더링하여 추가 링크를 검색하는 golang 유틸리티
- waybackurls - Wayback Machine이 도메인에 대해 알고 있는 모든 URL을 가져옵니다.
- gau - AlienVault의 Open Threat Exchange, Wayback Machine 및 Common Crawl에서 알려진 URL을 가져옵니다.
- getJS - 모든 JavaScript 소스/파일을 빠르게 가져오는 도구
- linx - JavaScript 파일 내 숨겨진 링크를 드러냅니다.
- waymore - Wayback Machine에서 더 많은 것을 찾으세요!
- xnLinkFinder - 주어진 대상에 대해 엔드포인트, 잠재적 매개변수 및 대상별 단어 목록을 발견하는 파이썬 도구
- URLFinder - 활성 스캔 없이 효율적인 웹 자산 발견을 위해 최적화된 고속 수동 URL 수집 도구
- github-endpoints - 이 Go 도구는 GitHub에서 검색을 수행하고 결과를 파싱하여 주어진 도메인의 엔드포인트를 찾습니다.
- jsleak - jsleak는 JavaScript 파일이나 소스 코드에서 비밀, 경로 또는 링크를 찾는 도구입니다.
- jsfinder - HTML 소스 코드에 연결된 JavaScript 파일 URL을 찾기 위해 웹 페이지를 스캔하는 도구
- jsluice - 이 도구는 JavaScript 파일에서 URL, 경로, 비밀 및 기타 흥미로운 정보를 추출합니다. 값은 모양뿐만 아니라 사용 방식에 따라 추출됩니다.
매개변수
- parameth - GET 및 POST 매개변수를 무차별 대입으로 발견하는 도구
- param-miner - 이 확장은 숨겨진 연결되지 않은 매개변수를 식별합니다. 특히 웹 중독 취약점을 찾는 데 유용합니다.
- ParamPamPam - GET 및 POST 매개변수를 무차별 대입으로 발견하는 도구
- Arjun - HTTP 매개변수 발견 모음
- ParamSpider - 웹 아카이브의 어두운 구석에서 매개변수 마이닝
- x8 - Rust로 작성된 숨겨진 매개변수 발견 모음
퍼징
- wfuzz - 웹 애플리케이션 퍼저
- ffuf - Go로 작성된 빠른 웹 퍼저
- fuzzdb - 블랙박스 애플리케이션 오류 주입 및 리소스 발견을 위한 공격 패턴 및 원시 데이터 사전
- IntruderPayloads - Burpsuite Intruder 페이로드, BurpBounty 페이로드, 퍼즈 목록, 악성 파일 업로드 및 웹 침투 테스트 방법론과 체크리스트 모음
- fuzz.txt - 잠재적으로 위험한 파일
- fuzzilli - JavaScript 엔진 퍼저
- fuzzapi - Fuzzapi는 REST API 침투 테스트에 사용되는 도구로 API_Fuzzer gem을 사용합니다.
- qsfuzz - qsfuzz(Query String Fuzz)를 사용하면 자체 규칙을 빌드하여 쿼리 문자열을 퍼징하고 취약점을 쉽게 식별할 수 있습니다.
- vaf - Nim으로 작성된 매우 고급 (웹) 퍼저
모니터링
- bbscope - HackerOne, Bugcrowd, Intigriti, YesWeHack, Immunefi를 위한 범위 집계 도구
- jsmon - 버그 바운티를 위한 JavaScript 변경 모니터링 도구
공격
명령어 삽입
- commix - 자동화된 올인원 OS 명령어 삽입 및 익스플로잇 도구
CORS 오설정- Corsy - CORS 설정 오류 스캐너
- Corser - Corser는 고급 CORS 설정 오류 탐지를 위한 Golang CLI 애플리케이션입니다.
- CORStest - 간단한 CORS 설정 오류 스캐너
- cors-scanner - CORS 결함/설정 오류를 식별하는 멀티스레드 스캐너
- CorsMe - 교차 출처 리소스 공유 설정 오류 스캐너
CRLF 삽입
CSRF 삽입
- XSRFProbe - 최고의 사이트 간 요청 위조(CSRF) 감사 및 익스플로잇 툴킷
디렉터리 트래버설
- dotdotpwn - DotDotPwn - 디렉터리 트래버설 퍼저
- FDsploit - 파일 포함 및 디렉터리 트래버설 퍼징, 열거 및 익스플로잇 도구
- off-by-slash - NGINX 설정 오류를 통한 별칭 트래버설을 대규모로 탐지하는 Burp 확장
- liffier - 경로 트래버설에 대해 수동으로 점-점-슬래시를 추가하는 데 지쳤나요? 이 짧은 스니펫이 URL에
../를 증가시킵니다.
