
BurpSuite 플러그인으로, HTTP 패킷 분석 및 퍼징 사전 생성을 수행합니다. 요청에서 파라미터, 경로, 파일을 추출하고 빈도를 집계하여 Intruder 기반 취약점 발견을 위한 페이로드를 생성합니다.
CaA는 사이버 보안(취약점 연구) 분야의 보조 프로젝트로, 주로 HTTP 프로토콜 패킷을 분석하고 해체하는 데 사용됩니다. HTTP 패킷에서 매개변수, 경로, 파일, 매개변수 값 등의 정보를 추출하고 발생 빈도를 집계하여 사용자가 실용적이고 운영적으로 가치 있는 퍼징(Fuzzing) 사전을 구축할 수 있도록 도와줍니다. 또한 CaA는 BurpSuite Intruder와 함께 사용할 수 있는 다양한 유형의 HTTP 요청을 생성하여 퍼징 작업을 수행할 수 있습니다.
CaA의 설계 개념은 웹 퍼징 기술에서 비롯되었으며, 사용자가 숨겨진 취약점 표면을 발견할 수 있도록 돕는 것을 목표로 합니다. 정보 수집, 분석 및 정리를 통해 CaA는 사용자가 진정한 데이터 마이닝을 실현할 수 있게 합니다.
영감의 출처:
수상 및 인정:
참고 사항:
플러그인 설치: Extender - Extensions - Add - 파일 선택 - Next
CaA를 처음 로드하면 자동으로 설정 파일 Config.json과 데이터베이스 파일 CaA.db가 생성됩니다:
~/.config/CaA/%USERPROFILE%/.config/CaA/또한 설정 파일을 CaA Jar 패키지와 동일한 폴더의 /.config/CaA/ 디렉토리에 배치할 수도 있습니다. 오프라인 휴대성을 위해 편리합니다.
Extension-generated - CaA Payload Generator를 선택하여 사용할 수 있습니다. 마지막으로 URL 인코딩을 비활성화하는 것을 잊지 마세요.
수집되는 정보 유형:
생성되는 Payload 정보:
| 인터페이스 이름 | 인터페이스 표시 |
|---|---|
| Databoard (데이터 수집) |
프로젝트에 대한 모든 분들의 지원에 감사드립니다. 다음 목록은 후원 시간순으로 정렬되었으며, 특별한 순서는 없습니다. 누락된 부분이 있으면 프로젝트 작성자에게 연락하여 추가해 주시기 바랍니다.
CaA가 유용하다면, 작성자에게 후원을 통해 감사를 표하고 지속적인 업데이트와 개선의 동기를 부여해 주세요!
![]() |
| Config (설정 관리) | ![]() |
| Generator (페이로드 생성) | ![]() |
| CollectInfo (데이터 표시) | ![]() |
| ID | 금액 |
|---|
| 树则 | 18.80 CNY |
| 蒙蒙大 | 10.00 CNY |
| 耳东 | 20.00 CNY |
| Oyst3r | 10.00 CNY |
| NOP Team | 88.00 CNY |
| 城上 | 188.99 CNY |
| Shu2e | 50.00 CNY |
| Kite | 200.00 CNY |
| Hui哥 | 10.00 CNY |