Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hakoriginfinder — 리버스 프록시 뒤의 원본 호스트를 찾는 도구입니다. 클라우드 WAF를 우회하는 데 유용합니다! | Kitploit
도구/GitHubGitHub/hakluke/hakoriginfinder
ReconnaissanceInformation GatheringWAF BypassWeb Security
GitHubhakluke/hakoriginfinder

hakoriginfinder

리버스 프록시 뒤의 원본 호스트를 찾는 도구입니다. 클라우드 WAF를 우회하는 데 유용합니다!

저장소 보기
1.1k13714일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

hakoriginfinder

리버스 프록시 뒤에 있는 오리진 호스트를 발견하는 도구입니다. WAF 및 기타 리버스 프록시를 우회하는 데 유용합니다.

어떻게 작동하나요?

이 도구는 먼저 제공한 호스트명/URL로 HTTP 요청을 보내 응답을 저장한 후, 기본적으로 제공한 모든 IP 주소에 HTTP(80) 및 HTTPS(443)로 요청을 보냅니다(옵션을 통해 더 많은 포트를 지정할 수 있음). 이때 Host 헤더는 원래 호스트(:포트)로 설정됩니다. 그런 다음 각 응답을 Levenshtein 알고리즘을 사용하여 원래 응답과 비교하여 유사성을 판단합니다. 응답이 유사하면 일치하는 것으로 간주합니다.

사용법

IP 주소 목록을 stdin으로 제공하고, -h 옵션으로 원래 호스트명을 제공합니다. 예:

root@kitploit:~
prips 93.184.216.0/24 | hakoriginfinder -h https://example.com:443/foo

Levenshtein 거리 임계값은 -l로 설정할 수 있습니다. 숫자가 낮을수록 일치로 간주되기 위해 더 유사해야 하며, 기본값은 5입니다.

스레드 수는 -t로 설정할 수 있으며, 기본값은 32입니다.

호스트명은 -h로 설정하며, 기본값은 없습니다.

stdin으로 제공된 IP 주소에 사용할 포트는 -p로 설정하며, 기본값은 80,443입니다.

출력

출력은 공백으로 구분된 3개의 열입니다. 첫 번째 열은 Levenshtein 임계값에 도달했는지 여부에 따라 "MATCH" 또는 "NOMATCH"입니다. 두 번째 열은 테스트 중인 URL이며, 세 번째 열은 Levenshtein 점수입니다.

출력 예제

root@kitploit:~
$ prips 1.1.1.0/24 | hakoriginfinder -h http://one.one.one.one:80/index.html -p 80,443,8080,8443
Redirect 301 to: https://one.one.one.one/index.html
Redirect 308 to: https://one.one.one.one/
NOMATCH http://1.1.1.31:443/ 56290
NOMATCH http://1.1.1.17:443/ 56290
NOMATCH http://1.1.1.4:443/ 56290
NOMATCH http://1.1.1.0:443/ 56290
NOMATCH http://1.1.1.27:443/ 56290
NOMATCH http://1.1.1.1:443/ 56290
NOMATCH http://1.1.1.11:443/ 56290
NOMATCH http://1.1.1.3:443/ 56290
NOMATCH http://1.1.1.25:443/ 56290
NOMATCH http://1.1.1.5:443/ 56290
NOMATCH http://1.1.1.24:443/ 56290
... snipped for brevity ...
NOMATCH http://1.1.1.185:8443/ 56290
NOMATCH http://1.1.1.183:8443/ 56290
MATCH https://1.1.1.1:443/ 0
... snipped for brevity ...
NOMATCH http://1.1.1.253:8443/ 56290
NOMATCH http://1.1.1.252:8443/ 56290
MATCH https://1.1.1.1:8443/ 0

설치

golang을 설치한 후 다음을 실행하세요:

root@kitploit:~
go install github.com/hakluke/hakoriginfinder@latest
도구 다운로드