Bishop - 탐색하는 동안 웹사이트에서 취약점을 스캔할 수 있는 도구
Bishop은 탐색하는 동안 웹사이트에서 취약점을 스캔할 수 있는 도구입니다. 웹 브라우징 모드를 사용하면 웹을 탐색하는 동안 웹 사이트를 자동으로 스캔할 수 있습니다. 웹 사이트에서 암호, 자격 증명, 소스 코드 등과 같은 정보가 포함된 파일과 취약성을 확인할 수 있습니다.
현재 URL 경로와 모든 상위 경로에 지정된 경로가 있는 파일에 대해 웹사이트를 구문 분석하는 내부 스파이더를 실행하여 작동합니다. 이 파일을 검색하여 악용될 수 있는 취약점이 있는지 확인합니다. 일치하는 항목이 있으면 사이트를 해킹하는 데 사용되기 전에 취약점을 찾아 수정할 수 있도록 경고합니다.
Bishop의 규칙은 지정된 디렉토리에서 실행되는 정규식입니다. 정규 표현식으로 변환할 수 있다면 웹사이트에 대해 실행할 수 있습니다.
Bishop은 검사 권한을 부여한 웹사이트에 대해서만 요청을 실행하는 허용 목록을 지원합니다. 백그라운드 XHR 요청을 기반으로 하므로 네트워크 처리량이 절대 손상되지 않습니다.