저격수: 웹 앱 침투 테스트 간소화
Marksman은 캐주얼 웹 애플리케이션 침투 테스트의 효율성을 향상시키기 위해 설계된 무료 Chrome 추가 기능입니다. 이 도구는 테스터가 수많은 링크와 엔드포인트를 만날 수 있는 대규모 참여 중에 특히 유용합니다. 테스트 프로세스를 간소화하는 데 도움이 되는 시각적 신호를 제공하여 테스터가 각 정적 리소스를 클릭할 필요 없이 추가 조사가 필요한 요소에 집중할 수 있도록 합니다.
간단한 클릭으로 Marksman은 웹페이지의 다양한 요소를 강조 표시합니다: 동적 기능을 제안하는 href 요소를 노란색으로 표시하고, HTTP GET 매개변수를 가진 요소를 빨간색으로 강조하며, HTTP POST 요청을 트리거하는 입력 양식 요소를 마젠타로 표시합니다. 이 도구는 연속 작업을 위한 무한 모드를 제공하여 탐색 중에 자동으로 요소를 타겟팅합니다. 이 기능은 침투 테스트뿐만 아니라 정찰에도 유용하여 중요한 엔드포인트를 식별하는 데 더 쉽게 만들어 줍니다.