Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Hx0-HawkEye — 가벼운 브라우저 트래픽 캡처 및 보안 분석 확장 프로그램으로, 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석의 전체 워크플로를 완료할 수 있습니다.(가벼운 브라우저 익스텐션으로 트래픽 캡처 및 보안 분석을 위해 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석이 가능합니다.) | Kitploit
도구/GitHubGitHub/asaotomo/hx0-hawkeye
Packet Sniffing & AnalysisVulnerability ScannersWeb Proxies & InterceptionAPI Security TestingWeb SecurityFuzzingCTFPenetration TestingLearning & EducationAI Security
GitHubasaotomo/hx0-hawkeye

Hx0-HawkEye

606131일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

가벼운 브라우저 트래픽 캡처 및 보안 분석 확장 프로그램으로, 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석의 전체 워크플로를 완료할 수 있습니다.(가벼운 브라우저 익스텐션으로 트래픽 캡처 및 보안 분석을 위해 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석이 가능합니다.)

저장소 보기웹사이트
공유

🦅 Hx0 호크아이(Hx0 HawkEye): 풀스택 경량 패킷 캡처 및 AI 보안 감사 확장

【English / 中文】

Hx0 HawkEye v1.0.6

v1.0.6 주요 업데이트

  • 호크아이 브라우저 자동화 MCP(PRO): 보안 전용 Playwright MCP와 유사한 포지셔닝. 탐색, 클릭, 입력, 페이지 스냅샷 및 스크린샷 외에도 호크아이 패킷 캡처, 재전송, 변이, 인코딩/디코딩, 민감 정보, TLS 및 증거 도구 체인을 직접 연동; stdio, Streamable HTTP 및 legacy SSE 지원.
  • 브라우저 레벨 Agent(PRO): 사용자의 실제 탭과 로그인 상태에서 자율적으로 계획하고, 다중 라운드로 탐색, 복잡한 컨트롤/iframe 상호작용, 패킷 캡처 분석, 재전송 검증, 온라인 리서치 및 네이티브 다운로드를 실행. 일반 채팅이나 단발성 AI 보고서가 아님; Agent 모드는 유효한 평가판 또는 프로페셔널 라이선스에서만 사용 가능.
  • 1.0.6 커뮤니티 에디션 기능 공개: 1.0.5 대비 스마트 프록시 분배기, 전체 심층 검색, 내장/사용자 정의 민감 정보 매칭 및 키워드 라이브러리가 커뮤니티 에디션에 공개됨.
  • Firefox 및 Chrome 성능 리팩토링: DOM 스냅샷을 단일 선형 순회와 유계 출력으로 변경, 뷰포트 외 요소 조기 필터링; Firefox webRequest 리스너를 상태에 따라 동적 등록/해제; Agent/MCP 전송 압축, 알림 배치 처리, 옵저버 재사용, 대용량 결과에 next_cursor 연속 읽기 지원, 작업 증거 무결성 유지.
  • Skills 이중 명시적 승인: 내장 침투/CTF 지식 베이스를 v1.0.6으로 업데이트; Agent 새 세션은 기본적으로 Skills 미활성화. 사용자는 먼저 「고급 설정」에서 허용된 Skill/서브모듈을 활성화한 후 현재 Agent 세션의 Skills를 클릭해야 함; Agent는 해당 허용 목록 내에서만 목표에 따라 적시에 호출 가능.
  • 중영문 및 개인정보 고지 정렬: 팝업, 설정, AI 작업, Agent, 사용자 매뉴얼 및 사용자 약관 및 개인정보 처리방침 동기 검토; 로컬 MCP, 제3자 Agent/AI Endpoint, AI 자동 비식별화 및 사용자가 비식별화를 끌 때의 데이터 경로 명확화.
  • 유료 제품 배포 보호: GitHub는 Chrome/Firefox 두 개의 난독화 및 정화된 ZIP 실행 패키지만 제공; 소스 코드, 빌드 스크립트, source map, 디버그 파일, 키 또는 CRX/XPI 미포함.

v1.0.6 Agent 및 Skills

v1.0.6 기능 데모

一、이것은 무엇인가

번거로운 프록시 없이, 진정한 설치 즉시 사용. Hx0 호크아이는 네이티브 브라우저 확장(Chrome/Firefox 및 주요 Chromium 커널 지원)으로, 사이드바에서 바로 완전한 패킷 캡처 및 차단(WebSocket 포함), 트래픽 재전송, 마이크로 Fuzz 및 AI 지능형 감사 폐쇄 루프를 제공합니다.

