참조 및 노출
애플리케이션이 한 일, 그리고 언급하는 것.
캡처된 콘텐츠 안에서 발견된 참조 도메인, 호스트명, URL, 이메일 주소, 전화번호를 실제로 연결된 대상과 구분해 보여줍니다. 이들은 의도와 인프라, 그리고 때로는 우발적인 유출을 나타냅니다.
앞의 섹션들은 애플리케이션이 한 일을 기술합니다. 이 섹션은 애플리케이션이 언급하는 것을 기술합니다. 코드와 페이지에는 캡처 중에 한 번도 사용되지 않은 주소, 호스트명, 연락처가 으레 담겨 있습니다. 백업 서버, 스테이징 환경, 내부 시스템, 개발자의 주소가 그 예입니다. 이 중 어느 것도 트래픽 리포트에는 나타나지 않습니다. 어느 것도 트래픽이 아니었기 때문입니다.
통합 리포트
-
참조된 도메인
캡처된 콘텐츠 어디에든 나타나는 모든 도메인 이름을 발견된 위치와 함께 보여주며, 참조된 것과 연결된 것을 나누는 필터를 제공합니다. 코드에 적혀 있지만 한 번도 호출되지 않은 도메인은 살펴볼 가치가 있습니다. 언젠가 누군가가 호출할 것이기 때문입니다.
-
참조된 호스트명
같은 내용을 호스트명 수준의 정밀도로, 알려진 경우 연관된 서버 주소와 함께 보여줍니다. 도메인 관점보다 세밀하며, 배포될 의도가 없던 내부 명명 규칙을 드러내는 데 더 낫습니다.
-
참조된 URL
콘텐츠 안에서 발견된 모든 전체 주소를 그 출처, 발견된 파일, 그리고 실제로 호출된 횟수와 함께 보여줍니다. 하드코딩된 엔드포인트, 잊힌 테스트 환경, 설정은 되었지만 동작하지 않는 연동이 드러나는 곳입니다.
-
이메일 주소
페이지, 코드, 응답 안에서 발견된 주소를 각각이 발견된 위치와 함께 보여줍니다. 보안 검토에서 흔히 나오는 발견 사항입니다. 표적 피싱에 활용되고, 조직 구조를 드러내며, 실수로 남겨지는 경우가 많습니다.
-
전화번호
같은 자료에서 발견된 전화번호를 국가를 식별해 각각이 발견된 위치와 함께 보여줍니다. 이메일 주소와 같은 이유입니다. 공개된 자산에 박혀 있는 직통 번호는 알아 둘 가치가 있는 노출입니다.