Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BWASP — BoB 웹 애플리케이션 보안 프로젝트 | Kitploit
도구/GitHubGitHub/bwasp/bwasp
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb SecurityPenetration TestingLearning & Education
GitHubbwasp/bwasp

BWASP

BoB 웹 애플리케이션 보안 프로젝트

저장소 보기
221298개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BWASP

BoB Web Application Security Project (BWASP)는 웹 취약점 수동 분석 해커를 지원하는 오픈 소스 분석 도구입니다.

BWASP 도구는 기본적으로 공격을 진행하지 않고 취약점 분석을 통해 예측 정보를 제공합니다.

BWASP는 자동 분석 및 수동 분석 수행을 지원합니다.

BWASP 프로젝트는 다음을 지원합니다:

  • 공격 벡터 자동 찾기 (e.g. SQL Injection, Cross-site Scripting)
  • 웹사이트 기술 탐지
  • Log4J 취약점 스캔 (Java 언어 부분 지원)
  • HTTP REST API
  • 가이드라인 결과
  • 테스트 페이로드 옵션 (공격 테스트)

시작하기

root@kitploit:~
pip3 install -r requirements.txt

python3 start.py

BWASP 도구 가이드

  • 한국어 문서 가이드
  • 영어 문서 가이드

(1) CRX 적용 방법

(2) 자동 분석 기능 설정 방법

(3) 자동 분석 기능 대시보드 활용

(4) 자동 분석 기능 공격 벡터 활용

(5) 자동 분석 기능을 통한 공격 시도

(6) 수동 분석 기능 활용

로드맵

  • OSINT 기능 추가 (하위 도메인 찾기)

참고

웹 인프라 환경 분석: wappalyzer(https://github.com/AliasIO/wappalyzer)

연락처 및 소식

  • [email protected]
  • BWASP twitter

기여자

  • Dohun Koo (@dohunny)
  • Sanghyeon Lee (@isanghyeon)
  • Joowon Kim (@arrester)
  • Jongmin Kim (@Universe1122)
  • Joonyoung Jeong (@jeongjy0317)
  • Joomyeong Lee (@PecentZero)
  • PL: Jiheon Choi (@jiheon-dev)
  • 멘토: Gangseok Lee (@codeengn), Sehan Park (@combab0)

감사의 글

이 작업은 한국정보기술연구원(KITRI) Best of the Best(BoB) 10기 취약점 분석 트랙의 지원을 받았습니다.

[프로젝트명: BoB Web Application Security Project]

도구 다운로드