⚡ 핵심 강점: 왜 기존 프록시를 사용하지 않는가?

  • 제로 환경 의존성: Burp Suite를 열 필요 없고, 시스템 프록시를 변경할 필요 없으며, 루트 인증서를 신뢰하거나 Java 환경을 구성할 필요가 없습니다.
  • 절대적 세션 일관성: 페이지 XHR/Fetch 트래픽을 직접 다루며, 현재 탭의 동일 출처 로그인 상태와 완전히 일치하여 "프록시가 Cookie를 잃어버림", "잦은 로그인 끊김" 문제를 완전히 제거합니다.
  • 설치 즉시 사용: 설치하면 바로 동작하며, 일상적인 개발 연동 디버깅, 인터페이스 장애 해결 및 인가 범위 내 보안 1차 스크리닝에 특히 적합합니다.

🤖 핵심 무기: 전 프로세스 AI 지능형 지원 (BYOK)

자체 모델 API(BYOK) 연동을 지원하여 AI를 사이드바 워크플로우에 매끄럽게 통합합니다:

  • 지능형 테스트 케이스 및 Payload 생성: 재전송 워크벤치에서 구조화된 테스트 아이디어를 자동 정리; 마이크로 Fuzz에서 컨텍스트에 맞춰 변이 Payload를 동적으로 생성하여 거대한 기존 사전을 대체합니다.

  • 단일 패킷 심층 해석: 복잡한 Request/Response 전문에 대해 의미론적 AI 분석을 수행하여 위험 판단을 지원합니다.

  • 일괄 귀납 및 분석: 독립 워크벤치에서 여러 데이터 패킷을 선택하면 AI가 자동으로 인터페이스 패밀리, 제3자 호출에서 규칙을 추출하여 공급망, 의존성 표면 등 수평적 위험 1차 스크리닝을 지원합니다.

  • 듀얼 엔진 정적 헌팅: 내장 암링크(暗链) 탐지 규칙 + AI 컨텍스트 의미 해석의 강력한 결합으로 다중 페이지 위협을 일괄 재검토하여 정적 위험을 사각지대 없이 커버합니다.


二、개발 배경

프론트엔드/백엔드 분리, SPA, 대량의 XHR/Fetch/WebSocket 환경의 일상적인 개발 및 보안 테스트에서 엔지니어는 종종 「브라우저 실제 세션」과 「패킷 캡처/패킷 수정/재전송」 사이를 반복적으로 전환해야 합니다: 기존 프록시 도구(예: Burp)는 상한 능력이 높지만 시스템 프록시 변경, 인증서 신뢰가 필요하며 브라우저 탭의 Cookie/로그인 상태와 단절이 발생하기 쉽습니다; 주소 표시줄 옆의 경량 확장은 종종 지속적 히스토리, 구조화된 상세 정보 및 폐쇄 루프 워크벤치가 부족합니다.

Hx0 호크아이의 설계 목표: 시스템 프록시를 강제로 변경하지 않는 전제하에 패킷 캡처(HTTP/WebSocket) → 필터링 및 위치 확인 → 상세 감사 → 차단 및 패킷 수정 → 재전송 → 마이크로 Fuzz → 민감 및 암링크 탐지 → 선택적 AI 분석을 하나의 사이드바 메인 워크벤치로 수렴하여, 연동 디버깅, 인가 범위 내 인터페이스 감사 및 1차 스크리닝 작업의 컨텍스트 전환 비용을 낮춥니다.


三、기능 소개

핵심 워크플로우: 패킷 캡처(선택적 WebSocket) → 필터링 → 상세 보기 → 재전송(HTTP/WebSocket 프레임, AI 테스트 케이스 생성 가능) → 마이크로 Fuzz(HTTP/WS, AI Payload 생성 가능) → 암링크 탐지 / AI 패킷 분석(여러 항목 선택 후 일괄 AI / 암링크 워크벤치 지원) → AI 작업대(프로페셔널 에디션, 다단계 자동화).

