Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Olyx — 🔗 URI 검증을 위한 경량 보안 오케스트레이터 모바일 애플리케이션으로, 링크 안전성을 실시간으로 집계하고 검증하는 통합 다중 엔진 인터페이스를 제공합니다. | Kitploit
도구/GitLabGitLab/shacode/olyx
Android SecurityOSINT (Open Source Intelligence)Phishing ToolsVulnerability AnalysisInformation GatheringWeb SecurityMobile SecurityThreat IntelligenceAPI SecurityDNS Analysis
GitLabshacode/olyx

Olyx

67개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔗 URI 검증을 위한 경량 보안 오케스트레이터 모바일 애플리케이션으로, 링크 안전성을 실시간으로 집계하고 검증하는 통합 다중 엔진 인터페이스를 제공합니다.

저장소 보기웹사이트

Olyx

License Kotlin Jetpack Compose Android Material Design 3

포괄적인 URL 보안 분석을 위한 최신 Android 애플리케이션으로, 여러 위협 탐지 API와 고급 도메인 스푸핑 탐지를 결합하여 사용자를 악성 웹사이트로부터 보호합니다.

Download APK

스크린샷

주요 기능

멀티 API 보안 분석

  • AbuseIPDB: 신고된 악성 활동에 대한 IP 평판 검사
  • VirusTotal: 70개 이상의 안티바이러스 엔진으로 URL 검사
  • URLScan.io: 웹사이트 심층 동작 분석 수행
  • 실시간 결과: 즉각적인 부분 결과와 함께 점진적 로딩

도메인 스푸핑 탐지

  • 200개 이상의 보호 도메인: 합법적인 웹사이트(Google, PayPal, 은행 등)의 사전 로드 데이터베이스
  • 문자 치환 탐지: 동형이의어(homograph) 공격 식별 (g00gle.com, paypa1.com)
  • 레벤슈타인 거리 분석: 타이포스쿼팅 시도 탐지
  • TLD 변형: 의심스러운 도메인 확장자 감지
  • 스마트 필터링: 합법적인 지역 변형(.com vs .fr) 구분

지능형 점수 시스템

  • 오탐지 탐지: 통계 분석을 사용한 이상치 API 응답 식별
  • 스푸핑 페널티: 의심스러운 도메인의 점수 자동 감점 (최대 -50점)
  • 가중 집계: 정확한 위험 평가를 위한 여러 API 결과 결합
  • 동적 신뢰 수준: 안전, 안전할 가능성 높음, 보통, 위험, 악성

사용자 경험

  • Material Design 3: 현대적이고 세련된 다크 테마 인터페이스
  • 적응형 레이아웃: 세로 및 가로 방향 모두에 최적화
  • 검색 기록: 스와이프하여 삭제할 수 있는 영구 로컬 저장소
  • 페이드 애니메이션: 부드러운 전환 및 시각적 피드백
  • 접이식 헤더: 공간 효율적인 탐색
  • URL 공유: Android 공유 메뉴와 직접 통합

시각적 표시

  • 색상 코드 점수: 안전 수준에 따른 빨간색에서 녹색까지의 그라데이션
  • 애니메이션 로딩: 진행 중인 API 호출에 대한 보라색 그라데이션 웨이브
  • 오탐지 경고: 의심스러운 이상치 결과에 대한 주황색 라벨
  • 스푸핑 알림: 의심 수준 백분율이 표시된 전용 카드
  • 스크롤 표시기: 추가 콘텐츠에 대한 방사형 그라데이션 힌트

시작하기

사전 요구 사항

  • Android Studio: Ladybug 이상
  • Android SDK: API 29+ (Android 10+)
  • Gradle: 8.0+
  • JDK: 11+

필수 API 키

루트 디렉터리에 secrets.properties 파일을 생성하세요:

root@kitploit:~
ABUSEIPDB_API_KEY=your_abuseipdb_key
VIRUSTOTAL_API_KEY=your_virustotal_key
URLSCAN_API_KEY=your_urlscan_key

중요: 이 애플리케이션을 사용함으로써 각 API 제공업체의 서비스 약관을 준수해야 합니다:

  • AbuseIPDB 이용약관
  • VirusTotal 이용약관
  • URLScan.io 이용약관

설치

  1. 저장소 클론

    root@kitploit:~
    git clone <repository-url>
    cd olyx
    
  2. API 키 구성

    root@kitploit:~
    cp secrets.properties.example secrets.properties
    # Edit secrets.properties with your API keys
    
