[s2n] OS Command Injection 스캐너 개발 일지
s2n 스캐너에 들어갈 OS Command Injection 스캐너 기능을 개발했습니다. 이 플러그인은 base URL에서 시작해 내부 링크를 재귀 크롤링하고 (HTML 파싱 기반), 발견한 페이지의 파라미터를 자동 추출해 OS Command I...
s2n 스캐너에 들어갈 OS Command Injection 스캐너 기능을 개발했습니다. 이 플러그인은 base URL에서 시작해 내부 링크를 재귀 크롤링하고 (HTML 파싱 기반), 발견한 페이지의 파라미터를 자동 추출해 OS Command I...
플러그인 기반 웹 취약점 스캐너(PyPI 배포 목표) 프로젝트 s2n의 인증/세션 관리 구조를 통합하기 위한 DVWAAdapter 개발기 🎯 배경 우리 팀(503+1)은 “웹 취약점 스캐너 파이썬 라이브러리”를 개발 중이다. 각 플러그인...
Chapter 1 (시행착오) 젠킨스만을 위한 서버를 구축하는 건 우리 프로젝트에 너무 오버스펙이기도 하고, 비용 문제도 있어서 GitHub Actions 위에 Jenkins를 Docker으로 올려서 사용하기로 했다. 항상 프론트엔드 개발만 하다...
Python을 이용하면서 pip install 명령어를 통해서 패키지를 등록하는 게 국룰. 그럼 이 패키지는 어떻게 만드는 걸까? 그리고 Pip install을 이용해서 파이썬 패키지를 설치하는 것은 어떻게 만들까? 진행과정 PyPI에 접...
1. 용어 정리 venv 로컬 (혹은 CI)에서 프로젝트 전용 파이썬 가상환경을 만드는 것. 시스템 파이썬과 격리해서 패키지를 설치/관리함. 왜 필요? -> 서로 다른 프로젝트가 서로 다른 버전...