파일 포함
GraphQL 삽입
헤더 삽입
- headi - 사용자 지정 가능하고 자동화된 HTTP 헤더 삽입
안전하지 않은 역직렬화
- ysoserial - 안전하지 않은 Java 객체 역직렬화를 악용하는 페이로드 생성을 위한 개념 증명 도구
- GadgetProbe - 직렬화된 Java 객체를 소비하는 엔드포인트를 조사하여 원격 Java 클래스패스의 클래스, 라이브러리 및 라이브러리 버전 식별
- ysoserial.net - 다양한 .NET 포맷터용 역직렬화 페이로드 생성기
- phpggc - PHPGGC는 명령줄 또는 프로그래밍 방식으로 생성할 수 있는 PHP unserialize() 페이로드 라이브러리입니다.
안전하지 않은 직접 객체 참조
- Autorize - Barak Tawily가 작성한 Jython으로 개발된 Burp Suite용 자동 권한 부여 적용 탐지 확장 프로그램
오픈 리다이렉트
경쟁 조건
- razzer - 레이스 버그에 초점을 맞춘 커널 퍼저
- racepwn - 경쟁 조건 프레임워크
- requests-racer - Requests로 웹 애플리케이션의 경쟁 조건을 쉽게 악용할 수 있는 작은 Python 라이브러리
- turbo-intruder - Turbo Intruder는 대량의 HTTP 요청을 보내고 결과를 분석하는 Burp Suite 확장 프로그램입니다.
- race-the-web - 웹 애플리케이션의 경쟁 조건을 테스트합니다. 지속적 통합 파이프라인에 통합하기 위한 RESTful API를 포함합니다.
요청 밀수
서버 측 요청 위조
- SSRFmap - 자동 SSRF 퍼저 및 익스플로잇 도구
- Gopherus - 이 도구는 SSRF를 악용하고 다양한 서버에서 RCE를 얻기 위한 Gopher 링크를 생성합니다.
- ground-control - 내 웹 서버에서 실행되는 스크립트 모음입니다. 주로 SSRF, 블라인드 XSS 및 XXE 취약점 디버깅용입니다.
- SSRFire - 자동화된 SSRF 파인더. 도메인 이름과 서버만 주면 됩니다! ;) XSS 및 오픈 리다이렉트를 찾는 옵션도 있습니다.
- httprebind - DNS 리바인딩 기반 SSRF 공격을 위한 자동 도구
- ssrf-sheriff - Go로 작성된 간단한 SSRF 테스트 셰리프
- B-XSSRF - 블라인드 XSS, XXE 및 SSRF를 탐지 및 추적하는 툴킷
- extended-ssrf-search - POST 및 GET에서 매개변수 무차별 대입과 같은 다양한 방법을 사용하는 스마트 SSRF 스캐너
- gaussrf - AlienVault의 OTX, Wayback Machine 및 Common Crawl에서 알려진 URL을 가져와 오픈 리다이렉션 또는 SSRF 매개변수가 있는 URL을 필터링합니다.
- ssrfDetector - 서버 측 요청 위조 탐지기
- grafana-ssrf - Grafana에서 인증된 SSRF
- sentrySSRF - 페이지 또는 JavaScript 파일에서 Sentry 구성을 검색하고 블라인드 SSRF를 확인하는 도구
- lorsrf - GET 및 POST 메서드를 사용하여 숨겨진 매개변수에서 SSRF 취약점을 찾기 위한 무차별 대입
- singularity - DNS 리바인딩 공격 프레임워크
- whonow - 즉석에서 DNS 리바인딩 공격을 실행하기 위한 "악성" DNS 서버(rebind.network:53에서 공개 인스턴스 실행 중)
- dns-rebind-toolkit - DNS 리바인딩 공격을 생성하기 위한 프런트엔드 JavaScript 툴킷
- dref - DNS 리바인딩 익스플로잇 프레임워크
- rbndr - 간단한 DNS 리바인딩 서비스
- httprebind - DNS 리바인딩 기반 SSRF 공격을 위한 자동 도구
SQL 삽입
- sqlmap - 자동 SQL 삽입 및 데이터베이스 탈취 도구
- NoSQLMap - 자동화된 NoSQL 데이터베이스 열거 및 웹 애플리케이션 익스플로잇 도구
- SQLiScanner - Charles 및 sqlmap API를 사용한 자동 SQL 삽입
- SleuthQL - 잠재적인 SQL 삽입 지점을 발견하기 위한 Python3 Burp 기록 구문 분석 도구. SQLmap과 함께 사용하도록 설계되었습니다.
