Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WebFEET — 웹 필터 외부 열거 도구 (WebFEET) | Kitploit
도구/GitHubGitHub/nccgroup/webfeet
ReconnaissanceWeb Vulnerability ScannersInformation GatheringWeb SecurityPenetration Testing
GitHubnccgroup/webfeet

WebFEET

웹 필터 외부 열거 도구 (WebFEET)

저장소 보기
78811년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Web Filter External Enumeration Tool (WebFEET)

WebFEET

NCC Group Plc가 오픈소스로 공개 - http://www.nccgroup.com/

Ben Williams 개발

https://github.com/nccgroup/webfeet

AGPL 라이선스로 배포됨, 자세한 내용은 LICENSE 참조

WebFEET은 웹 보안 프록시 및 정책을 드라이브바이(방문만으로) 방식으로 열거하기 위한 웹 애플리케이션입니다. 관련 백서: https://www.nccgroup.com/media/481438/whitepaper-ben-web-filt.pdf (웹 필터링 솔루션의 드라이브바이 열거)

이 도구는 Ben Williams가 개발했으며 BlackHat US 2014에서 발표되었습니다: https://www.blackhat.com/us-14/briefings.html#i-know-your-filtering-policy-better-than-you-do-external-enumeration-and-exploitation-of-email-and-web-security-solutions, 그리고 NCC Group Plc가 오픈소스로 공개했습니다.

이 기법은 다음과 같은 항목을 열거하는 데 도움이 됩니다:

  • 사용 중인 제품 또는 서비스(때로는 버전 포함)
  • 상세한 웹 필터링 정책 열거(및 정책 및/또는 제품/서비스 기능의 관련 결함)

이 도구는 JavaScript를 사용하여 제품과 정책을 열거하는 드라이브바이 방식으로 작동합니다. 결과로 DOM을 채우고, 추가 분석을 위해 DOM을 서버로 POST합니다.

추가 문서화된 메모는 결과 페이지에 인라인으로 제공됩니다.

==== 현재 안정적인 베타 버전: ====

WebFEET (베타 버전 0.6) Ben Williams, NCC Group 2014

현재 구현된 기능은 다음과 같습니다:

  • 클라이언트 외부 IP 및 whois
  • 관리형 서비스 열거 PoC (현재 5개 벤더)
  • HTTP 추가 헤더 추출
  • EICAR를 통한 차단 페이지 복구
  • 기본 및 확장 파일 유형 다운로드 테스트
  • 파일 확장자 다운로드 테스트
  • 타사 이미지 리소스 로딩을 통한 URL 카테고리 필터 열거
  • HTTPS MitM 열거 PoC
  • HTTP/HTTPS 결과 POST-back
  • 통합 HTTP 및 HTTPS 테스트(HTTPS 검사 부재의 약점 식별)
  • 코드/스타일 개선 및 NCC 로고

[다운로드] https://github.com/nccgroup/WebFEET/archive/master.zip

[클론] https://github.com/nccgroup/WebFEET.git

[사용 관련 주의사항] 사전 상호 동의 없이 이 애플리케이션을 사용하여 대상을 열거하는 것은 상황에 따라 공격으로 간주될 수 있습니다. 주의가 필요하며 적용 가능한 지역, 주, 연방, 국가 및 국제 법률을 준수할 책임은 사용자에게 있습니다. NCC Group은 어떠한 책임도 지지 않으며 이 애플리케이션으로 인한 오용 또는 손해에 대해 책임지지 않습니다.

이 애플리케이션은 주의해서 사용하십시오. 임의 파일 업로드가 가능합니다(기본적으로 /tmp/ 폴더에 업로드됨). 이러한 파일 업로드에는 대상 조직의 차단 페이지와 보고서가 포함되지만, 그 내용은 외부의 통제를 받을 가능성이 있습니다. 파일을 열 때 주의가 필요합니다. 보고서가 정확하려면 JavaScript를 비활성화한 브라우저(예: NoScript 플러그인 사용)로 HTML 파일을 열어야 하지만, 먼저 파일이 텍스트/HTML인지 확인하는 것도 권장됩니다.

이 버전의 도구는 이중 목적으로 설계되었습니다. 사용자에게 보고서를 표시하고 동일한 보고서를 서버에 업로드합니다. 이 도구를 공격적인 드라이브바이 방식으로 사용하려면 index2.html 파일을(예를 들어) 숨겨진 iframe에 삽입하고 사용자에게 해당 iframe이 포함된 페이지 링크를 보낼 수 있습니다(또는 도구를 사용자 지정하여 사용자에게 보고서를 표시하지 않고 결과가 포함된 JSON 배열을 다시 보내도록 할 수도 있지만, 이는 이 도구의 의도된 범위를 벗어납니다).

도구 다운로드