더북(TheBook)

또 다른 도구로 WMAP 네트워크 스캐닝이 있다. 이런 웹 스크레이퍼는 보통 플래시나 자바를 렌더링하거나 처리하지 않는다. 이런 유형의 웹 사이트가 매우 많은 시스템에서 특별한 모의 침투를 할 때는 다음 웹 사이트를 참고한다.

http://thehackerblog.com/wmap-a-chrome-extension-for-taking-screenshots-of-webservices/

https://chrome.google.com/webstore/detail/wmap/pflahkdjlekaeehbenhpkpipgkbbdbbo

WMAP의 동작 방식은 크롬에서 해당 페이지 그림과 IP로 새 탭을 여는 것이다. 웹 브라우저가 모든 렌더링을 할 것이라는 사실을 이용한다.

크롬 플러그인을 설치한 후 매우 간단하게 WMAP를 설정할 수 있다.

이 도구에도 몇 가지 문제점이 있는데, 주로 속도와 각 웹 사이트의 탭을 여는 방식에 관련된 문제다. 하지만 웹 브라우저를 사용하므로 Peepingtom과 EyeWitness가 할 수 없는 렌더링을 할 수 있다.

▲ 그림 2-28 WMAP

 

▲ 그림 2-29 WMAP 결과

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.