- mssqlproxy - mssqlproxy는 소켓 재사용을 통해 손상된 Microsoft SQL Server를 통해 제한된 환경에서 측면 이동을 수행하는 것을 목표로 하는 툴킷입니다.
- sqli-hunter - SQLi-Hunter는 SQLi를 쉽게 파헤칠 수 있는 간단한 HTTP/HTTPS 프록시 서버이자 SQLMAP API 래퍼입니다.
- waybackSqliScanner - Wayback Machine에서 URL을 수집한 다음 각 GET 매개변수에 대해 SQL 삽입을 테스트합니다.
- ESC - Evil SQL Client(ESC)는 향상된 SQL Server 검색, 액세스 및 데이터 유출 기능을 갖춘 대화형 .NET SQL 콘솔 클라이언트입니다.
- mssqli-duet - RID 무차별 대입을 기반으로 Active Directory 환경에서 도메인 사용자를 추출하는 MSSQL용 SQL 삽입 스크립트
- burp-to-sqlmap - SQLMap을 사용하여 Burp Suite 대량 요청에 대해 SQL 삽입 테스트 수행
- BurpSQLTruncSanner - SQL 잘림 취약점을 위한 복잡한 Burp Suite 플러그인
- andor - Golang을 사용한 블라인드 SQL 삽입 도구
- Blinder - 시간 기반 블라인드 SQL 삽입을 자동화하는 Python 라이브러리
- sqliv - 대규모 SQL 삽입 취약점 스캐너
- nosqli - MongoDB를 사용하여 취약한 웹사이트를 찾기 위한 NoSQL 삽입 CLI 도구
- ghauri - SQL 삽입 보안 결함을 탐지하고 악용하는 프로세스를 자동화하는 고급 크로스 플랫폼 도구
XSS 삽입
- XSStrike - 가장 진보된 XSS 스캐너
- xssor2 - XSS'OR - JavaScript로 해킹
- xsscrapy - XSS 스파이더 - 66/66 wavsep XSS 탐지
- sleepy-puppy - Sleepy Puppy XSS 페이로드 관리 프레임워크
- ezXSS - ezXSS는 침투 테스터와 버그 바운티 헌터가 (블라인드) 사이트 간 스크립팅을 쉽게 테스트할 수 있는 방법입니다.
- xsshunter - XSS Hunter 서비스 - XSSHunter.com의 휴대용 버전
- dalfox - DalFox(Finder Of XSS) / golang 기반 매개변수 분석 및 XSS 스캐닝 도구
- xsser - Cross Site "Scripter"(일명 XSSer)는 웹 기반 애플리케이션에서 XSS 취약점을 탐지, 악용 및 보고하기 위한 자동화된 프레임워크입니다.
- XSpear - 강력한 XSS 스캐닝 및 매개변수 분석 도구 및 gem
- weaponised-XSS-payloads - alert(1)을 P1으로 바꾸도록 설계된 XSS 페이로드
- tracy - 웹 애플리케이션의 모든 싱크와 소스를 찾고 이러한 결과를 이해하기 쉬운 방식으로 표시하도록 설계된 도구
- ground-control - 내 웹 서버에서 실행되는 스크립트 모음입니다. 주로 SSRF, 블라인드 XSS 및 XXE 취약점 디버깅용입니다.
- xssValidator - XSS 취약점의 자동화 및 검증을 위해 설계된 Burp Intruder 확장 프로그램
- JSShell - 대화형 다중 사용자 웹 JS 셸
- bXSS - bXSS는 버그 헌터와 조직이 블라인드 사이트 간 스크립팅을 식별하는 데 사용할 수 있는 유틸리티입니다.
