Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/alw1ez/arkhota
Android SecurityPassword AttacksWeb SecurityPenetration Testing
GitHubalw1ez/arkhota

Arkhota

Arkhota, 안드로이드용 웹 브루트 포서.

저장소 보기
2023년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Arkhota, 안드로이드용 웹 브루트 포서

Banner

무엇인가요?

Arkhota는 안드로이드 OS용 웹(HTTP/S) 브루트 포서입니다.

왜 필요한가요?

웹 브루트 포서는 명백한 이유로 항상 해커의 컴퓨터에 있습니다. 때로는 공격이 빠르거나 최소한의 장치 준비만으로 이루어져야 하는 경우가 있습니다. 또한 전화기는 노트북/컴퓨터보다 주목을 덜 받습니다. 이러한 상황을 위해 Arkhota가 있습니다.

다운로드

APK를 여기에서 다운로드할 수 있습니다.

사용법

설명은 APK의 위에서 아래로 객체 순서대로 나열되어 있습니다.

배너

  • 배너, 버전 및 저자

버전을 길게 클릭하면 정보 페이지를 볼 수 있습니다.

연결

  • URL (필수)

요청을 보낼 URL입니다.

  • 본문

POST 요청을 할 경우 본문을 지정해야 합니다.

사용자 목록 / 단어 목록

  • 사용자 목록 선택기

단일: 단일 사용자 이름 설정

생성: 주어진 옵션으로 런타임 생성

단어 목록: 준비된 단어 목록 설정

사용자 정의 단어 목록: 사용자 정의 단어 목록을 /sdcard/ABF/에 넣을 수 있습니다.

그러면 이 선택기에 해당 파일이 표시됩니다 (필요한 권한이 부여된 경우).

  • 사용자 이름 상자

단일을 선택한 경우 사용자 이름을 지정해야 합니다.

  • 문자 집합 선택기

[W] 런타임 생성을 위해 문자 집합, 최소 및 최대 길이를 지정해야 합니다.

생성을 선택한 경우, 체크박스가 선택을 도와줍니다._

  • 접두사 및 접미사

사용자 이름에 추가할 접두사 및 접미사를 지정할 수 있습니다.

비밀번호 부분도 동일합니다.

구성

  • 비프음 스위치

공격 성공 시 비프음이 울립니다.

  • 실패/성공 스위치

연결 응답에 대한 반응 방식을 결정합니다.

  • POST/GET 스위치

연결 유형을 결정합니다.

  • User-Agent

연결을 위한 user-agent를 설정합니다.

"Original UA"가 설정된 경우 원래 user-agent가 설정됩니다.

그렇지 않으면 입력한 텍스트가 user-agent로 설정됩니다.

팁: 여러 user-agent에 대한 자동 완성 기능이 있으며, 모두 "Mozilla"로 시작합니다. 원래 user-agent를 노출하고 싶지 않지만 무엇을 설정해야 할지 모르겠다면 입력하고 하나를 선택하세요.

  • 타임아웃

연결 타임아웃을 밀리초 단위로 설정합니다.

  • 쿠키

연결을 위한 쿠키 값을 설정합니다.

  • 정규식 (필수)

연결 응답에서 찾을 내용을 결정합니다.

  • 빈 상자

시도한 사용자 이름:비밀번호 쌍과 결과가 여기에 표시됩니다.

  • [W] 시작

공격을 시작합니다!

중요

URL 및 본문: ^USER^ 및 ^PASS^는 사용자 이름과 비밀번호를 위한 자리 표시자입니다. URL 또는 본문에 이를 배치해야 합니다 (선택한 연결 유형에 따라 다름).

정규식 및 실패/성공 스위치: 이 두 가지가 공격 결과를 결정합니다.

스위치가 "실패"를 가리키고, 주어진 정규식이 응답에서 발견되면, 이는 실패를 의미하므로 공격을 계속합니다.

스위치가 "성공"을 가리키고, 주어진 정규식이 응답에서 발견되면, 이는 성공입니다! 결과를 빈 상자에 ("FOUND: 사용자이름:비밀번호" 형식으로) 쓰고 공격을 중지합니다.

복사: 빈 상자를 길게 클릭하면 내용이 복사됩니다. 비밀번호가 발견되면 username:password 형식으로 복사됩니다. 그렇지 않으면 전체 내용을 복사합니다.

공격이 종료되고 실패하면, 마지막 사용자:비밀번호에서 멈춥니다.

스크린샷 및 비디오

1 2 3 4 5 6 7 8 9 10 From server's side

ABF Demo

[W]경고

런타임 변경 가능 매개변수

모든 매개변수는 공격 중 편집 가능하지만, 두 가지를 제외한 어떤 매개변수도 공격 중에 변경되지 않습니다. "실패/성공" 및 "비프음" 스위치입니다.

즉: 공격을 시작하고 매개변수(예: 문자 집합)를 변경하려고 하면 편집해도 아무 것도 변경되지 않습니다. 이러한 변경은 시작 버튼을 누른 후에 적용됩니다. 그러나 비프음 옵션을 켜고 공격을 시작했는데 변경하려는 경우. 공격을 다시 시작할 필요 없이 스위치를 클릭하면 공격 성공 시 비프음이 울리지 않습니다.

"생성" 및 사용자 정의 단어 목록 정보

생성 옵션은 권장되지 않습니다. 런타임 생성 및 구문 분석은 휴대폰에게 매우 어려운 작업입니다. 또한 안정적이지 않습니다. 가능한 모든 단어가 생성되지만 순차적이지 않을 수 있습니다. 정말로 선택해야 한다면 모든 것을 최소로 유지하십시오. 휴대폰이 멈추거나 충돌하면 선택한 옵션이 휴대폰 프로세서에 적합하지 않은 것입니다. 큰 단어 목록을 /ABF/ 디렉토리에 넣지 마십시오. 이로 인해 멈춤 및 충돌이 발생합니다. 또한 일반 스마트폰은 컴퓨터보다 프로세서 성능이 훨씬 낮다는 점을 잊지 마십시오. 이 프로젝트는 소규모 및 빠른 공격을 위한 것입니다.

속도 정보

네트워크 및 원격 호스트의 속도에 따라 다릅니다.

공격을 중지하는 방법

이 버전의 Arkhota는 "공격 중지"를 지원하지 않습니다. 그러나 중지할 수 없다는 의미는 아닙니다. 그냥 "실패/성공" 스위치를 반대 방향으로 변경하고 한 번 더 요청을 기다리십시오. 이렇게 하면 의도적으로 오탐지를 발생시켜 중지됩니다. 또는 간단히 애플리케이션을 닫고 다시 열 수 있습니다.

추신: 알아요... 알아요... 이 프로젝트는 저에게 골칫거리였습니다. 거기에 중지 버튼을 넣으려고조차 하지 않았습니다.

도구 다운로드