Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
skyhook — IDS 탐지 우회를 위한 왕복 난독화 HTTP 파일 전송 설정입니다. | Kitploit
도구/GitHubGitHub/blackhillsinfosec/skyhook
IDS/IPS EvasionData ExfiltrationWeb SecurityRed Teaming
GitHubblackhillsinfosec/skyhook

skyhook

IDS 탐지 우회를 위한 왕복 난독화 HTTP 파일 전송 설정입니다.

저장소 보기
287332년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Skyhook

Skyhook는 IDS 구현으로 방어된 네트워크에서 파일을 들여오고 내보내는 데 사용되는 REST 기반 유틸리티입니다. React, 바닐라 JS 및 웹 어셈블리를 혼합하여 파일 전송을 관리하는 사전 패키지된 웹 클라이언트가 함께 제공됩니다.

주요 링크

  • 여기에서 다운로드
  • 시작하려면 사용자 문서를 참조하세요

기능

  • 왕복 파일 콘텐츠 난독화
  • 사용자 구성 가능한 난독화 체이닝
  • 자체 서명 및 Lets Encrypt 인증서 획득 방법
  • 구성 및 파일 전송을 위한 내장 웹 애플리케이션.
  • 서버 지문 인식 탄력 기술:
    • 파일 전송 인터페이스가 렌더링될 때 인터페이스 파일을 동적으로 암호화할 수 있는 암호화된 로더
    • API 및 웹 리소스 경로 무작위화

간략 설명

참고: Skyhook 및 작동 방식에 대한 자세한 논의는 사용자 문서를 참조하세요.

Skyhook의 파일 전송 서버는 사용자가 구성한 일련의 난독화 알고리즘을 사용하여 응답 본문에 콘텐츠를 쓰기 전에 파일 콘텐츠를 매끄럽게 난독화합니다. 동일한 난독화 알고리즘으로 구성된 클라이언트는 파일을 디스크에 저장하기 전에 파일 콘텐츠의 난독화를 해제합니다. 파일 스트리밍 기술을 사용하여 HTTP 트랜잭션을 청크 방식으로 관리하여 대용량 파일 전송을 용이하게 합니다.

root@kitploit:~
flowchart

subgraph sg-cloudfront[Cloudfront CDN]
    cf-listener(443/tls)
end

subgraph sg-vps[VPS]
    subgraph sg-skyhook[Skyhook Servers]
        admin-listener(Admin Server<br>45000/tls)
        transfer-listener(Transfer Server<br>45001/tls)
    end
    
    config-file(Config File<br>/var/skyroot/config.yml)

    admin-listener -..->|Reads &<br>Manages| config-file
    
    webroot(Webroot<br>/var/skyhook/webroot)
    transfer-listener -..->|Serves From &<br>Writes Cleartext<br>Files To| webroot
end


    op-browser(Operator<br>Web Browser) -->|Administration<br>Traffic| admin-listener
    op-browser <-->|Obfuscated<br>Data| transfer-listener

subgraph sg-corp[Corporate Environment]
    subgraph sg-compromised[Beachhead Host]
        comp-browser(Web Browser) -->|Reads &<br>Writes| cleartext-file(Cleartext Files)
    end
end

comp-browser <-->|Obfuscated<br>Data| cf-listener <-->|Obfuscated<br>Data| transfer-listener

간단한 예

예를 들어, 다음은 작동하는 난독화 구성입니다:

이미지

그리고 다음은 파일 전송 인터페이스입니다. "Download"를 클릭하면 위에서 구성된 난독화 방법 체인으로 암호화된 청크 단위로 파일이 검색됩니다.

JavaScript는 사용자에게 디스크에 저장하라는 메시지를 표시하기 전에 파일의 난독화를 해제합니다.

이미지

아래는 Burp로 검사 중인 다운로드에서 발생한 요청입니다. 트랜잭션의 주요 요소는 탐지를 회피하기 위해 암호화되어 있습니다.

이미지

도구 다운로드