모듈설명
패킷 캡처페이지 메인 세계에서 fetch/XHR을 후킹하여 요청과 응답(본문 포함, 용량 보호 포함)을 기록; 도메인/IP 와일드카드, 리소스 유형(XHR/Fetch, WebSocket, JSON, HTML, JS, 바이너리 등), 사용자 정의 접미사로 노이즈를 줄임. WebSocket 선택 시 핸드셰이크(예: GET 101)와 데이터 프레임(WS, OUT/IN)을 기록.
히스토리(History)IndexedDB 영속화; 유형/Host/메서드/상태 코드/민감 정보 히트/검색 다차원 필터 지원; 기본적으로 현재 페이지로 제한하거나 전체 데이터 패킷을 볼 수 있음.
차단(Intercept)큐 방식으로 HTTP 요청 일시 중지; 규칙 히트 시 WebSocket 아웃바운드/인바운드 프레임도 프레임 레벨 큐에 진입, 사이드바에서 편집, 통과, 폐기; 원클릭 통과/폐기 지원; 패킷 캡처와 동일한 대상 규칙 공유.
상세 감사Pretty / Raw / Hex; 응답 Render(샌드박스 렌더링); 민감 정보 집계 및 하이라이트; 제목 클릭 시 전체 URL 복사, 이중 컬럼 원문 분할 .txt 다운로드; Burp 스타일 내보내기.
재전송 워크벤치원본 패킷 편집 후 원클릭 재전송; WebSocket 프레임 재전송은 동일 워크벤치 공유, 페이지 내에서 여전히 OPEN 상태인 연결을 통해 아웃바운드 프레임 전송(재핸드셰이크 아님); 페이지 내 재전송(일부 WAF 동적 페이지 대응); 실행 취소/다시 실행; 대상 도메인 전환; AI 테스트 케이스 생성: 현재 요청과 옵션에 따라 모델이 구조화된 테스트 케이스 목록을 출력하여 테스트 아이디어를 빠르게 펼침(AI 구성 필요).
인코딩/디코딩 및 해시MD5, SM3, SHA, ROT13, Base64, URL, Hex 등; 적용 범위는 선택 텍스트 / 매개변수 값만 / 전체 URL 라인 중 선택 가능.
마이크로 Fuzz§...§ 마커로 주입 지점 표시; Fuzz 시작 및 페이지 내 Fuzz(HTTP/DOM); WebSocket 마이크로 Fuzz는 직렬로 패킷을 보내고 다음 인바운드 프레임을 응답 결과로 사용(페이지 내 활성 연결 의존); 베이스라인 비교; AI 지능형 Payload: 모델이 주입 컨텍스트에 따라 후보 payload 목록을 생성하여 수동 사전 작성 비용 절감; Render, 민감 정보, AI 결과 분석 뷰와 결합하여 판단 지원.
암링크 및 정적 위협정적 HTML 등에 대해 규칙 스캔 수행; 고신뢰 최상위 도메인 구성으로 노이즈 감소; 보고서 다운로드 가능. AI 패킷/의미 해석과 결합 가능, 일괄 암링크 워크벤치는 여러 응답을 수평 비교하기 용이하여 외부 링크, 제3자 스크립트 및 의존성 단서(공급망 1차 스크리닝 시나리오) 정리에 도움.

Chrome과 Firefox는 사이드바 호스팅 방식, 내부망/자체 서명 HTTPS 보조 옵션, 차단 시 시스템 알림 등에서 차이가 있으며, 핵심 비즈니스 기능은 동일합니다; 구체적인 차이는 확장 설치 후 내장 도움말에서 확인할 수 있습니다.


四、버전 설명(커뮤니티 에디션 / 프로페셔널 에디션)

Hx0 호크아이는 현재 커뮤니티 에디션 / 프로페셔널 에디션 / 최초 30분 프로페셔널 에디션 체험의 계층 전략을 채택합니다:

  • 커뮤니티 에디션: 일상적인 고빈도 패킷 캡처(WebSocket 기본 관찰 포함) → 상세 보기 → 일반 재전송(WebSocket 프레임 재전송 포함) → 기본 인코딩/디코딩 메인 체인 및 차단 및 패킷 수정(HTTP + 규칙 히트 시 WebSocket 프레임)을 커버합니다.
  • 프로페셔널 에디션: 페이지 내 재전송/Fuzz, HTTP/WS 마이크로 Fuzz, 유저스크립트, AI, AI 작업대, Skills 지식 베이스, 암링크, 일괄 워크벤치 및 고급 인코딩/디코딩 등 심층 기능을 추가로 해제합니다.
  • 최초 체험: 새로 설치한 후 30분 프로페셔널 에디션 전체 기능을 먼저 체험할 수 있습니다; 체험 종료 후 활성화하지 않으면 자동으로 커뮤니티 에디션으로 복귀합니다.

