Snakebite v2.0: 현대 보안 테스트를 위한 올인원 취약점 스캐너

발행: (2026년 3월 16일 오전 01:35 GMT+9)
3 분 소요
원문: Dev.to

Source: Dev.to

개요

단일 보안 평가에 여러 도구를 사용하느라 지쳤습니다—5‑6개의 서로 다른 유틸리티를 설치하고, 각각을 별도로 설정하고, 결과를 수동으로 병합하고, 호환성 문제를 처리하는 일.
Snakebite은 모든 것을 하나의 실행 파일로 통합한 고급 취약점 스캐너이며, 의존성이 전혀 없습니다.

기능

  • 122+ 보안 모듈 – OWASP Top 10 전체 커버
  • 자동 CVE 익스플로잇 (2023‑2025)
  • AI 기반 기능: 머신러닝을 활용한 WAF 우회, 제로데이 패턴 탐지, AI 취약점 예측
  • 전문 보고서 – JSON, HTML, PDF 형식 지원
  • 크로스‑플랫폼 지원: Windows, Linux, Termux
  • 통합: Shodan, VirusTotal, GitHub API

정찰 및 OSINT

  • 서브도메인 열거
  • DNS 조회
  • GeoIP
  • 구글 도킹
  • Shodan 연동

인젝션 테스트

  • SQLi (에러, 블라인드, 타임‑베이스)
  • XSS (반사형, 저장형, DOM)
  • RCE, SSTI, LFI, XXE
  • Log4Shell, Spring4Shell

인증 테스트

  • JWT 분석 및 위조
  • OAuth2
  • 세션 고정
  • IDOR
  • 무차별 대입 공격

클라우드 보안

  • AWS S3
  • Firebase
  • Kubernetes
  • Docker
  • SSRF

CMS 및 엔터프라이즈

  • WordPress, Drupal
  • Jenkins, Tomcat, WebLogic
  • Exchange, VMware, Jira

스캔 프로파일

프로파일설명
Stealth저소음 스캔, Tor를 통해 라우팅
Light빠른 표면 평가
Standard깊이와 속도의 균형
Aggressive전면적인 전수 조사 스캔

사용법

# 기본 스캔
./Snakebite.exe -u https://target.com
# Tor를 통한 스텔스 모드
./Snakebite.exe -u https://target.com --profile stealth --proxy socks5://127.0.0.1:9050
# 요청당 30초 타임아웃을 적용한 전체 공격적 스캔
./Snakebite.exe -u https://target.com --profile aggressive --timeout 30

링크

  • GitHub 저장소:
  • 전체 문서: Snakebite Wiki (저장소에 링크 제공)
  • 다운로드: 최신 릴리스 (저장소에 링크 제공)

시간을 절약해 주길 바랍니다—한번 사용해 보고 의견을 알려 주세요. ⭐️ 유용하다고 생각되면 저장소에 ⭐️를 눌러 주세요.

0 조회
Back to Blog

관련 글

더 보기 »

트라비고

Gemini와 함께 말하는 속도만큼 빠르게 여행하세요! 라이브 에이전트가 몰입형 스토리텔링 및 3D 내비게이션과 만나는 곳. 이 프로젝트는 Gemini Live Ag...에 진입하기 위해 만들어졌습니다.