- docem - docx, odt, pptx 등에 XXE 및 XSS 페이로드를 포함하는 유틸리티 (강화된 OXML_XEE)
- XSS-Radar - XSS Radar는 매개변수를 감지하고 사이트 간 스크립팅 취약점에 대해 퍼징하는 도구입니다.
- BruteXSS - BruteXSS는 웹 애플리케이션에서 XSS 취약점을 찾기 위해 Python으로 작성된 도구입니다.
- findom-xss - 단순함을 갖춘 빠른 DOM 기반 XSS 취약점 스캐너
XXE 삽입
- ground-control - 내 웹 서버에서 실행되는 스크립트 모음입니다. 주로 SSRF, 블라인드 XSS 및 XXE 취약점 디버깅용입니다.
- dtd-finder - DTD 목록을 작성하고 로컬 DTD를 사용하여 XXE 페이로드 생성
- docem - docx, odt, pptx 등에 XXE 및 XSS 페이로드를 포함하는 유틸리티 (강화된 OXML_XEE)
- xxeserv - XXE 페이로드를 위한 FTP 지원이 포함된 미니 웹 서버
- xxexploiter - XXE 취약점 악용을 돕는 도구
- B-XSSRF - 블라인드 XSS, XXE 및 SSRF를 탐지 및 추적하는 툴킷
- XXEinjector - 직접 및 다양한 대역외 방법을 사용하여 XXE 취약점 자동 악용 도구
- oxml_xxe - 다양한 파일 유형에 XXE/XML 익스플로잇을 포함하는 도구
- metahttp - XXE를 통해 대상 네트워크의 HTTP 리소스를 스캔하는 작업을 자동화하는 bash 스크립트
SSTI 삽입
- tplmap - 서버 측 템플릿 삽입 및 코드 삽입 탐지 및 악용 도구
- SSTImap - 대화형 인터페이스를 갖춘 자동 SSTI 탐지 도구
웹 캐시 중독
WAF 우회
- nomore403 - 보안 연구원이 403/40X 제한을 우회할 수 있는 고급 도구
- XFFenum - X-Forwarded-For 헤더를 기반으로 로드 밸런서(Cloudflare) 뒤에서 403 금지된 엔드포인트를 우회하는 간단한 도구
- Forbidden Buster - HTTP 401 및 403 응답 코드를 우회하고 시스템의 무단 영역에 접근하기 위해 다양한 기술을 자동화하도록 설계된 도구
- nowafpls - 정크 데이터 삽입을 통해 WAF를 우회하는 Burp 플러그인
기타
비밀번호
시크릿- git-secrets - git 리포지토리에 비밀과 자격 증명을 커밋하지 못하도록 방지합니다
- gitleaks - 정규식과 엔트로피를 사용하여 git 리포지토리(또는 파일)에서 비밀을 스캔합니다
- truffleHog - git 리포지토리에서 높은 엔트로피 문자열과 비밀을 검색하고 커밋 기록을 깊이 탐색합니다
- gitGraber - gitGraber: 다양한 온라인 서비스에 대해 GitHub를 모니터링하여 실시간으로 민감한 데이터를 검색하고 찾습니다
- talisman - Git에서 제공하는 사전 푸시 훅에 연결하여 Talisman은 나가는 변경 집합에서 인증 토큰 및 개인 키와 같은 의심스러운 항목을 검증합니다.
- GitGot - 반자동, 피드백 기반 도구로 GitHub의 방대한 공개 데이터에서 민감한 비밀을 신속하게 검색합니다.