기능 차이 표

기능 항목커뮤니티 에디션프로페셔널 에디션설명
패킷 캡처 스위치, 대상 도메인/IP, 캡처 유형/접미사✅✅커뮤니티 에디션으로도 기본 패킷 캡처와 노이즈 감소 가능
히스토리 목록, 현재 페이지/전체 데이터 패킷 전환, Host/메서드/상태 코드 필터✅✅요청 빠른 위치 확인에 용이
Pretty / Raw / Hex / Render, 복사/단일 다운로드/제목 복사 URL✅✅커뮤니티 에디션으로도 상세 감사 가능
내장 민감 정보 인식 및 집계 표시✅✅내장 규칙 히트 조회 지원
일반 재전송✅✅커뮤니티 에디션에 전체 기본 검증 폐쇄 루프 유지; HTTP와 워크벤치를 공유하는 WebSocket 프레임 재전송(페이지 내 OPEN 연결 의존) 포함
차단 스위치, 패킷 수정/통과/원클릭 통과/원클릭 폐기(1.0.2부터 커뮤니티 에디션 공개)✅✅큐 방식 차단; HTTP 및 WebSocket 프레임(Host 등 규칙 히트 시) 모두 사이드바에서 처리 가능
플로팅 버튼, 새 탭으로 저장, 언어 전환✅✅일상 효율 진입점은 커뮤니티 에디션에 유지
기본 인코딩/디코딩: MD5, SM3, SHA-1, SHA-256, ROT13, Base32/Base64/URL/Hex 인코딩/디코딩✅✅커뮤니티 에디션에서 바로 사용 가능
고급 인코딩/디코딩: SHA-512, HMAC-SHA256, Base64URL, Unicode, HTML, JSON, JWT, 타임스탬프 변환❌✅더 깊은 검증, 서명 및 분석 시나리오 대상
암호화 로직 지능형 분석(1.0.1 신규)❌✅현재 요청 컨텍스트와 동일 페이지 JS/HTML 단서를 결합하여 인코딩, 다이제스트, 서명 또는 하이브리드 암호화 체인 판단 지원
페이지 내 재전송, 페이지 내 Fuzz, HTTP/WebSocket 마이크로 Fuzz, 주입 지점 마킹❌✅동적 페이지, WAF, 실시간 채널 및 고빈도 매개변수 시도에 적합
요청 메서드 전환, 대상 도메인 전환❌✅다중 환경 연동 및 검증에 적합
스마트 프록시 분배기(1.0.1 신규, 1.0.6부터 커뮤니티 에디션 공개)✅✅기본 설정 페이지 "캡처 유형/접미사" 아래에 위치, 사이트 규칙에 따라 히트 요청을 Burp, Yakit 또는 기타 업스트림 프록시로 전달, 미히트 요청은 원래 네트워크 경로 유지; Firefox 버전은 "호환 모드/인계 모드" 추가 지원
호크아이 브라우저 자동화 MCP(1.0.6)❌✅보안 전용 Playwright MCP와 유사, 브라우저 작업과 호크아이 패킷 캡처, 재전송, 변이, 민감 정보 및 증거 도구 연동
브라우저 레벨 Agent/Agent 모드(1.0.6)❌✅유효한 평가판 또는 프로페셔널 라이선스에서만 사용 가능; 실제 브라우저 세션에서 다중 라운드 계획 및 도구 호출 실행
AI 분석 설정, AI 결과 분석, AI 분석, AI 테스트 케이스 생성❌✅AI 기능은 프로페셔널 에디션에 통합

