Chrome을 위한 종합 웹 보안 스캐너
Silent Recon은 일반적인 잘못된 구성에 대해 수동으로 스캔하여 웹 보안을 강화하도록 설계된 무료 Chrome 확장 프로그램입니다. 버그 바운티 헌터, 레드 팀원 및 개발자를 대상으로 하며, 웹 애플리케이션 테스트 중에 CORS 결함, 누락된 보안 헤더 및 노출된 API와 같은 문제를 실시간으로 감지합니다. 이 확장 프로그램은 브라우징 중에 자동으로 작동하며 수동 스캔이 필요 없으므로 보안 평가 프로세스를 간소화합니다.
Silent Recon의 주요 기능에는 CORS 잘못된 구성 감지, 누락된 HTTP 보안 헤더 플래그 지정 및 API 엔드포인트 식별과 수동 JSON 노출이 포함됩니다. 사용자는 스캔을 켜고 끌 수 있으며, 도메인 필터를 적용하고 필요에 따라 결과를 지울 수 있습니다. 특히 모든 감지는 로컬에서 발생하므로 외부 서버로 데이터가 전송되지 않아 사용자 개인 정보와 보안을 보장합니다.