한줄평
“권한이 있는 대상에 대한 침투 테스트·보안 점검을 하는 분께 맞는 CLI 도구입니다. 허가 없는 대상에 쓰면 위법이 될 수 있고, 대량 요청이 서버에 부하를 주므로 사용 범위에 주의해야 합니다.”
이런 분께 허가된 대상의 웹 보안 점검을 하는 보안 담당자께 권합니다
좋은 점
- 재귀 탐색으로 깊은 경로까지 발견
- 빠른 병렬 요청과 다양한 필터 옵션
아쉬운 점
- 허가 없는 사용은 법적 문제가 될 수 있음
- 대량 요청이 대상 서버에 부하를 줌
페록스버스터 소개
웹 서버에 숨겨진 디렉터리와 파일을 단어 목록으로 찾아내는 명령줄 보안 도구입니다. 발견한 경로를 따라 재귀적으로 계속 파고들어 사이트 구조를 드러내며, Rust 로 작성되어 빠른 병렬 요청을 처리합니다. 모의해킹과 웹 취약점 점검 과정에서 자산 식별에 쓰입니다.