1.0.1 버전에서 처음 두 가지 프로페셔널 에디션 기능 추가: 스마트 프록시 분배기 및 암호화 로직 지능형 분석; 그중 스마트 프록시 분배기는 1.0.6에서 커뮤니티 에디션으로 하향. 1.0.2 버전: WebSocket(패킷 캡처/프레임 재전송/WS 마이크로 Fuzz/프레임 차단), AI 작업대(실행 중 추가 단서, 다단계 오케스트레이션 강화 포함), 및 차단 모드 기능을 커뮤니티 에디션으로 하향. 1.0.3 버전: AI 작업 Skills 로드 지원, 패킷 캡처/차단 경험 최적화, 온라인 활성화 등. 1.0.4 버전: 유저스크립트 지원, AI 작업 지능형 스크립트 호출, 차단/패킷 캡처 신뢰성 및 Firefox 양단 정렬 등. 1.0.5 버전: AI 작업대 전면 업그레이드, Skills 강화 및 AI 스킬 생성, 인코딩/디코딩 기능 보완 및 경험 최적화 등. 1.0.6 버전: 보안 전용 HawkEye MCP(PRO), 브라우저 레벨 Agent(PRO 전용), Firefox/Chrome 성능 리팩토링, Agent Skills 기본 꺼짐 및 이중 승인, 중영문/개인정보 약관 동기화; 동시에 커뮤니티 에디션에 스마트 프록시 분배기, 전체 심층 검색 및 민감 정보 매칭 공개.

한 문장으로 이해하는 버전 경계

  • 커뮤니티 에디션 담당: 패킷 보기(HTTP/WebSocket), 이해, 초기 검증, 기본 인코딩/디코딩, 차단 및 패킷 수정, 스마트 프록시 분배, 전체 심층 검색 및 민감 정보 매칭.
  • 프로페셔널 에디션 담당: 페이지 컨텍스트 검증, 변이 테스트, AI 분석, AI 작업 및 Skills, 브라우저 레벨 Agent/MCP, 암링크 스캔, 일괄 산출물.
  • 제품 가치를 먼저 확인하고 싶다면 커뮤니티 에디션만으로도 가장 핵심적인 메인 체인을 충분히 완료할 수 있습니다.

五、제품 강점

  1. 제로 프록시 진입 장벽: 브라우저 확장 형태, 별도 JVM 불필요, 별도 프록시 포트 점유 불필요, 설치 후 대상만 구성하면 바로 캡처 가능.
  2. 세션 일관성: 현재 탭의 동일 출처 세션과 일치, 캡처된 것은 페이지가 실제로 보낸 요청이며, 재전송 시 「갑작스러운 로그인 끊김」 문제 감소.
  3. 통합 워크벤치: 히스토리, 차단, 재전송, 인코딩/디코딩, 마이크로 Fuzz, WebSocket, 민감 정보, 암링크, AI를 동일 사이드바에서 완료, 다중 도구 왕복 감소.
  4. 현대 프론트엔드 친화적: XHR/Fetch, WebSocket, FormData, multipart 등 시나리오를 직접 다루며, 확장 용량 제한 내에서 Raw/Hex 레벨 감사 가능.
  5. 동적 페이지 증거 수집: 페이지 내 재전송/페이지 내 Fuzz가 실제 DOM 환경에서 콘텐츠를 로드하고 추출하여 일부 WAF 암호화 페이지/챌린지 페이지 대응 지원.
  6. 민감 정보 및 암링크 내장: 목록 배지 + 상세 집계 + 내보내기 가능한 보고서, 연동 자체 점검 및 인가 범위 내 1차 스크리닝에 적합.
  7. AI 기능 폐쇄 루프: AI 작업대(다단계 + Skills 지식 베이스 + 실행 중 추가 단서), AI 테스트 케이스 생성, AI Fuzz Payload 생성, 단일 패킷 요청/응답 AI 분석, 일괄 AI 분석(다중 패킷 요약, 공급망/의존성 표면 단서 귀납에 용이) 및 암링크 규칙 + AI 해석을 동일 사이드바 워크플로우에서 완료, 도구 전환 최image

2. 패킷 캡처 및 인터셉트 경험 최적화

사이드바 패킷 캡처 / 인터셉트 목록의 탐색과 조작을 최적화: 필터와 범위 전환이 더 매끄러워지고, 목록 표시와 패킷 수정, 통과 등 일상적인 작업이 더 편리해져 고빈도 디버깅 시 화면 전환이 줄어듭니다.

