Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bfac — BFAC (Backup File Artifacts Checker): 웹 애플리케이션의 소스 코드를 노출할 수 있는 백업 아티팩트를 확인하는 자동화된 도구. | Kitploit
도구/GitHubGitHub/mazen160/bfac
ReconnaissanceVulnerability ScannersInformation GatheringWeb Security
GitHubmazen160/bfac

bfac

BFAC (Backup File Artifacts Checker): 웹 애플리케이션의 소스 코드를 노출할 수 있는 백업 아티팩트를 확인하는 자동화된 도구.

저장소 보기
5631044년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BFAC

웹 애플리케이션을 위한 고급 백업 파일 아티팩트 테스팅

BFAC

BFAC(Backup File Artifacts Checker)는 웹 애플리케이션의 소스 코드를 노출할 수 있는 백업 아티팩트를 확인하는 자동화 도구입니다. 이러한 아티팩트는 비밀번호, 디렉터리 구조 등 민감한 정보의 유출로 이어질 수도 있습니다.

BFAC의 목표는 백업 파일 아티팩트 블랙박스 테스팅을 위한 올인원 도구가 되는 것입니다.

기능

  • 다중 스레드 스캐닝.
  • 요청 속도 제한 기능 포함.
  • HTTP 프록시 지원.
  • 유효 및 무효 페이지를 자동으로 탐지하기 위해 여러 알고리즘 사용.
  • HTTP 프록시 지원
  • 사용자 에이전트 무작위화.
  • 배치 처리.
  • 명령줄 도구 및 Python 모듈로 모두 작동.
  • Windows, MacOS, Linux 운영 체제 지원.
  • 보고: 간단, 상세, CSV, JSON.

사용법

설명명령어
도움말bfac --help
단일 URL 확인.bfac --url http://example.com/test.php
URL 목록 확인.bfac --list testing_list.txt
다른 레벨(예: 레벨 2)로 단일 URL 확인.bfac --url http://example.com/test.php --level 2
단일 URL 확인 및 결과만 표시.bfac --no-text --url http://example.com/test.php
노출된 DVCS 테스트로 제한.bfac --dvcs-test --url http://example.com/
Content-Length 확인만으로 파일 존재 여부 확인.bfac --detection-technique content_length http://example.com/test.php
상태 코드 확인만으로 파일 존재 여부 확인.bfac --detection-technique status_code http://example.com/test.php
특정 상태 코드가 있는 결과 제외.bfac --exclude-status-codes 301,999 http://example.com/test.php

모듈로 BFAC 사용하기

root@kitploit:~
import bfac


testing_level = 5

# Returns a list of BFA patterns for http://example.com/test.php
bfa_urls = bfac.generate_bfa_urls(
    'http://example.com/test.php', testing_level=testing_level)

# Performs BFA testing using BFAC, and returns a list of findings, if any.
# If nothing is identified, it returns an empty list.
bfa_testing_result = bfac.test_url(
    'http://example.com/test.php', testing_level=testing_level)

요구 사항

  • Python2 또는 Python3
  • requests
  • colorama

설치 [선택 사항]

sudo python setup.py install

호환성

이 프로젝트는 현재 Python을 실행하는 모든 플랫폼을 지원합니다. 이 프로젝트는 Python 2와 Python 3 모두와 호환됩니다.

자주 묻는 질문

Q: 모든 레벨에서 BFAC를 사용하는 방법은?

A: BFAC는 기본적으로 모든 레벨에서 실행됩니다. 사용 테스트 레벨을 낮추려면 --level 플래그를 더 낮은 값으로 설정하면 됩니다.

Q: BFAC는 파일이 웹 서버에 실제로 존재하는지 여부를 어떻게 결정하나요?

A: BFAC의 탐지 접근 방식은 일반적인 보안 도구와 다릅니다.

일반적인 보안 도구는 HTTP 상태 코드를 확인하여 서버에 파일이 존재하는지 판단합니다. 시스템 관리자가 보안 도구와 봇을 속이기 위해 HTTP 요청에 대한 HTTP 상태 코드를 위조할 수 있기 때문에 BFAC는 추가 방법을 구현했습니다.

유효하지 않거나 사용할 수 없는 웹 리소스의 일반적인 응답을 확인한 후 요청을 보내고 요청의 응답 크기를 초기 기준과 비교합니다.

  • --detection-technique all은 HTTP 상태 코드 확인과 HTTP Content-Length 확인의 두 가지 방법을 모두 사용합니다.
  • --detection-technique status_code: HTTP 상태 코드 확인만 사용합니다.
  • --detection-technique content_length: HTTP Content-Length 확인만 사용합니다.

커뮤니티 기여

BFAC 프로젝트에 대한 커뮤니티의 기여를 환영합니다. 버그를 발견하거나, 기능 아이디어가 있거나, 코드를 더 잘 작동하도록 재구성하는 아이디어 등이 있으면 언제든지 이슈나 풀 리퀘스트를 제출해 주세요.

이슈 트래커 사용

이슈 트래커는 버그 보고 및 기능 요청을 위한 선호 채널입니다.

GitHub issues

법적 고지

이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 BFAC를 사용하는 것은 불법입니다. 모든 해당 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

라이선스

이 프로젝트는 현재 GNU GPLv3.0 라이선스에 따라 라이선스가 부여됩니다.

GitHub license

저자

Mazin Ahmed

  • 웹사이트: https://mazinahmed.net
  • 이메일: mazin AT mazinahmed DOT net
  • 트위터: https://twitter.com/mazen160
  • 링크드인: http://linkedin.com/in/infosecmazinahmed
도구 다운로드