- git-all-secrets - 여러 오픈 소스 git 검색 도구를 활용하여 모든 git 비밀을 캡처하는 도구
- github-search - GitHub에서 기본 검색을 수행하는 도구
- git-vuln-finder - git 커밋 메시지에서 잠재적인 소프트웨어 취약점 찾기
- commit-stream - #OSINT 도구로 Github 이벤트 API에서 실시간으로 커밋 로그를 추출하여 Github 리포지토리를 찾습니다
- gitrob - GitHub 조직을 위한 정찰 도구
- repo-supervisor - 코드에서 보안 오구성을 스캔하고 비밀번호와 비밀을 검색합니다
- GitMiner - Github에서 콘텐츠를 고급 마이닝하기 위한 도구
- shhgit - 아 쉿! 실시간으로 GitHub 비밀을 찾습니다
- detect-secrets - 코드에서 비밀을 감지하고 방지하기 위한 엔터프라이즈 친화적인 방법
- rusty-hog - 성능을 위해 Rust로 구축된 비밀 스캐너 제품군. TruffleHog 기반
- whispers - 하드코딩된 비밀과 위험한 행동을 식별합니다
- yar - Yar는 조직, 사용자 및/또는 리포지토리를 약탈하기 위한 도구입니다.
- dufflebag - 노출된 EBS 볼륨에서 비밀 검색
- secret-bridge - GitHub에서 유출된 비밀을 모니터링합니다
Git
버킷
- S3Scanner - 공개 AWS S3 버킷을 스캔하고 내용물을 덤프합니다
- AWSBucketDump - S3 버킷에서 흥미로운 파일을 찾는 보안 도구
- CloudScraper - CloudScraper: 클라우드 리소스를 검색하여 대상 열거 도구. S3 버킷, Azure Blob, Digital Ocean Storage Space.
- s3viewer - 공개적으로 열린 Amazon AWS S3 버킷 뷰어
- festin - FestIn - S3 버킷 취약점 발견
- s3reverse - 다양한 s3 버킷의 형식을 하나의 형식으로 변환합니다. 버그바운티 및 보안 테스트용.
- mass-s3-bucket-tester - s3 버킷 목록을 테스트하여 디렉터리 목록이 활성화되어 있는지 또는 업로드 가능한지 확인합니다
- S3BucketList - 요청에서 발견된 Amazon S3 버킷을 나열하는 Firefox 플러그인
- dirlstr - URL 목록에서 디렉터리 목록 또는 공개 S3 버킷을 찾습니다
- Burp-AnonymousCloud - 패시브 스캔을 수행하여 클라우드 버킷을 식별한 다음 공개적으로 접근 가능한 취약점을 테스트하는 Burp 확장 프로그램
- kicks3 - HTML, JS에서 S3 버킷을 찾고 버킷 오구성 테스트 도구
- 2tearsinabucket - 특정 대상에 대해 s3 버킷을 열거합니다.
- s3_objects_check - 효과적인 S3 객체 권한의 화이트박스 평가를 통해 공개적으로 접근 가능한 파일을 식별합니다.
- s3tk - Amazon S3를 위한 보안 툴킷
- CloudBrute - 멋진 클라우드 열거자
- s3cario - 이 도구는 먼저 유효한 Amazon s3 버킷인 경우 CNAME을 가져오고, 그렇지 않은 경우 도메인이 버킷 이름인지 확인하려고 시도합니다.
- S3Cruze - 침투 테스터를 위한 올인원 AWS S3 버킷 도구
- s3dns - 정찰 중 CNAME 및 IP를 확인하여 S3(및 기타 클라우드) 버킷을 수동 DNS 기반으로 발견합니다—스텔스 및 조기 클라우드 저장소 노출 식별에 이상적
CMS
- wpscan - WPScan은 비상업적 용도로 무료인 블랙박스 WordPress 보안 스캐너입니다
- WPSpider - wpscan 유틸리티로 구동되는 WordPress 스캔을 실행 및 예약하기 위한 중앙 집중식 대시보드
- wprecon - Wordpress 정찰
- Temodar Agent - Semgrep 기반 정적 분석과 에이전트 지원 조사 워크플로우를 갖춘 AI 기반 WordPress 플러그인/테마 보안 분석 플랫폼
- CMSmap - CMSmap은 가장 인기 있는 CMS의 보안 결함 탐지 프로세스를 자동화하는 Python 오픈 소스 CMS 스캐너입니다.
- joomscan - OWASP Joomla 취약점 스캐너 프로젝트
- pyfiscan - 무료 웹 애플리케이션 취약점 및 버전 스캐너
- aemhacker - 취약한 Adobe Experience Manager (AEM) 웹앱을 식별하는 도구
- aemscan - Adobe Experience Manager 취약점 스캐너
JSON 웹 토큰
postMessage
서브도메인 탈취
- subjack - Go로 작성된 서브도메인 탈취 도구
- SubOver - 강력한 서브도메인 탈취 도구
- autoSubTakeover - CNAME이 범위 주소로 확인되는지 확인하는 도구. CNAME이 범위 외 주소로 확인되면 서브도메인 탈취가 가능한지 확인할 가치가 있습니다.
