- 신영선
- 기본 과정
- 깃허브
내 정보 털렸는지 3분 만에 확인하는 법
해커가 쓰는 무료 오픈소스 3개로 먼저 점검하세요
- 릴스 영상을 저장 또는 공유하기로 기록 해놓습니다.
- DM으로 받은 링크를 카톡으로 옮겨 놓습니다.
- PC로 접속해서 AI 즐겨찾기 폴더를 만들어 저장해놓습니다.
- 바로 사용을 해봅니다. 절대 미루지 마세요. (⭐ 제일 중요)
1. Netryx | 사진 한 장으로 촬영 위치 찾기
한 줄 요약 : GPS 정보가 지워진 길거리 사진도 어디서 찍었는지 좌표로 찾아주는 도구
- 어떻게? 미리 모아둔 거리뷰 사진과 내 사진을 비교해서 가장 닮은 장소를 찾아요.
- 얼마나 정확? 오차 50m 이내를 목표로 해요. 간판이나 랜드마크가 없어도 돼요.
- 비용 : 무료 · 오픈소스(MIT 라이선스). 내 컴퓨터에서 직접 돌아가요.
🔗 바로 써보기
- 설치 없이 웹에서 : netryx.live (설치판보다 정확도가 약 30% 낮아요)
- 직접 설치(최신 V2) : GitHub 바로가기
⚠️ 알아둘 점 : 실외 길거리 사진만 돼요. 실내·항공·물건 클로즈업 사진은 안 돼요. 직접 설치해서 쓰려면 찾을 지역의 거리뷰 데이터를 먼저 받아둬야 해요.
💡 내 정보 지키기 : SNS에 올린 길거리 사진 한 장만으로도 사는 동네가 드러날 수 있어요. 집 근처 사진은 올리기 전에 한 번 더 생각하세요.
2. AIMap | 비밀번호 없이 열린 AI 서버 찾기
한 줄 요약 : 인터넷에 비밀번호 없이 열려 있는 AI 서버를 찾아서, 위험 점수를 매기고 지구본 위에 표시해주는 도구
- 무엇을 찾나? Ollama, MCP 서버, vLLM 같은 AI 서버
- 위험 점수 : 로그인 필요 여부, 밖으로 노출된 기능, 시스템 프롬프트 유출 여부 등을 따져서 0~10점으로 매겨요.
- 보기 좋게 : 찾은 서버를 3D 지구본 위에 쫙 찍어줘요.
- 만든 곳 : 보안회사 Bishop Fox · 무료 오픈소스(MIT 라이선스)
🔗 바로 써보기
⚠️ 알아둘 점 : 인터넷 기기 검색엔진 Shodan의 검색 결과를 바탕으로 찾기 때문에 Shodan API 키가 필요해요. 내 서버나 허가받은 서버만 점검하세요. 남의 서버를 무단으로 점검하는 건 불법이에요.
💡 내 정보 지키기 : 집이나 회사 PC에서 Ollama 같은 AI를 돌리고 있다면, 외부에서 비밀번호 없이 접속되지 않는지 꼭 확인하세요.
3. VoidAccess | 다크웹 속 정보 한 번에 모으기
한 줄 요약 : 검색어를 넣으면 다크웹·일반 웹·붙여넣기 사이트를 뒤져서 결과를 관계도로 정리해주는 도구
- 무엇을 찾나? 암호화폐 지갑 주소, 해킹 흔적(IOC), PGP 키 같은 정보를 뽑아내요.
- 정리 방식 : 13단계 자동 조사를 거쳐 누가 무엇과 연결돼 있는지 그래프로 보여줘요.
- 왜 화제? 비싼 기업용 유료 서비스(Recorded Future, DarkOwl, Flare)를 대신할 수 있는 무료 도구예요.
- 설치 : Python 3.10 이상에서
pip install voidaccess한 줄 (Docker로도 가능)
🔗 바로 써보기
⚠️ 알아둘 점 : 원래 해킹 조직이나 보안 위협을 조사하는 전문가용 도구라 설치와 설정이 필요해요. 허가된 조사에만 쓰세요.
이런 자료를 이메일로 받아보시겠습니까? 무료 강의 안내도 같이 갑니다.
무료로 신청하기