해커보다 먼저 약점을 찾으세요.
공개 모듈 17개가 검증 전에 결과를 제공하며, 고부하 스캐너 6개는 소유권 확인 후에만 실행됩니다.
스캔을 누르면 일어나는 일
하나의 워크플로, 독립적인 계층.
검증 전에 17개 공개 모듈이 발견 사항과 커버리지를 최대화합니다. 6개 고부하 스캐너만 소유자 확인이 필요하며 그중 3개는 외부 엔진입니다.
왜 중요한가
기술을 몰라도 결국 당신의 문제입니다.
해커는 대상을 고르지 않습니다. 로봇이 고릅니다.
대부분의 공격은 자동화되어 있습니다. 봇은 작은 사이트를 포함해 인터넷의 모든 사이트를 탐색합니다. 당신의 사이트도 지금 이 순간 시험당하고 있습니다.
한 번의 유출로 사업을 잃을 수 있습니다.
고객 명단 유출, 페이지 변조, Google 경고 — 신뢰는 쌓는 데 수년, 잃는 데는 한 번이면 충분합니다. 개인정보 벌금은 덤입니다.
보이지 않으면 고칠 수 없습니다.
대부분의 약점은 조용합니다. 너무 늦기 전까지는 아무 문제 없어 보입니다. 스캔은 전문용어 없이 쉬운 말로 약점을 보여줍니다.
AI 생성 코드를 위한 설계
독립적인 스캐너. 증거 기반 결과. 명확한 해결 방법.
이용 방법
3단계면 끝. 설치도, 가입도 필요 없습니다.
- 1
주소 입력
웹사이트 주소를 입력하고 스캔을 누르세요. 그게 전부입니다.
- 2
공개 모듈 17개 실행
검증 전에 최대한의 발견 사항과 범위를 제공하며, 고부하 스캐너 6개는 확인된 소유자만 사용할 수 있습니다.
- 3
수정 목록 받기
모든 문제를 쉬운 말로 설명하고, 개발자에게 전달하거나 AI에 붙여넣을 수 있는 단계별 해결책을 드립니다.
AI 생성 코드를 위한 설계
근거 기반 결과. 당신의 AI는 이걸 놓칩니다.
헤더 존재 여부만 확인하지 않습니다 — 값을 검증하고, 우회 가능성을 테스트하고, AI 도구에 바로 쓸 수 있는 정확한 수정 프롬프트를 생성합니다.
BoringSec vs 무료 스캐너
무료 스캐너는 한 가지 영역을 검사합니다. 하나의 워크플로로 더 넓게 확인합니다.
SSL Labs, Mozilla Observatory, securityheaders.com은 특화 도구입니다. BoringSec는 검증 전에 공개 모듈 17개를 실행하고, 소유권 확인 후 고부하 스캐너 6개를 실행합니다. 이 중 3개는 외부 엔진입니다.
| 기능 | BoringSec | SSL Labs | Mozilla Observatory | securityheaders.com | ImmuniWeb |
|---|---|---|---|---|---|
| 검증 전 URL 모듈 | 공개 모듈 17개 | TLS만 | 헤더 + TLS | 헤더만 | 여러 도구 |
| HTTP 보안 헤더 (15개 이상) | |||||
| 심층 SSL/TLS 분석 | |||||
| DNS (SPF, DMARC, DKIM, CAA, DNSSEC) | 부분 지원 | ||||
| 번들에 노출된 시크릿 및 API 키 | |||||
| 기술 스택의 알려진 CVE | 부분 지원 | ||||
| 데이터베이스 보안 (Supabase, Firebase) | |||||
| GDPR 및 개인정보 보호 점검 | |||||
| 멜웨어 및 블랙리스트 평판 | 부분 지원 | ||||
| 선택형 지속 모니터링 | 유료 플랜 | ||||
| 쉬운 설명과 AI에 활용할 수 있는 수정 방법 | 제한적 | 제한적 | 제한적 | ||
| 10개 언어 리포트 | |||||
| A++부터 F까지의 통합 등급 | 부분 지원 | 부분 지원 | 부분 지원 | 부분 지원 |
우리도 이 도구들을 높이 평가하고 사용합니다. 이 비교는 각 도구의 주요 영역을 보여 주며, 제공 여부는 변경될 수 있습니다.
