Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
naxsi — NAXSI는 NGINX를 위한 오픈소스, 고성능, 낮은 규칙 유지보수 부담의 WAF입니다. | Kitploit
도구/GitHubGitHub/nbs-system/naxsi
Vulnerability ScannersIDS/IPS EvasionWeb Application ExploitationWAF BypassWeb SecurityAPI SecurityArchived
GitHubnbs-system/naxsi

naxsi

NAXSI는 NGINX를 위한 오픈소스, 고성능, 낮은 규칙 유지보수 부담의 WAF입니다.

저장소 보기
4.8k59862년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

naxsi

프로젝트 상태

이는 Naxsi에 관한 프로젝트 상태 업데이트입니다.

눈치채셨을지도 모르지만, Naxsi의 개발이 중단되었으며 저장소는 기록 보존 목적으로 보관됩니다. 이는 이 버전에 대한 새로운 업데이트나 버그 수정이 릴리스되지 않음을 의미합니다.

그러나 최신 버전의 Naxsi로 업데이트하려면 https://github.com/wargio/naxsi의 새 저장소를 사용하는 것이 좋습니다. 이 저장소는 새로운 기능과 버그 수정으로 적극적으로 유지 관리 및 업데이트되었습니다.

이 소식이 웹 애플리케이션 보안 요구 사항을 위해 Naxsi에 의존해 온 일부 사용자에게 실망스러울 수 있음을 이해합니다. 최고의 보안 솔루션을 제공하기 위해 최선을 다하고 있으며, 보안 제품을 살펴보시길 권장합니다.

이해와 지속적인 지원에 감사드립니다.

Naxsi란 무엇인가요?

NAXSI는 Nginx Anti XSS 및 SQL Injection을 의미합니다.

기술적으로, 이는 많은 UNIX 계열 플랫폼에서 패키지로 제공되는 타사 nginx 모듈입니다. 이 모듈은 기본적으로 웹사이트 취약점에 관련된 알려진 패턴의 99%를 포함하는 간단한(읽기 쉬운) 규칙의 작은 하위 집합을 읽습니다. 예를 들어, <, | 또는 drop은 URI의 일부가 되어서는 안 됩니다.

매우 단순하기 때문에 이러한 패턴이 합법적인 쿼리와 일치할 수 있으며, 합법적인 동작을 허용 목록에 추가할 특정 규칙을 추가하는 것은 Naxsi 관리자의 의무입니다. 관리자는 nginx의 오류 로그를 분석하여 수동으로 허용 목록을 추가하거나, (권장됨) 웹사이트 동작에 관한 허용 목록 규칙을 자동으로 생성하는 집중적인 자동 학습 단계로 프로젝트를 시작할 수 있습니다.

간단히 말해, Naxsi는 기본적으로 DROP 방화벽처럼 동작하며, 대상 웹사이트가 제대로 작동하도록 필요한 ACCEPT 규칙을 추가하는 것이 유일한 작업입니다.

왜 다른가요?

대부분의 웹 애플리케이션 방화벽과 달리 Naxsi는 안티바이러스와 같은 시그니처 기반에 의존하지 않으므로 '알려지지 않은' 공격 패턴에 의해 우회될 수 없습니다. Naxsi는 자유 소프트웨어 (자유로서)이며 무료(공짜 맥주처럼)로 사용할 수 있습니다.

어떤 환경에서 실행되나요?

Naxsi는 모든 nginx 버전과 호환되어야 합니다.

libpcre에 의존하여 정규식 지원을 제공하며, NetBSD, FreeBSD, OpenBSD, Debian, Ubuntu 및 CentOS에서 잘 작동하는 것으로 보고되었습니다.

도구 다운로드