- NSBrute - AWS NS 탈취에 취약한 도메인을 탈취하는 Python 유틸리티
- can-i-take-over-xyz - "Can I take over XYZ?" — 드래깅 DNS 레코드가 있는 (서브)도메인을 클레임하는 방법 및 서비스 목록
- cnames - 해결된 서브도메인 목록을 가져와 해당하는 CNAME을 일괄 출력합니다.
- subHijack - 잊혀지고 잘못 구성된 서브도메인 하이재킹
- tko-subs - 죽은 DNS 레코드가 있는 서브도메인을 탐지하고 탈취하는 데 도움이 되는 도구
- HostileSubBruteforcer - 이 앱은 기존 서브도메인을 무차별 대입하고 타사 호스트가 제대로 설정되었는지에 대한 정보를 제공합니다.
- second-order - 2차 서브도메인 탈취 스캐너
- takeover - 대규모로 서브도메인 탈취 가능성을 테스트하는 도구
- dnsReaper - DNS Reaper는 또 다른 서브도메인 탈취 도구이지만, 정확성, 속도 및 우리 무기고의 시그니처 수에 중점을 둡니다!
- subzy -
can-i-take-over-xyz의 응답 지문을 기반으로 일치시켜 작동하는 서브도메인 탈취 도구
취약점 스캐너
- nuclei - Nuclei는 템플릿 기반의 구성 가능한 대상 스캐닝을 위한 빠른 도구로, 뛰어난 확장성과 사용 편의성을 제공합니다.
- nuclei-templates - 커뮤니티가 선별한 nuclei 엔진용 템플릿 목록으로 보안 취약점을 찾습니다.
- Sn1per - 공격적 보안 전문가를 위한 자동화된 침투 테스트 프레임워크
- metasploit-framework - Metasploit Framework
- nikto - Nikto 웹 서버 스캐너
- arachni - 웹 애플리케이션 보안 스캐너 프레임워크
- jaeles - 자동화된 웹 애플리케이션 테스트용 스위스 아미 나이프
- retire.js - 알려진 취약점이 있는 JavaScript 라이브러리 사용을 탐지하는 스캐너
- Osmedeus - 정찰 및 취약점 스캐닝을 위한 완전 자동화된 공격적 보안 프레임워크
- Vigolium - 에이전틱 AI와 네이티브 속도, 모듈성, 정밀도를 결합한 고충실도 취약점 스캐너
- getsploit - 익스플로잇 검색 및 다운로드를 위한 명령줄 유틸리티
- flan - 꽤 괜찮은 취약점 스캐너
- Findsploit - 로컬 및 온라인 데이터베이스에서 즉시 익스플로잇 찾기
- BlackWidow - 대상 웹사이트에서 OSINT를 수집하고 OWASP 취약점을 퍼징하는 Python 기반 웹 애플리케이션 스캐너
- backslash-powered-scanner - 알려지지 않은 클래스의 인젝션 취약점 찾기
- Eagle - 웹 기반 애플리케이션 취약점 대량 탐지를 위한 멀티스레드 플러그인 기반 취약점 스캐너
- cariddi - 도메인 목록을 가져와 URL을 크롤링하고 엔드포인트, 비밀, API 키, 파일 확장자, 토큰 등을 스캔합니다...
- OWASP ZAP - 세계에서 가장 인기 있는 무료 웹 보안 도구이며 전용 국제 자원봉사 팀에 의해 적극적으로 유지 관리됩니다
- SSTImap - SSTImap은 웹사이트에서 코드 인젝션 및 서버 측 템플릿 인젝션 취약점을 확인하고 이를 익스플로잇하여 운영 체제 자체에 접근할 수 있는 침투 테스트 소프트웨어입니다.
퍼뮤테이션
- alterx - DSL을 사용하는 빠르고 사용자 정의 가능한 서브도메인 워드리스트 생성기. alterx는 패턴을 입력으로 받아 해당 패턴을 기반으로 서브도메인 퍼뮤테이션 워드리스트를 생성합니다.