3. 온라인 활성화 신규 추가

팝업의 상태 배지를 클릭하면 「소프트웨어 활성화」가 열리며, 온라인 활성화 탭이 새로 추가되어 구독 또는 평생 멤버십을 지원합니다. 권한은 네트워크로 동기화되고 로컬에 캐시되어, 네트워크가 끊겨도 유효 기간 내에 프로페셔널 버전을 계속 사용할 수 있습니다. 기존 오프라인 활성화 코드와 병행되므로 개통과 갱신이 더 편리합니다.

image

16. 1.0.4 업데이트 로그

이번 V1.0.4는 주로 네 가지 업데이트를 제공합니다:

1. 유저스크립트 + 페이지 스크립트 워크벤치(프로페셔널 버전)

.user.js 유저스크립트 가져오기를 지원하며, 사이드바에서 통합 관리하고 원클릭으로 주입할 수 있습니다. AI로 트래픽에서 스크립트를 생성하거나 최적화할 수 있고, 패킷 캡처, 재전송, 민감 정보 스캔 등의 기능과 연동됩니다. 사람이 작성한 스크립트, AI가 작성한 스크립트, AI 작업 스케줄링 스크립트의 세 가지 경로가 연결됩니다.

image
e327bce7470c8582ba612072f9e9019b

2. AI 작업 지능형 스크립트 호출(프로페셔널 버전)

지능형 스크립트 호출을 체크하면 AI 작업이 침투 / CTF 과정에서 페이지 스크립트를 자동으로 나열, 실행 또는 생성하여 페이지 측 정보를 수집한 뒤, 재전송 검증과 보고서 생성을 계속 진행합니다.

3. 인터셉트 / 패킷 캡처 신뢰성 강화

로컬 타깃 환경과 자체 서명 HTTPS 인터셉트가 더 안정적입니다. 인터셉트 큐가 비어 있는 등의 회귀 문제를 수정했고, 패킷 수정 편집기에서 중국어 입력이 정상적으로 지원됩니다.

4. Firefox 안정성 및 양쪽 플랫폼 정렬

Firefox의 패킷 캡처, 사이드바, 인터셉트, 재전송, 스크립트 주입 등 주요 경로 문제를 수정하여 양쪽 플랫폼의 일상적인 경험이 더욱 정렬되었습니다.

자세한 설명은 저장소 내 1.0.4업데이트 설명을 참조하세요.


17. 1.0.5 업데이트 로그

이번 V1.0.5는 주로 네 가지 업데이트를 제공합니다:

1. AI 작업 대시보드 전면 업그레이드(이번 버전의 핵심)

실행 로그가 타임라인 카드 스트림으로 변경되었습니다(단계 / AI / 테스트 / 도구 호출이 색상으로 구분 표시되며, 도구 호출은 JSON으로 펼칠 수 있음). 로그와 보고서는 좌우 분할로 드래그 가능하며, 시작 전 작업 배경 AI 이해, 보고서 출력은 취약점 목록 + 요청/응답 증거를 포함합니다. 내장 crypto.logic.analyze 및 codec.transform 고급 암복호화 기능이 추가되었습니다.

7adc70c64d50d5272a58d6aec4db0c55

2. Skills 지식 베이스 강화 + AI 스킬 생성

내장 서브모듈이 침투 19 + CTF 28로 확장되었습니다. 메인 Skill에 「지능형 활성화」 스위치가 새로 추가되었고, 고급 설정에 AI 스킬 생성이 추가되어 단일 Skill 또는 스킬 세트를 생성해 독립 Skill, 내장 라이브러리 서브모듈로 저장하거나 기존에 가져온 Skill에 추가할 수 있습니다.

image
3b62bafea675b0fe0e2b790e8e4e689e
cc4666c5f38a35d7174ebe3c357c2ef4

3. 인코딩/디코딩 기능 보강

재전송 대시보드에 AES / DES / RSA / SM 및 지능형 중첩 디코딩이 추가되었습니다. 내장 페이지 스크립트 「지능형 디코딩 도우미」(기본 활성화)는 텍스트를 선택하면 일반적인 디코딩과 해시 식별을 시도합니다. 고급 AES / 중첩은 여전히 재전송 대시보드 또는 상세 내 인라인 「암호화&인코딩」을 사용합니다.

e958884a06b31b7830f092368ce2931f

4. 경험 최적화 및 문제 수정

Chrome / Firefox 양쪽의 여러 시스템 문제를 수정했습니다. 인터셉트 / 디버그 모드 / 수동 리스닝 등의 스위치 연동을 최적화하고, 사이드바와 설정의 상호작용 힌트를 개선했으며, 사용자 매뉴얼을 v1.0.5로 동기화했습니다.

