메뉴

#모의해킹

HN
Hacker News 23일 전
IMP 6

신규 도메인 노출 파일 탐색 OSINT 도구

해커뉴스에 모의해킹 및 버그바운티 헌터를 위한 신규 OSINT 도구가 공개되었습니다. 이 도구는 증명서 투명성(CT) 로그를 모니터링하여 신규 도메인에서 노출된 .env 파일, .git 디렉토리, DB 덤프 등을 자동으로 검색하고 DB화하여 무료로 제공합니다. 개발자는 기능 개선을 위한 아이디어와 데이터 악용 방지 방안에 대한 피드백을 요청하고 있습니다.

OSINT 보안 버그바운티
HN
Hacker News 39일 전
IMP 7

거부하지 않고 모의해킹을 수행하도록 훈련된 AI 모델

일반적인 AI 보안 모델과 달리 거부(Response Refusal) 없이 실제 모의해킹(Pen Test)을 수행하도록 사후 학습된 CLI 기반 보안 에이전트가 소개되었습니다. 이 도구는 단순히 취약점을 찾는 것을 넘어, 안전하게 분리된 환경에서 익스플로잇을 직접 재현해 취약점을 증명하며, 마크다운 형태의 상세한 보고서를 제공합니다. 개발자는 무료로 설치하여 200만 무료 토큰으로 즉각적인 코드 보안 점검을 수행할 수 있습니다.

모의해킹 보안취약점 코딩에이전트
HN
Hacker News 39일 전
IMP 8

아이키도, 코드 감사 도구 출시

보안 플랫폼 아이키도(Aikido)가 소스 코드 내 숨겨진 복잡한 논리적 취약점을 찾아내는 '코드 감사(Code Audit)' 기능을 출시했습니다. 이 도구는 정적 분석(SAST)과 모의해킹의 한계를 넘어, 에이전트 AI가 파일 간의 복잡한 로직을 추적하여 기존 방식으로는 발견하기 어려운 다단계 취약점을 해결책(PR)과 함께 제시합니다. 실제 테스트 결과, 정규 모의해킹 비용의 10분의 1로 약 70~80%의 취약점을 탐지하는 등 비용 및 시간 효율성을 크게 높였습니다.

보안 코드 감사 정적 분석