
reNgine은 웹 애플리케이션을 위한 자동화된 정찰 프레임워크로, 엔진을 통한 고도로 구성 가능한 간소화된 정찰 프로세스, 정찰 데이터 상관 관계 분석 및 구성, 지속적인 모니터링, 데이터베이스 기반, 간단하면서도 직관적인 사용자 인터페이스에 중점을 둡니다. reNgine은 침투 테스터가 최소한의 구성으로 정찰을 수집하기 쉽게 해주며, reNgine의 상관 관계 분석을 통해 정찰을 수월하게 만듭니다.
reNgine 2.2.0에는 바운티 허브(HackerOne 프로그램 동기화 및 가져오기), 앱 내 알림, 서브도메인 열거 도구인 Chaos, 여러 Nuclei 및 GF 패턴 업로드 기능, 범위 외 서브도메인 설정에서의 정규식 지원, 추가 PDF 보고서 템플릿 등 많은 새로운 기능이 포함되어 있습니다. reNgine 2.2.0의 새로운 기능을 확인하세요!
기존의 정찰 도구는 구성 가능성과 효율성 측면에서 부족한 경우가 많습니다. reNgine은 이러한 단점을 해결하고 기존 상용 도구에 대한 훌륭한 대안으로 부상합니다.
reNgine은 기존 정찰 도구의 한계를 극복하고 일부 상용 제품을 능가하는 더 나은 대안을 제공하기 위해 만들어졌습니다. 버그 바운티 헌터, 침투 테스터, 기업 보안 팀 등 모든 사용자에게 reNgine은 정보 수집 작업을 자동화하고 강화하는 최고의 솔루션입니다.
reNgine 2.0-jasper 출시 트레일러를 여기서 시청하세요!

자세한 문서는 https://rengine.wiki 에서 확인할 수 있습니다.


reNgine은 평범한 정찰 제품군이 아닌 게임 체인저입니다! 우리는 정찰 작업을 더욱 쉽게 만들어 줄 획기적인 기능들로 전통적인 워크플로우를 대폭 강화했습니다. reNgine은 높은 구성 가능성을 가진 스캔 엔진, 정찰 데이터 상관 관계 분석, 지속적인 모니터링, GPT 기반 취약점 보고서, 프로젝트 관리 및 역할 기반 접근 제어 등을 통해 정찰의 예술을 재정의합니다.
🦾 reNgine은 다양한 오픈 소스 도구를 활용한 고급 정찰 기능을 갖추고 있어 포괄적인 웹 애플리케이션 정찰 경험을 제공합니다. 직관적인 사용자 인터페이스를 통해 서브도메인 발견, IP 주소 및 열린 포트 식별, 엔드포인트 수집, 디렉토리 및 파일 퍼징, 스크린샷 수집, 취약점 스캔에 탁월합니다. 요약하자면, 종단 간 정찰을 수행합니다. WHOIS 식별 및 WAF 탐지를 통해 대상 도메인에 대한 깊은 통찰력을 제공합니다. 또한 reNgine은 잘못 구성된 S3 버킷을 식별하고 특정 키워드를 기반으로 흥미로운 서브도메인과 URL을 찾아 다음 목표를 식별하는 데 도움을 주므로 효율적인 정찰을 위한 필수 도구입니다.
🗃️ 정찰 데이터 혼란에 작별 인사를 하세요! reNgine은 데이터베이스와 완벽하게 통합되어 비교할 수 없는 데이터 상관 관계 및 구성을 제공합니다. JSON, txt, csv 파일을 grep하는 번거로움은 이제 그만입니다. 또한 맞춤형 쿼리 언어를 사용하면 http_status=200과 같은 자연어 연산자를 사용하여 모든 활성 서브도메인을 필터링하거나, 이름에 admin이 포함된 활성 서브도메인을 http_status=200&name=admin과 같이 필터링하는 등 정찰 데이터를 손쉽게 필터링할 수 있습니다.
