Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BurpSuiteHTTPSmuggler — 침투 테스터가 다양한 기법을 사용하여 WAF를 우회하거나 그 효과를 테스트할 수 있도록 돕는 Burp Suite 확장 프로그램 | Kitploit
도구/GitHubGitHub/nccgroup/burpsuitehttpsmuggler
Vulnerability AnalysisIDS/IPS EvasionWeb Application ExploitationWAF BypassWeb SecurityPenetration Testing
GitHubnccgroup/burpsuitehttpsmuggler

BurpSuiteHTTPSmuggler

침투 테스터가 다양한 기법을 사용하여 WAF를 우회하거나 그 효과를 테스트할 수 있도록 돕는 Burp Suite 확장 프로그램

저장소 보기
7451067년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Burp Suite HTTP Smuggler

침투 테스터가 다양한 기법을 사용하여 WAF를 우회하거나 그 효과를 테스트할 수 있도록 돕는 Burp Suite 확장 프로그램입니다. 이 확장 프로그램은 NCC Group의 Soroush Dalili(@irsdl)가 개발했습니다.

초기 릴리스(v0.1)는 수동으로 수행하기에는 상당히 복잡할 수 있는 인코딩(Encoding) 기능만 지원합니다. 자세한 내용은 참고 자료를 확인하십시오.

다음 버전에서는 더 많은 기법과 가능한 버그 수정이 포함될 예정입니다.

예제 스크린샷

AppSec EU 18 - example1

AppSec EU 18 - example2

참고 자료:

  • https://appseceurope2018a.sched.com/event/EgXc/waf-bypass-techniques-using-http-standard-and-web-servers-behavior
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/august/request-encoding-to-bypass-web-application-firewalls/
  • https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2017/september/rare-aspnet-request-validation-bypass-using-request-encoding/

AGPL v3.0에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하십시오.

도구 다운로드