보안 테스트를 하다보면 외부망에 오픈된 웹 어플리케이션이 필요한 경우가 있는데요, (SSRF 등) localhost.run을 사용하면 포트포워딩,dns 구축 없이 간단하게 사설망 어플리케이션을 외부망에 노출시킬 수 있습니다. 공식 문서 : https://localhost.run/docs/ The Basics | localhost.run Put a locally running HTTP, HTTPS or TLS app on the internet localhost.run 명령어 ssh -R 80:localhost:8000 localhost.run (localhost의 8000번 포트에 동작하는 웹 어플리케이션을 외부망에 노출함) 무료, 간단하게 사용할 수 있지만 주기적으로 도메인이 바뀌는 단점이 있습니다.
(유료 플랜을 사용하면 고정 도메인도 가능한가봅니다.) ※ 실행 명령 콘솔에도 나와있지만 회원가입 후 ssh 공개키를 locahost.run 홈페이지에 등록하면 도메인이 바뀌는 주기를...
#
ngrok
#
oast
원문 링크 : localhost.run (OAST Test)