pis10/TraceSurface

프론트엔드 코드에 숨겨진 API를 발견하고 미인증 접근 위험을 검증하는 동적 브라우저 추적 도구

설치형 도구맘대로 써도 됨 · MIT보안Python난이도
229+89이번 주0
15포크0이슈

중간맛 분석

Python 3.12+ 기반이며, 핵심은 Playwright 브라우저 자동화 + tree-sitter JavaScript AST 분석 + Chrome DevTools Protocol 조합입니다. 로그인 페이지 하나만 스캔해도 웹팩 레이지 로딩 청크를 자동 해석해 수백 개의 숨겨진 를 발견할 수 있고, 각 발견마다 증거 수준(Confirmed, L1–L4)을 표시해 신뢰도를 구분합니다. 로컬 웹 대시보드에서 발견된 , 실제 네트워크 트래픽, 무인증 재현 결과, 민감정보 매칭을 한눈에 볼 수 있으며, 난이도는 높지만 명령어 한 줄로 실행 가능합니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • 침투 테스트 시 대상 애플리케이션의 숨겨진 API 엔드포인트 체계적으로 발굴
  • 로그인 페이지처럼 제한된 접근만으로 백엔드 API 표면 광범위하게 매핑
  • 미인증 접근 가능 여부를 자동 검증해 권한 관련 취약점 빠르게 식별

핵심 기능

실제 브라우저 기반 Fetch/XHR, 발생 스택, 라우팅 자동 수집tree-sitter로 fetch, axios, 커스텀 래퍼, 게이트웨이 호출 감지스택-AST 정렬로 실행 요청과 소스 코드 호출점 연결해 신뢰도 등급(Confirmed, L1–L4) 부여

대안 대비 차별점

정적 분석과 실행 시간 네트워크 추적을 스택 좌표로 정렬해, 실제 사용자 상호작용 없이도 코드에만 존재하는 숨겨진 API를 발견하는 Burp Suite·ZAP 같은 기존 프록시 도구와 차별화됩니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Python 3.12 이상
  • uv (Python 패키지 관리자)

바로 차려먹기Python (uv)

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/pis10/TraceSurface.git &&
cd TraceSurface &&
uv sync

uv가 없다면: brew install uv · 실행 명령은 README를 확인하세요.

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. uv를 사용해 설치합니다.
uv tool install https://github.com/pis10/TraceSurface/releases/download/v1.0.0/tracesurface-1.0.0-py3-none-any.whl
  1. 처음 실행 시 브라우저 엔진을 다운로드합니다.
tracesurface install-browser
  1. 대상 웹사이트를 스캔합니다.
tracesurface scan https://target.example
  1. 스캔이 완료되면 로컬 웹 대시보드를 실행합니다.
tracesurface serve
  1. 브라우저에서 http://127.0.0.1:8765를 열어 결과를 확인합니다.

  2. API 발견만 하고 무인증 재현을 건너뛰려면 --no-replay 옵션을 사용합니다.

tracesurface scan https://target.example --no-replay

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try pis10/TraceSurface

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

229+89 / 7일

활용성 · 따라 만들기 좋은가

샘플 점수 34/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/pis10/TraceSurface.svg)](https://www.gitbap.com/r/pis10/TraceSurface)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기