
스크린샷에서 실제 취약한 URL을 필터링하려면 ee.sh 스크립트를 사용할 수 있습니다. ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked" 명령을 실행하기만 하면, 스크립트가 스크린샷에 반사형 XSS 페이로드(예: cPanel CVE-2023-29489)가 포함된 URL을 필터링합니다.

Project Discovery의 HTTPX에 -ss 옵션이 추가되면서 이제 gf xss 및 qsreplace를 사용하여 <script>alert(hacked)</script>와 같은 XSS 페이로드가 포함된 잠재적으로 취약한 URL 목록을 생성할 수 있게 되었습니다. 그러면 HTTPX가 모든 URL을 방문하여 스크린샷을 촬영하며, 해당 스크린샷은 output/screenshot/index_screenshot.txt에 저장됩니다.
스크린샷에서 실제 취약한 URL을 필터링하려면 ee.sh 스크립트를 사용할 수 있습니다. ./ee.sh -f "path/to/index_screenshot.txt" -k "hacked"를 실행하기만 하면 스크립트가 스크린샷에 제공된 XSS 페이로드가 포함된 URL을 필터링합니다.
이 프로세스를 통해 잠재적으로 취약한 URL을 신속하게 식별하고 스크린샷에서 XSS 페이로드의 존재 여부를 기준으로 오탐(false positive)을 걸러낼 수 있습니다. 이는 웹 애플리케이션에서 XSS 취약점을 식별하고 완화하는 데 강력한 도구가 될 수 있습니다.
언급된 도구와 기술을 어느 정도 숙달하면 이를 다양한 유형의 취약점을 찾는 데 적용할 수 있습니다.
이 도구는 법과 업계 모범 사례의 범위 내에서 취약점 테스트를 수행하는 윤리적 해커와 사이버보안 연구자를 대상으로 한다는 점을 유의하는 것이 중요합니다. 이 도구는 불법적이거나 악의적인 활동에 사용되어서는 안 됩니다. 이 도구를 올바르게 사용할 책임은 사용자에게 있습니다.
이 도구를 사용하려면 Tesseract OCR이 설치되어 있어야 합니다. Tesseract OCR은 공식 Tesseract OCR GitHub 리포지토리의 지침에 따라 Linux, macOS, Windows에 설치할 수 있습니다. 또한 이 스크립트는 Bash 셸이 필요하며, Bash는 대부분의 Unix 기반 시스템에 기본적으로 설치되어 있습니다.
1.Git Clone "This_Rep" && cd EagleEye
2.Chmod +x ee.sh
3../ee.sh