자세한 설명은 저장소 내 1.0.5업데이트 설명 또는 1.0.5-git업데이트 설명을 참조하세요.


18. 1.0.6 업데이트 로그

1. 호크아이 브라우저 자동화 MCP(PRO)

보안 작업 흐름을 위한 HawkEye MCP가 새로 추가되었습니다. 보안 전용 Playwright MCP와 유사한 위치로, 하나의 프로토콜로 브라우저 탐색 / 상호작용과 호크아이 패킷 캡처, 재전송, 변이, 인코딩/디코딩, TLS, 민감 정보 및 증거 도구를 동시에 제공합니다. 로컬 Server는 루프백 주소만 리슨하며, stdio, Streamable HTTP 및 legacy SSE를 지원합니다. 사용자가 확장 브리지를 직접 활성화해야 합니다.

2. 브라우저 레벨 Agent(PRO)

Agent 모드는 유효한 평가판 또는 프로페셔널 버전 라이선스에만 열려 있습니다. 사용자의 현재 실제 HTTP(S) 탭을 작업 시작점으로 삼아, 다중 라운드 계획, 보안 승인 모드, 복잡한 컨트롤 / iframe / Shadow DOM 상호작용, 시각적 스크린샷, 첨부 파일, 패킷 캡처 분석, 재전송, 인코딩/디코딩, 자율 인터넷 리서치, 네이티브 다운로드, 긴 컨텍스트 메모리 및 펼칠 수 있는 도구 증거를 지원합니다.

3. 극한 성능과 낮은 리소스 사용

Firefox에서는 상주 수동 리스닝을 제거하여 webRequest 리스너가 실제로 필요할 때만 유지되도록 했습니다. 동시에 DOM 스냅샷, ref 구축, 목록 행, 패킷 캡처 알림, MutationObserver, Agent 및 MCP 전송에 대해 단일 순회, 캐시 재사용, 배치 처리, 압축 및 유계 페이징을 적용했습니다. 대용량 결과는 next_cursor로 이어 읽어 속도를 위해 증거를 잃지 않도록 했습니다.

4. Skills 기본 비활성화 및 엄격한 허용 목록

19개 침투 서브모듈과 28개 CTF 서브모듈의 내장 계약을 업데이트했습니다. Agent 새 세션의 Skills는 기본적으로 비활성화되어 있으며, 사용자는 「고급 설정 활성화」와 「현재 Agent 세션에서 Skills 클릭」을 모두 충족해야 합니다. 어느 하나라도 켜지지 않으면 Skill 본문이 모델 컨텍스트에 들어가지 않으며, Agent도 사용자 선택을 우회해 직접 호출할 수 없습니다.

5. 배포, 개인정보 및 이중 언어 품질

팝업, 설정, AI 작업, Agent, 사용자 매뉴얼 및 사용자 약관 / 개인정보 정책에 대해 중영문 동기화 검토를 완료했습니다. 배포 저장소에는 난독화된 ZIP 두 개만 유지하며, 소스 코드, CRX 또는 XPI는 공개하지 않습니다.

6. 1.0.5 대비 커뮤니티 버전 기능 개방

지능형 프록시 분배기, 전체 심층 검색, 그리고 민감 정보 매칭(내장 규칙, 사용자 정의 정규식, 키워드 라이브러리 및 일괄 가져오기/내보내기)이 1.0.6부터 커뮤니티 버전에 개방됩니다. AI 작업, AI Skills, 브라우저 레벨 Agent 및 HawkEye MCP는 여전히 프로페셔널 버전 기능입니다.

