Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nowafpls — 정크 데이터 삽입을 통한 WAF 우회용 Burp 플러그인 | Kitploit
도구/GitHubGitHub/assetnote/nowafpls
IDS/IPS EvasionWeb Application ExploitationWAF BypassWeb SecurityPenetration TestingRed Teaming
GitHubassetnote/nowafpls

nowafpls

정크 데이터 삽입을 통한 WAF 우회용 Burp 플러그인

저장소 보기
1.5k1481년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nowafpls

목차

  • nowafpls
    • 문서화된 WAF 제한사항
    • nowafpls 설치
    • nowafpls 사용
    • 작성자
    • 라이선스

nowafpls

대부분의 웹 애플리케이션 방화벽(WAF)은 요청 본문이 전송될 때 처리할 수 있는 데이터의 양에 제한이 있습니다. 즉, 요청 본문을 포함하는 HTTP 요청(예: POST, PUT, PATCH 등)의 경우, 단순히 정크 데이터를 앞에 추가하면 WAF를 우회할 수 있는 경우가 많습니다.

요청에 이 정크 데이터가 채워지면 WAF는 요청의 최대 X kb까지만 처리하고 분석하지만, WAF의 한도를 초과하는 모든 데이터는 그대로 통과합니다.

nowafpls는 리피터 탭의 HTTP 요청에 이 정크 데이터를 문맥에 맞게 삽입하는 간단한 Burp 플러그인입니다. 삽입할 정크 데이터의 양을 사전 설정된 값 중에서 선택하거나, "Custom" 옵션을 선택하여 임의의 양을 삽입할 수 있습니다.

이 도구는 고작 80줄 정도의 Python으로 작성되었으며, 매우 단순하지만 대부분의 WAF에서 작동합니다 ㅋㅋ.

문서화된 WAF 제한사항

WAF 공급업체최대 요청 본문 검사 크기 제한
Cloudflare룰셋 엔진용 128 KB, 엔터프라이즈용 최대 500 MB
AWS WAF8 KB - 64 KB (서비스에 따라 구성 가능)
Akamai8 KB - 128 KB
Azure WAF128 KB
Fortiweb by Fortinet100 MB
Barracuda WAF64 KB
Sucuri10 MB
Radware AppWall클라우드 WAF의 경우 최대 1 GB
F5 BIG-IP WAAP20 MB (구성 가능)
Palo Alto10 MB
Cloud Armor by Google8 KB (128 KB까지 확장 가능)

nowafpls 설치

nowafpls는 Jython 기반 Burp 플러그인입니다.

  1. 이 저장소를 클론하거나 다운로드하세요.
  2. Burp Suite에서 확장 탭으로 이동하세요.
  3. "Add"를 클릭하세요.
  4. 확장 유형에서 Python을 선택하세요.
  5. 1단계에서 다운로드한 "nowafpls.py"를 선택하세요.

nowafpls 사용

https://github.com/assetnote/nowafpls/assets/5241936/dad77c3a-d550-4e5d-894d-027256137148

  1. WAF를 우회하려는 요청을 리피터 탭으로 보내세요.
  2. 정크 데이터를 삽입하려는 위치에 커서를 두세요.
  3. 마우스 오른쪽 클릭 -> Extensions -> nowafpls
  4. 삽입할 정크 데이터의 양을 선택하세요.
  5. "OK"를 클릭하세요.

nowafpls는 요청 유형(URLEncoded/XML/JSON)에 따라 정크 데이터를 자동으로 삽입합니다.

Caido 버전

이 플러그인의 Caido 버전은 @Rhynorater가 유지 관리하며 아래 gist에서 찾을 수 있습니다:

root@kitploit:~
https://gist.github.com/Rhynorater/ace68d4976357ca0937cb4669f303306

또는 EvenBetter Workflow Library에 있습니다.

작성자

  • Shubham Shah - 초기 작업 - github

라이선스

MIT

도구 다운로드