2026-02-09 - GitHub Trend Repo
Shannon GitHub 바로가기 Shannon은 완전 자율적 AI 침투 테스트 도구로, 웹 애플리케이션의 보안 취약점을 실제 공격을 통해 검증하는 목적으로 개발되었습니다. 이 프로젝트는 소스 코드 분석과 동적 탐색을 결합하여 Injection, XSS, SSRF, 인증 우회 등 주요 OWASP 취약점을 자동으로 찾아내고, 실제로 이를 이용한 공격을 수행하여 확실한 증거를 제공합니다. 구조는 크게 네 단계의 작업 흐름으로 이루어지며, reconnaissance(정보 수집), vulnerability analysis(취약점 분석), exploitation(공격 시도), reporting(보고서 작성)로 구성됩니다. 이 과정은 여러 에이전트와 도구들이 병렬로 동작하도록 설계되어 빠르고 효율적입니다. ...