Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BurpParamFlagger — Burp 확장 프로그램으로, 이름이나 값이 SSRF 또는 LFI의 가능한 삽입 지점을 나타낼 수 있는 파라미터를 플래그하는 수동 스캔 검사를 추가합니다. | Kitploit
도구/GitHubGitHub/allyomalley/burpparamflagger
Vulnerability ScannersWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHuballyomalley/burpparamflagger

BurpParamFlagger

Burp 확장 프로그램으로, 이름이나 값이 SSRF 또는 LFI의 가능한 삽입 지점을 나타낼 수 있는 파라미터를 플래그하는 수동 스캔 검사를 추가합니다.

저장소 보기
134215년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BurpParamFlagger

Burp 확장 프로그램으로, 이름이나 값이 SSRF 또는 LFI 취약점의 가능한 삽입 지점을 나타낼 수 있는 매개변수를 플래그하기 위해 수동 스캔 검사를 추가합니다.

참고: 이 확장 프로그램을 사용하려면 Burp Pro가 필요하다고 생각합니다. 이 확장은 스캐너 기능에 추가되며, Community 버전에는 포함되어 있지 않기 때문입니다.

ScreenShot

이 확장 프로그램은 매개변수의 이름과 해당 매개변수의 값을 모두 확인하여 SSRF 또는 LFI의 삽입 지점이 될 수 있는 일반적인 단어나 패턴을 찾습니다.

예를 들어, SSRF 검사에는 'redirect', 'url', 'domain'과 같은 매개변수 이름을 찾고 URL처럼 보이는 값을 찾는 것이 포함됩니다.

LFI 검사에는 'include', 'attach', 'file'과 같은 이름을 찾고 파일 확장자를 가진 값을 찾습니다.

몇 가지 기본 예제:

ScreenShot ScreenShot

설치

저장소를 클론하고 Burp에 확장 프로그램을 로드하기만 하면 됩니다: Extender 탭으로 이동하여 'Add'를 클릭하고, 확장 유형을 'Python'으로 변경한 후, 클론한 BurpParamFlagger.py 파일을 제공하고 다음 프롬프트를 따르세요.

사용법

확장 프로그램이 로드되면 추가로 필요한 것은 없습니다. 대시보드에서 다른 스캐너 이슈와 함께 플래그된 요청이 표시되기 시작할 것입니다.

도구 다운로드