Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CaA — BurpSuite 플러그인으로, HTTP 패킷 분석 및 퍼징 사전 생성을 수행합니다. 요청에서 파라미터, 경로, 파일을 추출하고 빈도를 집계하여 Intruder 기반 취약점 발견을 위한 페이로드를 생성합니다. | Kitploit
도구/GitHubGitHub/overspace-labs/caa
Payload GenerationInformation GatheringWeb SecurityFuzzingPenetration Testing
GitHuboverspace-labs/caa

CaA

BurpSuite 플러그인으로, HTTP 패킷 분석 및 퍼징 사전 생성을 수행합니다. 요청에서 파라미터, 경로, 파일을 추출하고 빈도를 집계하여 Intruder 기반 취약점 발견을 위한 페이로드를 생성합니다.

저장소 보기
1.5k842개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

정보 속으로, 지능으로 천 가지 방법을 탐험하다.

1저자: EvilChen
2저자: 0chencc(Mystery Security Team)
3저자: MingXi(Mystery Security Team)

README 버전: [English | 简体中文]

프로젝트 소개

CaA는 사이버 보안(취약점 연구) 분야의 보조 프로젝트로, 주로 HTTP 프로토콜 패킷을 분석하고 해체하는 데 사용됩니다. HTTP 패킷에서 매개변수, 경로, 파일, 매개변수 값 등의 정보를 추출하고 발생 빈도를 집계하여 사용자가 실용적이고 운영적으로 가치 있는 퍼징(Fuzzing) 사전을 구축할 수 있도록 도와줍니다. 또한 CaA는 BurpSuite Intruder와 함께 사용할 수 있는 다양한 유형의 HTTP 요청을 생성하여 퍼징 작업을 수행할 수 있습니다.

CaA의 설계 개념은 웹 퍼징 기술에서 비롯되었으며, 사용자가 숨겨진 취약점 표면을 발견할 수 있도록 돕는 것을 목표로 합니다. 정보 수집, 분석 및 정리를 통해 CaA는 사용자가 진정한 데이터 마이닝을 실현할 수 있게 합니다.

영감의 출처:

  1. My Journey in Web Application Security Fuzzing
  2. Web Fuzzing Methods and Vulnerability Case Study

수상 및 인정:

  1. 2024 KCon 무기고 선정

참고 사항:

  1. CaA 버전 1.0부터 Montoya API를 사용하여 개발되었습니다. 새 버전의 CaA를 사용하려면 BurpSuite 버전(>=2023.12.1)을 업그레이드해야 합니다.

사용 방법

플러그인 설치: Extender - Extensions - Add - 파일 선택 - Next

CaA를 처음 로드하면 자동으로 설정 파일 Config.json과 데이터베이스 파일 CaA.db가 생성됩니다:

  1. Linux/Mac 사용자: ~/.config/CaA/
  2. Windows 사용자: %USERPROFILE%/.config/CaA/

또한 설정 파일을 CaA Jar 패키지와 동일한 폴더의 /.config/CaA/ 디렉토리에 배치할 수도 있습니다. 오프라인 휴대성을 위해 편리합니다.

실용적인 팁

  1. CollectInfo 패널에서 RAW, JSON 또는 XML 유형의 매개변수 값을 마우스 오른쪽 버튼으로 클릭하여 복사할 수 있으며, 요청 테스트에 쉽게 사용할 수 있습니다.
우클릭 기능
  1. Generator 모듈에서 Payload를 생성한 후, Intruder 모듈에서 Extension-generated - CaA Payload Generator를 선택하여 사용할 수 있습니다. 마지막으로 URL 인코딩을 비활성화하는 것을 잊지 마세요.

기능 설명

수집되는 정보 유형:

  1. GET 및 POST 일반 형식 매개변수와 그 값;
  2. 쿠키 이름과 값;
  3. POST(JSON, Multipart, XML) 매개변수와 그 값;
  4. 계층적 경로, 파일 이름 및 전체 URL.

생성되는 Payload 정보:

  1. GET 요청;
  2. POST 요청;
  3. JSON이 포함된 POST 요청;
  4. XML이 포함된 POST 요청;
  5. Multipart가 포함된 POST 요청;
  6. 계층적 디렉토리 탐색을 위한 요청.

인터페이스 정보

인터페이스 이름인터페이스 표시
Databoard (데이터 수집)

감사 목록

프로젝트에 대한 모든 분들의 지원에 감사드립니다. 다음 목록은 후원 시간순으로 정렬되었으며, 특별한 순서는 없습니다. 누락된 부분이 있으면 프로젝트 작성자에게 연락하여 추가해 주시기 바랍니다.

프로젝트 지원

CaA가 유용하다면, 작성자에게 후원을 통해 감사를 표하고 지속적인 업데이트와 개선의 동기를 부여해 주세요!

도구 다운로드
Config (설정 관리)
Generator (페이로드 생성)
CollectInfo (데이터 표시)
ID금액
树则18.80 CNY
蒙蒙大10.00 CNY
耳东20.00 CNY
Oyst3r10.00 CNY
NOP Team88.00 CNY
城上188.99 CNY
Shu2e50.00 CNY
Kite200.00 CNY
Hui哥10.00 CNY