Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nccgroup/burpsuitehttpsmuggler
脆弱性分析IDS/IPS回避ウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテスト
GitHubnccgroup/burpsuitehttpsmuggler

BurpSuiteHTTPSmuggler

ペネトレーションテスターがWAFをバイパスしたり、さまざまな手法を使用してその有効性をテストしたりするのに役立つBurp Suite拡張機能

リポジトリを見る
7451067年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Burp Suite HTTP Smuggler

WAFをバイパスしたり、さまざまなテクニックを使ってその効果をテストしたりするためにペネトレーションテスターを支援するBurp Suite拡張機能です。 この拡張機能は、NCC GroupのSoroush Dalili(@irsdl)によって開発されました。

最初のリリース(v0.1)は、手動で行うのがかなり複雑なEncoding機能のみをサポートしています。 詳細については、参考文献を参照してください。

次のバージョンでは、さらに多くのテクニックとバグ修正が含まれる予定です。

スクリーンショット例

AppSec EU 18 - example1

AppSec EU 18 - example2

参考文献:

  • https://appseceurope2018a.sched.com/event/EgXc/waf-bypass-techniques-using-http-standard-and-web-servers-behavior
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/august/request-encoding-to-bypass-web-application-firewalls/
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/september/rare-aspnet-request-validation-bypass-using-request-encoding/

AGPL v3.0のもとでリリースされています。詳細についてはLICENSEを参照してください。

ツールをダウンロード