🔧 reNgine은 YAML 기반 구성으로 된 고도로 구성 가능한 스캔 엔진을 통해 비교할 수 없는 유연성을 제공합니다. 요구 사항에 따라 정찰 스캔 엔진을 자유롭게 생성하고 사용자 정의할 수 있으며, 스레드 관리, 타임아웃 설정, 속도 제한 구성 등 모든 것을 사용자에 맞게 조정할 수 있습니다. 또한 reNgine은 전체 스캔, 수동 스캔, 스크린샷 수집, OSINT 스캔 엔진 등 다양한 사전 구성된 스캔 엔진을 기본 제공합니다. 이러한 즉시 사용 가능한 엔진은 광범위한 수동 설정의 필요성을 없애며, reNgine의 핵심 목표인 정찰 프로세스 단순화와 최소한의 노력으로 올바른 정찰 데이터에 쉽게 접근할 수 있도록 합니다.
💎 서브스캔: 서브스캔은 reNgine의 혁신적인 기능으로, 이 기능을 제공하는 유일한 오픈 소스 도구입니다. 서브스캔을 사용하면 전체 파이프라인이 완료될 때까지 기다릴 필요가 없습니다. 이제 사용자는 정찰 중 발견된 새로운 내용에 신속하게 대응할 수 있습니다. 흥미로운 서브도메인을 발견하고 집중적인 포트 스캔을 수행하거나 취약점 평가를 통해 더 깊이 조사하려는 경우 reNgine이 해결해 드립니다.
📃 PDF 보고서: 강력한 정찰 기능 외에도 reNgine은 보고서 생성 프로세스를 간소화하여 종단 간 정찰에서 PDF 보고서의 중요성을 인식합니다. 사용자는 자신의 필요에 맞게 PDF 보고서를 손쉽게 생성하고 사용자 정의할 수 있습니다. 전체 스캔 보고서, 취약점 보고서, 간결한 정찰 보고서 등 reNgine은 보고서 유형을 선택할 수 있는 유연성을 제공합니다. 또한 보고서 색상 선택, 경영진 요약 미세 조정, 회사 이름 및 바닥글 추가 등 사용자 정의 수준은 비교할 수 없습니다. GPT 통합을 통해 보고서는 단순한 보고서가 아니라, 재구성 단계와 영향을 포함하여 발견한 취약점에 대한 360도 뷰를 제공합니다.
🔖 프로젝트에 오신 것을 환영합니다! reNgine 2.0은 웹 애플리케이션 정찰 작업을 효율적으로 구성할 수 있는 강력한 기능을 도입했습니다. 이 기능을 사용하면 개인 버그 바운티 헌팅, 고객 프로젝트 등 특정 목적에 맞게 별도의 프로젝트 공간을 만들 수 있습니다. 각 프로젝트에는 별도의 대시보드가 있으며 모든 스캔 결과는 프로젝트별로 분리되지만, 스캔 엔진 및 구성은 모든 프로젝트에서 공유됩니다.
⚙️ 역할 및 권한! reNgine 2.0에서는 웹 애플리케이션 정찰에 대한 제어와 보안을 한 단계 더 끌어올렸습니다. 이제 팀원에게 시스템 관리자, 침투 테스터, 감사자 등 명확하게 정의된 권한을 가진 역할을 할당하여 reNgine 생태계 내에서의 접근 및 작업을 맞춤 설정할 수 있습니다.
🚀 GPT 취약점 보고서 생성: reNgine의 획기적인 기능인 "GPT 기반 보고서 생성"으로 침투 테스팅 보고서의 미래를 준비하세요! OpenAI의 GPT를 활용하여 reNgine은 인간 보안 전문가가 작성한 것처럼 읽히는 상세한 취약점 설명, 재구성 전략, 영향 평가를 제공합니다! 그뿐만이 아닙니다! GPT 기반 보고서는 관련 뉴스 기사, 블로그, 참고 자료를 웹에서 검색하여 발견한 취약점에 대한 360도 뷰를 제공합니다. reNgine 2.0으로 침투 테스팅 게임을 혁신하고, 영향 평가 및 재구성 전략에 대한 상세한 분석을 통해 정보를 제공할 뿐만 아니라 매력적이고 포괄적인 보고서로 고객을 감동시키세요.