- gotator - Gotator는 퍼뮤테이션을 통해 DNS 워드리스트를 생성하는 도구입니다.
- ripgen - Rust 기반 고성능 도메인 퍼뮤테이션 생성기
- dnsgen - DNSGen은 보안 연구원과 침투 테스터를 위해 설계된 강력하고 유연한 DNS 이름 퍼뮤테이션 도구입니다. 서브도메인 발견 및 보안 평가를 지원하기 위해 지능적인 도메인 이름 변형을 생성합니다.
- goaltdns - golang으로 작성된 퍼뮤테이션 생성 도구
- altdns - 서브도메인의 퍼뮤테이션, 변형 및 돌연변이를 생성한 다음 해결합니다.
웹 프록시 및 트래픽 가로채기
- mitmproxy - 침투 테스터 및 소프트웨어 개발자를 위한 대화형 TLS 지원 HTTP 프록시.
- proxify - 이동 중에도 HTTP/HTTPS 트래픽을 캡처, 조작 및 재생할 수 있는 다재다능한 휴대용 프록시.
- FoxyProxy Browser Extension - FoxyProxy는 Chrome의 제한된 프록시 기능을 완전히 대체하는 오픈 소스 고급 프록시 관리 도구입니다.
- zaproxy - ZAP은 소위 '중간자 조작 프록시'입니다. 테스터의 브라우저와 웹 애플리케이션 사이에 위치하여 브라우저와 웹 애플리케이션 간에 전송되는 메시지를 가로채고 검사하며, 필요에 따라 내용을 수정한 다음 해당 패킷을 대상으로 전달합니다.
원본 IP
- CloudRip - 서브도메인을 확인하여 Cloudflare 뒤에 숨겨진 실제 IP 주소를 찾는 데 도움이 되는 도구입니다.
- hakoriginfinder - 리버스 프록시 뒤에 있는 원본 호스트를 발견하는 도구. WAF 및 기타 리버스 프록시를 우회하는 데 유용합니다.
유용한 도구
- anew - 파일에 새 줄을 추가하고 중복을 건너뛰는 도구
- gf - grep을 감싸는 래퍼로, 특정 항목을 grep하는 데 도움을 줍니다
- uro - 크롤링/침투 테스트를 위해 URL 목록을 정리합니다
- unfurl - stdin으로 제공된 URL의 일부를 추출합니다
- qsreplace - stdin으로 URL을 받아 모든 쿼리 문자열 값을 사용자 제공 값으로 대체합니다
- interactsh - Interactsh는 대역 외 상호작용을 탐지하기 위한 오픈 소스 도구입니다. 외부 상호작용을 유발하는 취약점을 탐지하도록 설계된 도구입니다.
- CyberChef - 사이버 스위스 아미 나이프 - 암호화, 인코딩, 압축 및 데이터 분석을 위한 웹 앱
- notify - Notify는 여러 도구의 출력을 스트리밍(또는 파일에서 읽기)하고 다양한 지원 플랫폼에 게시할 수 있게 해주는 Go 기반 지원 패키지입니다.
AI 에이전트
- shannon - 웹 앱에서 실제 익스플로잇을 찾는 완전 자율 AI 해커
- Darkmoon - 오픈 소스 (GPL-3.0) 자율 AI 침투 테스트 플랫폼으로, MCP를 통해 80개 이상의 도구를 오케스트레이션하며 기술별 전용 공격 하위 에이전트(GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) 및 발견별 증거 추적을 제공합니다.
- PentestGPT - 보안 테스트 워크플로우 및 취약점 발견을 자동화하는 데 도움이 되는 AI 기반 침투 테스트 어시스턴트
기타- RF Swift - 강력한 다중 플랫폼 RF 도구 상자로, Linux, Windows, macOS에서 특수 무선 도구를 몇 초 안에 배포하며 x86_64, ARM64(라즈베리 파이, Apple Silicon) 및 RISC-V 아키텍처를 지원하고 기본 OS에 영향을 주지 않습니다.
기여하기
기여를 환영합니다! 먼저 기여 가이드라인을 읽어주세요.
라이선스

법률이 허용하는 범위 내에서, vavkamil은 이 저작물에 대한 모든 저작권 및 관련 권리를 포기했습니다.