Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
firefly — 고성능 블랙박스 웹 애플리케이션 퍼저로, 내장된 페이로드 엔진, 요청 검증, 변조, 인코딩 및 고급 필터링을 통해 숨겨진 동작과 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/brum3ns/firefly
Vulnerability ScannersWeb SecurityFuzzingPenetration Testing
GitHubbrum3ns/firefly

firefly

고성능 블랙박스 웹 애플리케이션 퍼저로, 내장된 페이로드 엔진, 요청 검증, 변조, 인코딩 및 고급 필터링을 통해 숨겨진 동작과 취약점을 탐지합니다.

저장소 보기
441412년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

firefly

</ 장점 | 기능 | 설치 | 사용법 | 커뮤니티 >

Firefly는 단순한 자산 검색 도구가 아닌 고급 블랙박스 퍼저입니다. Firefly는 많은 내장 검사를 통해 타겟을 테스트하여 타겟의 동작을 탐지하는 장점을 제공합니다.

장점

  • 높은 성능을 위한 고루틴 및 내부 하드웨어의 적극적 사용
  • 각 작업을 "x" 응답 결과에 대해 귀납적으로 처리하는 내장 엔진
  • 더 복잡한 퍼징을 처리하기 위해 높은 수준으로 사용자 지정 가능
  • 정크 결과를 피하기 위한 필터 옵션 및 요청 검증
  • 친절한 오류 및 디버그 출력
  • 내장 페이로드 (기본 목록은 seclists의 단어 목록과 혼합됨)
  • 페이로드 변조 및 인코딩 기능

기능

fireflyOptions

설치

root@kitploit:~
go install -v github.com/Brum3ns/firefly/cmd/firefly@latest

또는

root@kitploit:~
go get -v github.com/Brum3ns/firefly/cmd/firefly

사용법

기본

root@kitploit:~
firefly -h
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ'

고급 사용법

요청

사용할 수 있는 다양한 유형의 요청 입력

기본

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' --timeout 7000

다양한 메서드와 프로토콜을 사용한 요청

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws

파이프라인

root@kitploit:~
echo 'http://example.com/?query=FUZZ' | firefly 

HTTP Raw

root@kitploit:~
firefly -r '
GET /?query=FUZZ HTTP/1.1
Host: example.com
User-Agent: FireFly'

HTTP Raw를 전송하고 모든 GET 및/또는 POST 파라미터를 자동 감지하여 퍼징합니다.

root@kitploit:~
firefly -r '
POST /?A=1 HTTP/1.1
Host: example.com
User-Agent: Firefly
X-Host: FUZZ

B=2&C=3' -au replace

요청 검증기

요청 검증기는 가장 중요한 부분입니다. 이 기능은 Firefly가 퍼징 대상의 핵심 동작을 알 수 있게 해줍니다. 양보다 질이 중요합니다. 더 많은 검증 요청은 더 나은 품질을 제공하지만 내부 하드웨어 성능을 희생합니다 (하드웨어에 따라 다름)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e 

페이로드

페이로드는 높은 수준으로 사용자 지정이 가능하며, 좋은 핵심 단어 목록이 있으면 Firefly 자체 내에서 페이로드 단어 목록을 완전히 조정할 수 있습니다.

페이로드 디버그

모든 페이로드의 형식을 표시하고 종료

root@kitploit:~
firefly -show-payload

템퍼

사용 가능한 모든 템퍼 목록

root@kitploit:~
firefly -list-tamper

주어진 유형으로 모든 페이로드를 템퍼링합니다 (쉼표로 구분하여 여러 개 사용 가능)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e s2c

인코딩

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex

모든 페이로드를 16진수로 인코딩한 후 URL 인코딩

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex,url

페이로드 정규식 대체

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'

페이로드: ' or (1=1)-- - 및 " or(20=20)or " 결과: ' or (13=(37-24))-- - 및 " or(13=(37-24))or " 여기서 => (공백 포함)은 "~로 대체"를 나타냅니다.

필터

주어진 규칙을 포함하는 요청을 필터링/일치시키는 옵션.

응답을 무시 (필터)하도록 상태 코드 302 및 줄 수 0 필터링

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0

응답을 포함 (일치)하도록 정규식 및 상태 코드 200 필터링

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200

성능

요청 프로세스에 사용할 성능 및 시간 지연

스레드 / 동시성

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -t 35

각 동시성에 대한 시간 지연 (밀리초)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000

워드리스트

페이로드를 포함하는 워드리스트를 별도로 추가하거나 주어진 폴더에서 추출할 수 있음

공격 유형이 지정된 단일 워드리스트

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz

폴더 내 모든 워드리스트 추출. 공격 유형은 접미사 <type>_wordlist.txt에 따라 결정됨

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wl/

예시

폴더 wl 내 워드리스트 이름:

  1. fuzz_wordlist.txt
  2. time_wordlist.txt

출력

JSON 출력을 강력히 권장합니다. jq 도구를 사용하여 결과를 탐색하고 비교할 수 있기 때문입니다.

(Firefly가 다른 도구와 파이프라인으로 연결된 경우 일반 텍스트가 더 나은 선택일 수 있습니다.)

간단한 일반 텍스트 출력 형식

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -o file.txt

JSON 출력 형식 (권장)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -oJ file.json

커뮤니티

커뮤니티의 모든 분들은 Firefly에 새로운 기능, 개선 사항을 제안하거나 새로운 페이로드를 추가할 수 있습니다. 풀 리퀘스트를 보내거나 의견을 댓글로 남겨주세요!

도구 다운로드