  3. 빌드 및 실행

    root@kitploit:~
    ./gradlew assembleDebug
    ./gradlew installDebug
    

프로젝트 구조

root@kitploit:~
olyx/
├── app/
│   ├── src/main/
│   │   ├── java/com/olyx/
│   │   │   ├── data/
│   │   │   │   ├── Models.kt              # ApiResult, HistoryEntry
│   │   │   │   ├── HistoryManager.kt      # Persistence logic
│   │   │   │   └── SpoofingDetector.kt    # Domain analysis engine
│   │   │   ├── network/
│   │   │   │   └── ApiService.kt          # API integrations
│   │   │   ├── ui/
│   │   │   │   ├── components/
│   │   │   │   │   ├── ApiScoreCard.kt    # Individual API results
│   │   │   │   │   └── GlobalScoreCard.kt # Aggregate score display
│   │   │   │   ├── screens/
│   │   │   │   │   ├── HomeScreen.kt      # URL input
│   │   │   │   │   ├── AnalysisScreen.kt  # Results display
│   │   │   │   │   ├── HistoryScreen.kt   # Search history
│   │   │   │   │   └── AboutScreen.kt     # App information
│   │   │   │   ├── theme/
│   │   │   │   │   ├── Color.kt           # Dark theme palette
│   │   │   │   │   ├── Theme.kt           # Material3 setup
│   │   │   │   │   └── Type.kt            # Typography
│   │   │   │   └── utils/
│   │   │   │       └── ScoreUtils.kt      # Scoring algorithms
│   │   │   ├── utils/
│   │   │   │   └── Constants.kt           # App constants
│   │   │   └── MainActivity.kt            # Entry point
│   │   └── res/
│   │       ├── raw/
│   │       │   └── legitimate_domains.txt # Protected domains list
│   │       └── font/
│   │           ├── gemunulibre_regular.ttf
│   │           └── redhatdisplay_regular.ttf
├── screens/                                # Screenshots
├── build.gradle.kts
└── secrets.properties                      # API keys (not in repo)

사용자 지정

보호 도메인 추가

app/src/main/res/raw/legitimate_domains.txt 파일을 편집하세요:

root@kitploit:~
yourbank.com
yourbank.fr
yourbusiness.com

탐지 민감도 조정

SpoofingDetector.kt의 임계값을 수정하세요:

root@kitploit:~
private fun calculateSuspicion(...): Int {
    if (distance == 1) return 90  // Very similar → High risk
    if (distance == 2) return 70  // Somewhat similar → Medium risk
    if (distance == 3) return 50  // Less similar → Low-Medium risk
}

점수 페널티 변경

ScoreUtils.kt에서 스푸핑 영향을 업데이트하세요:

root@kitploit:~
val penalty = (spoofingResult.suspicionLevel * 0.5).toInt()  // 50% of suspicion level

사용된 기술

  • Kotlin - 현대적이고 간결한 프로그래밍 언어
  • Jetpack Compose - 선언형 UI 프레임워크
  • Material Design 3 - 최신 디자인 시스템
  • OkHttp - API 호출용 HTTP 클라이언트
  • Kotlinx Serialization - JSON 파싱
  • Android SharedPreferences - 로컬 데이터 영속화

보안 및 개인정보 보호

  • 클라우드 저장소 없음: 모든 데이터는 기기에 보관
  • 사용자 추적 없음: 분석 또는 원격 측정(telemetry) 없음
  • API 개인정보 보호: URL만 타사 서비스로 전송
  • IP 추출: API 호출 전에 로컬에서 수행
  • 최소 권한: INTERNET 권한만 필요

테스트

root@kitploit:~
# Run unit tests
./gradlew test

# Run instrumented tests
./gradlew connectedAndroidTest

# Generate coverage report
./gradlew jacocoTestReport

알고리즘

오탐지 탐지

통계적 편차 분석 사용:

  • 모든 API 점수의 평균 계산
  • 평균에서 40점 이상 벗어난 결과 플래그 지정
  • 합의를 위해 평균에서 20점 이내의 결과 ≥2개 필요

스푸핑 점수 계산

root@kitploit:~
Base Score = Average(API Scores)
Penalty = Suspicion Level × 0.5
Final Score = max(0, Base Score - Penalty)

레벤슈타인 거리

문자열 간 최소 편집 연산(삽입/삭제/대체)을 계산하여 타이포스쿼팅을 탐지합니다.

작성자

  • Julian Melha - @Shacode
  • Guillaume Honoré - @Guimee

감사의 말

  • API를 제공한 AbuseIPDB, VirusTotal, URLScan.io
  • 디자인 시스템을 제공한 Material Design 팀
  • 최신 UI 프레임워크를 제공한 Jetpack Compose 팀

📄 라이선스

이 프로젝트는 GNU Affero General Public License v3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.

도구 다운로드