2026년 8월 1일 공개 제품 문서를 검토했으며 독립 벤치마크가 아닙니다. ✓ = 문서화됨, — = 인용한 공개 출처에서 찾지 못함, 일부/제한 = 문서화된 범위가 더 좁음을 뜻합니다. BoringSec 행은 당사의 공개 근거로 연결됩니다.
지금의 2분이 해킹 후의 2주보다 낫습니다.
시작하기
모든 문제를 사람이 설명하듯이.
오늘날 BoringSec은 단순한 URL 스캐너를 넘어섭니다. 라이브 웹사이트 분석, GitHub 리뷰, API 기반 코드 및 프로젝트 스캔, AI 기반 수정을 위한 즉시 사용 가능한 내보내기까지 제공합니다.
- service_role key in bundle.jsCWE-798
- RLS disabled · users, paymentsOWASP A01
- Missing CSP headerCWE-693
- TLS 1.3 · HSTS preloadOK
+ Content-Security-Policy: default-src 'self'; + Strict-Transport-Security: max-age=63072000
각 결과를 CVSS 4.0과 비즈니스 영향에 따라 평가합니다. 치명적 / 높음 / 중간 / 낮음 / 정보 구분으로 오늘 수정할 항목과 다음 스프린트로 미룰 항목을 알 수 있습니다.
각 결과에서 OWASP 문서, CWE 항목, NIST 통제 또는 Google 문서 등 근거를 직접 확인할 수 있습니다. 감사, 구매 검토 및 경영진 보고에 활용할 수 있습니다.
서버에 제공자가 명시적으로 설정된 경우 선택적 AI 분석이 근거를 맥락에 맞게 설명합니다. 결정론적 결과, 근거와 점수는 AI 없이도 제공됩니다.
각 결과에 코드 diff, 설정 스니펫 또는 Cursor, Claude Code, Lovable, Bolt, v0, Windsurf에 바로 사용할 수 있는 프롬프트 형태로 정확한 수정 방법을 제공합니다.
심층 분석,
표면 스캔이 아닙니다.
각 스캔은 대상에 적용되는 검사를 실행합니다. 기본 리포트에는 통과, 실패, 확인 불가 상태가 표시되고 연결된 스캐너는 독립적으로 계속됩니다.
실제로 많이 받는 질문
스캔이 내 웹사이트에 안전한가요?
공개 모듈 17개는 제한된 읽기 전용 검사입니다. 로그인하거나 사이트를 변경하지 않습니다. 고부하 스캐너 6개는 소유권 확인이 필요하며, 이 중 3개는 외부 엔진입니다.
정말 무료인가요?
네 — 스캔과 결과 미리보기는 무료이며 카드도 가입도 필요 없습니다. 전체 리포트를 원하시면 결과 페이지에 명확한 가격이 표시됩니다.
기술을 잘 몰라도 결과를 이해할 수 있나요?
바로 그런 분들을 위해 만들었습니다. 모든 문제를 쉬운 말로 설명하고, 해결 방법은 단계별 목록으로 제공됩니다. 개발자에게 전달하거나 AI에 붙여넣으세요.
스캔이 끝나면 어떻게 되나요?
사용 가능한 발견 사항, 카테고리 수, 심각도별 개수, 범위를 즉시 확인할 수 있습니다. 최종 점수는 소유권 확인 후 고부하 스캐너 6개가 모두 완료될 때까지 표시되지 않습니다.
첫 확인은 무료이며 기본 결과는 보통 60초 이내에 표시되기 시작합니다.