v1.0.6 AI Task

도구 다운로드
AI 분석(선택)단일 패킷: 요청 + 응답에 대해 해석, 이상 및 위험 보조 설명. 일괄: 여러 히스토리 선택, 독립 페이지에서 항목별 하이라이트 + 요약 보고서, 다중 인터페이스, 다중 도메인 귀납 및 증거 보존에 적합. AI 작업대: 사이드바 내 다단계 자동화(지능형 침투/CTF), Skills 지식 베이스 주입 지원(내장 침투/CTF 모듈, 외부 SKILL.md 가져오기, 작업 레벨 서브모듈 선택), 실행 중 추가 단서를 후속 라운드에 주입. 모델은 OpenAI, DeepSeek, 로컬 LM Studio, 사용자 정의 Base URL 지원; OpenAI 스타일 및 千帆 코드 플랜 등 전체 경로 호환; 데이터는 구성한 Endpoint로만 전송(BYOK).
호크아이 브라우저 자동화 MCP(PRO)보안 워크플로우용 브라우저 MCP; stdio/Streamable HTTP/legacy SSE 호환, 탭 탐색과 호크아이 패킷 캡처, 재전송, 변이, 인코딩/디코딩, 증거 도구를 신뢰할 수 있는 Agent Host에 통합 노출.
브라우저 레벨 Agent(PRO)사용자 실제 탭과 로그인 상태에서 자율 계획, 다중 라운드로 브라우저 + HawkEye 도구 호출; 보안 승인 모드, 목표/계획, 첨부 파일, 시각적 스크린샷, 장기 컨텍스트 메모리, 자율 온라인 리서치 및 네이티브 다운로드 지원.
민감 정보 매칭내장 규칙(신분증, 휴대폰, 은행카드, 이메일, Shiro/JWT/Swagger/UEditor/Druid 등 핑거프린트, IP, 도메인, CTF Flag 등) + 사용자 정의 정규식, 키워드 라이브러리; 일괄 가져오기/내보내기, 원클릭 초기화 지원.
일괄 기능일괄 내보내기, 삭제, 일괄 AI 분석, 일괄 암링크 탐지(독립 탭 워크벤치), 일괄 재전송 등.
국제화인터페이스 中文 / English 전환.
AI 작업/AI 작업대(1.0.2부터)❌✅다단계 자동화: 지능형 침투, CTF 플래그 획득; Skills 지식 베이스 주입(1.0.3에서 기본 권장 및 수동 우선 전략 완성), 실행 중 추가 단서; 타임라인 로그 및 드래그 가능한 분할 컬럼(1.0.5); 오케스트레이션 및 도구 체인 지속 최적화; 히스토리, 재전송 및 검증 연동 및 보고서 축적
AI Skills 지식 베이스(1.0.3)❌✅내장 침투/CTF 지식 베이스 및 서브모듈(1.0.6: 침투 19 + CTF 28); markdown 편집 가능; 외부 Skill 가져오기 가능. 고급 설정은 전역 허용 목록; Agent 새 세션 Skills 기본 꺼짐, 사용자는 현재 세션에서 Skills를 클릭해야 하며, 동시에 활성화되지 않은 Skill은 호출되지 않음
유저스크립트/페이지 스크립트 워크벤치(1.0.4)❌✅.user.js 가져오기, 스크립트 라이브러리 관리, 원클릭 주입; AI 스크립트 생성/최적화; 지능형 디코딩 어시스턴트(1.0.5); 패킷 캡처 재전송 등 도구와 연동
AI 작업 지능형 스크립트 호출(1.0.4)❌✅작업 실행 중 AI가 페이지 스크립트를 나열, 실행, 생성할 수 있으며 Skills, 재전송, Fuzz와 조합 오케스트레이션
고급 인코딩/디코딩/지능형 중첩 디코딩(1.0.5 강화)❌✅재전송대에 AES/DES/RSA/SM 보완; AI 작업 내장 codec.transform; 상세 정보 인라인 「암호화&인코딩」과 재전송대 연동
암링크 및 정적 위협 탐지, 보고서 다운로드, 고신뢰 최상위 도메인❌✅규칙 스캔, 보고서 및 노이즈 감소 기능
전체 심층 검색, 민감 정보 매칭, 사용자 정의 정규식/키워드 라이브러리(1.0.6부터 커뮤니티 에디션 공개)✅✅1.0.5 대비 커뮤니티 에디션으로 하향; 전체 요청/응답 심층 검색, 내장 규칙, 사용자 정의 정규식, 키워드 라이브러리 및 일괄 가져오기/내보내기 지원
일괄 내보내기, 일괄 삭제, 일괄 재전송, 일괄 AI 분석, 일괄 암링크 탐지❌✅일괄 워크벤치는 프로페셔널 에디션에 통합