Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
firefly — 고성능 블랙박스 웹 애플리케이션 퍼저로, 내장된 페이로드 엔진, 요청 검증, 변조, 인코딩 및 고급 필터링을 통해 숨겨진 동작과 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/brum3ns/firefly
Vulnerability ScannersWeb SecurityFuzzingPenetration Testing
GitHubbrum3ns/firefly

firefly

고성능 블랙박스 웹 애플리케이션 퍼저로, 내장된 페이로드 엔진, 요청 검증, 변조, 인코딩 및 고급 필터링을 통해 숨겨진 동작과 취약점을 탐지합니다.

저장소 보기
4414182년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

firefly

</ 장점 | 기능 | 설치 | 사용법 | 커뮤니티 >

Firefly는 단순한 자산 검색 도구가 아닌 고급 블랙박스 퍼저입니다. Firefly는 많은 내장 검사를 통해 타겟을 테스트하여 타겟의 동작을 탐지하는 장점을 제공합니다.

장점

  • 높은 성능을 위한 고루틴 및 내부 하드웨어의 적극적 사용
  • 각 작업을 "x" 응답 결과에 대해 귀납적으로 처리하는 내장 엔진
  • 더 복잡한 퍼징을 처리하기 위해 높은 수준으로 사용자 지정 가능
  • 정크 결과를 피하기 위한 필터 옵션 및 요청 검증
  • 친절한 오류 및 디버그 출력
  • 내장 페이로드 (기본 목록은 seclists의 단어 목록과 혼합됨)
  • 페이로드 변조 및 인코딩 기능
  • 기능

    fireflyOptions

    설치

    root@kitploit:~
    go install -v github.com/Brum3ns/firefly/cmd/firefly@latest
    

    또는

    root@kitploit:~
    go get -v github.com/Brum3ns/firefly/cmd/firefly
    

    사용법

    기본

    root@kitploit:~
    firefly -h
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ'
    

    고급 사용법

    요청

    사용할 수 있는 다양한 유형의 요청 입력

    기본

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' --timeout 7000
    

    다양한 메서드와 프로토콜을 사용한 요청

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws
    

    파이프라인

    root@kitploit:~
    echo 'http://example.com/?query=FUZZ' | firefly 
    

    HTTP Raw

    root@kitploit:~
    firefly -r '
    GET /?query=FUZZ HTTP/1.1
    Host: example.com
    User-Agent: FireFly'
    

    HTTP Raw를 전송하고 모든 GET 및/또는 POST 파라미터를 자동 감지하여 퍼징합니다.

    root@kitploit:~
    firefly -r '
    POST /?A=1 HTTP/1.1
    Host: example.com
    User-Agent: Firefly
    X-Host: FUZZ
    
    B=2&C=3' -au replace
    

    요청 검증기

    요청 검증기는 가장 중요한 부분입니다. 이 기능은 Firefly가 퍼징 대상의 핵심 동작을 알 수 있게 해줍니다. 양보다 질이 중요합니다. 더 많은 검증 요청은 더 나은 품질을 제공하지만 내부 하드웨어 성능을 희생합니다 (하드웨어에 따라 다름)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e 
    

    페이로드

    페이로드는 높은 수준으로 사용자 지정이 가능하며, 좋은 핵심 단어 목록이 있으면 Firefly 자체 내에서 페이로드 단어 목록을 완전히 조정할 수 있습니다.

    페이로드 디버그

    모든 페이로드의 형식을 표시하고 종료

    root@kitploit:~
    firefly -show-payload
    

    템퍼

    사용 가능한 모든 템퍼 목록

    root@kitploit:~
    firefly -list-tamper
    

    주어진 유형으로 모든 페이로드를 템퍼링합니다 (쉼표로 구분하여 여러 개 사용 가능)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e s2c
    

    인코딩

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex
    

    모든 페이로드를 16진수로 인코딩한 후 URL 인코딩

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -e hex,url
    

    페이로드 정규식 대체

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'
    

    페이로드: ' or (1=1)-- - 및 " or(20=20)or " 결과: ' or (13=(37-24))-- - 및 " or(13=(37-24))or " 여기서 => (공백 포함)은 "~로 대체"를 나타냅니다.

    필터

    주어진 규칙을 포함하는 요청을 필터링/일치시키는 옵션.

    응답을 무시 (필터)하도록 상태 코드 302 및 줄 수 0 필터링

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0
    

    응답을 포함 (일치)하도록 정규식 및 상태 코드 200 필터링

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
    
    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200
    

    성능

    요청 프로세스에 사용할 성능 및 시간 지연

    스레드 / 동시성

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -t 35
    

    각 동시성에 대한 시간 지연 (밀리초)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000
    

    워드리스트

    페이로드를 포함하는 워드리스트를 별도로 추가하거나 주어진 폴더에서 추출할 수 있음

    공격 유형이 지정된 단일 워드리스트

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz
    

    폴더 내 모든 워드리스트 추출. 공격 유형은 접미사 <type>_wordlist.txt에 따라 결정됨

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -w wl/
    

    예시

    폴더 wl 내 워드리스트 이름:

    1. fuzz_wordlist.txt
    2. time_wordlist.txt

    출력

    JSON 출력을 강력히 권장합니다. jq 도구를 사용하여 결과를 탐색하고 비교할 수 있기 때문입니다.

    (Firefly가 다른 도구와 파이프라인으로 연결된 경우 일반 텍스트가 더 나은 선택일 수 있습니다.)

    간단한 일반 텍스트 출력 형식

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -o file.txt
    

    JSON 출력 형식 (권장)

    root@kitploit:~
    firefly -u 'http://example.com/?query=FUZZ' -oJ file.json
    

    커뮤니티

    커뮤니티의 모든 분들은 Firefly에 새로운 기능, 개선 사항을 제안하거나 새로운 페이로드를 추가할 수 있습니다. 풀 리퀘스트를 보내거나 의견을 댓글로 남겨주세요!

    도구 다운로드