1. Web Check 란?
Web-Check는 오픈소스 OSINT 툴로, 도메인이나 웹사이트를 입력하면 내부 구조, 보안 설정, 사용 기술 등을 한눈에 분석해 주는 사이트입니다. 무료로 사용 가능하며 비회원 사용도 가능해서 가입과 광고 없이 분석할 수 있다는 장점도 존재한다.
2. 주요 기능
| 기능 구분 | 주요 기능 설명 |
| 도메인 및 IP 정보 | IP 주소,지리적 위치,ASN,호스팅 업체,ISP 정보 |
| WHOIS 정보 | 도메인 등록자, 등록일, 만료일, 도메인 등록기관 |
| DNS 정보 | A,AAAA,MX,NS,TXT 레코드 조회,DNSSEC 지원 여부 |
| SSL/TLS 검사 | 인증서 유효성, 암호화 강도, 발급자, 만료일, 체인 구조 |
| HTTP 헤더 분석 | HSTS, CSP, X-Frame-Options 등 보안 관련 헤더 존재 여부 |
| Trace route | 서버까지의 네트워크 경로 추적 및 지연 시간 분석 |
| 리디렉션 체인 | HTTP/HTTPS 리디렉션 흐름 시각화 |
| Lighthouse 분석 | 페이지 성능, 접근성, 모범 사례, SEO 점수 요약 |
| 쿠키 분석 | Set-Cookie 속성, Secure/HttpOnly 플래그 여부 |
| 트래커 탐지 | Google Analytics, Facebook Pixel 등 서드파트 트래커 탐지 |
| 기술 스택 탐지 | Wappalyzer 기반으로 JS 프레임워크 , 서버 , CDN 등 감지 |
| 페이지 구조 분석 | 내부/외부 링크 수, 사이트맵 여부, 디렉토리 구조 요약 |
| 악성/피싱 여부 검사 | URL이 악성 도메인/피싱 DB에 등록되어 있는지 확인 |
| 서브도메인 감지 | 관련 서브도메인 자동 검색 (ex: blog.exapme.com) |
3. 사용방법
2-1. 사이트 접속

2-2. 분석하고 싶은 사이트 URL 입력

2-3. 분석완료

3. 마치며
원래는 별도로 설치를 하거나 여러 개의 도구들을 설치를 해야 한다. 하지만 Web-check를 이용을 하면 별도 도구 없이 전 과정을 직관적으로 한 번에 확인할 수 있어 업무 하는데 도움은 되는 편이다.
'모의해킹' 카테고리의 다른 글
| Viewdns.info - OSINT (0) | 2025.07.31 |
|---|---|
| Wayback Machine - 인터넷 아카이브 (1) | 2025.07.30 |
| Fiddler Custom Script - Proxy (0) | 2025.07.08 |
| Wappalyzer - 웹 사이트 기술 스택 식별 도구 (0) | 2025.06.27 |
| CrackStation - 해시 크래킹 서비스 (0) | 2025.06.24 |