Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rep-chrome — rep+ — 요청을 설명하고 공격을 제안하는 내장 AI를 갖춘 Chrome DevTools용 Burp 스타일 HTTP Repeater | Kitploit
도구/GitHubGitHub/repplus/rep-chrome
Vulnerability ScannersWeb Proxies & InterceptionAPI Security TestingInformation GatheringWeb SecurityFuzzingPenetration TestingSecret DetectionAI Security
GitHubrepplus/rep-chrome

rep-chrome

rep+ — 요청을 설명하고 공격을 제안하는 내장 AI를 갖춘 Chrome DevTools용 Burp 스타일 HTTP Repeater

1.6k1837개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Chrome Supported AppSec Tool Bug Bounty Friendly GitHub Stars Discord Sponsor

rep+

rep+는 Burp Suite의 Repeater에서 영감을 받은 경량 Chrome DevTools 확장 프로그램으로, 이제 AI로 강화되었습니다. 전체 Burp 스택을 실행하지 않고 몇 가지 요청을 빠르게 테스트해야 하는 경우가 많아서, 통합 LLM 지원을 통해 작업 흐름을 빠르고 집중적이며 지능적으로 유지하기 위해 이 확장 프로그램을 만들었습니다.

Screenshot 2025-12-26 at 15 35 43

Watch Demo

🚀 rep+ Chrome 확장 프로그램 설치

rep+

목차

  • 기능
  • 빠른 시작
  • 설치
  • 권한 및 개인정보
  • 제한 사항
  • Star History
  • 버그나 문제를 발견하셨나요?
  • ❤️ 프로젝트 후원하기

기능

캡처 및 재생

  • 프록시 설정 불필요; Chrome에서 직접 작동합니다(CA 인증서 불필요).
  • 모든 HTTP 요청을 캡처하고 메서드, 헤더 또는 본문을 수정하여 재생할 수 있습니다.
  • 시각적 표시 🌍와 중복 제거 기능을 갖춘 멀티탭 캡처(선택적 권한).
  • 작업 공간을 빠르게 정리하고, 공유하거나 나중에 재사용하기 위해 요청을 JSON으로 내보내기/가져오기할 수 있습니다.

정리 및 필터링

  • 페이지 및 도메인별 계층적 그룹화(퍼스트파티 우선).
  • 서드파티 감지 및 접이식 그룹; 빠른 컨텍스트를 위한 도메인 배지.
  • 요청, 페이지 및 도메인에 별표 표시(새 일치 항목은 자동 별표).
  • 요청 이전에 로드된 항목을 확인할 수 있는 타임라인 보기(플랫, 시간순).
  • 필터: 메서드, 도메인, 색상 태그, 텍스트 검색, 정규식 모드.

보기 및 편집

  • Pretty / Raw / Hex 보기; 레이아웃 전환(가로/세로).
  • 변환기: Base64, URL 인코딩/디코딩, JWT 디코딩, Hex/UTF-8.
  • 요청/응답에 대한 기록, 실행 취소/다시 실행 및 구문 강조.
  • 요청 편집기의 컨텍스트 메뉴 도우미:
    • 선택한 텍스트 변환(Base64, URL 인코딩/디코딩, JWT 디코딩).
    • Copy as: curl, PowerShell(Invoke-WebRequest), Python(requests), JavaScript fetch 등 여러 언어로 전체 HTTP 요청을 복사합니다.
  • 요청/응답 쌍용 스크린샷 편집기: 전체 콘텐츠 캡처, 나란히(side-by-side) 또는 세로 레이아웃, 확대/축소, 하이라이트 및 블랙박스 말소, 크기 조절/이동 가능한 주석, 키보드 삭제, 모든 편집에 대한 실행 취소/다시 실행.

대량 및 자동화

  • Sniper, Battering Ram, Pitchfork, Cluster Bomb 등 4가지 공격 모드로 대량 재생.
  • §로 위치를 표시하고, 페이로드를 구성하며, 장기 실행을 일시 중지/재개할 수 있습니다.
  • 기준 응답과 시도 간 변경 사항을 파악할 수 있는 응답 diff 보기.

추출기 및 검색

  • 통합 추출기: 캡처된 JS에서 시크릿, 엔드포인트 및 파라미터 추출.
  • 시크릿 스캐너: 신뢰도 점수를 포함한 엔트로피 + 패턴; 페이지네이션 및 도메인 필터.
    • 포괄적인 시크릿 탐지를 위해 Kingfisher 규칙 기반
    • AWS, GitHub, Google, Slack, Stripe, Twilio, Azure 등 다양한 서비스 공급자 지원
    • 오프라인 사용을 위해 규칙이 rules/ 디렉터리에 로컬로 저장됨
    • 참고: 시크릿 스캔은 현재 검사 중인 탭의 JavaScript 파일만 분석합니다.
    • 내보내기: 분석 및 보고를 위해 모든 시크릿을 CSV로 내보냅니다.
  • 엔드포인트 추출기: 전체 URL, 상대 경로, GraphQL; 메서드 감지; 원클릭 복사(기본 URL 재구성).
    • 내보내기: 메서드, 엔드포인트 경로, 신뢰도 및 소스 파일과 함께 모든 엔드포인트를 CSV로 내보냅니다.
  • 파라미터 추출기: 지능형 그룹화 및 위험 평가를 갖춘 패시브 JavaScript 파라미터 발견.
    • 파라미터 유형: JavaScript 파일에서 쿼리, 본문, 헤더 및 경로 파라미터 추출
    • 엔드포인트별 그룹화: 펼치기/접기 가능한 그룹으로 파라미터를 엔드포인트별로 구성
    • 위험 분류: 고위험 파라미터(인증, 관리자, 디버그 플래그, IDOR, 기능 플래그) 자동 식별
    • 신뢰도 점수: 오탐을 줄이기 위해 엔드포인트보다 더 엄격한 신뢰도 모델 적용
    • 스마트 필터링: 일반적인 오탐(webpack, React, jQuery, DOM 이벤트, 텔레메트리) 억제
    • cURL로 복사: 원클릭 복사로 모든 파라미터가 올바르게 포맷된 curl 명령 생성
    • 위치 배지: 파라미터 위치(쿼리/본문/헤더/경로)에 대한 시각적 표시
    • 도메인 필터링: 정확한 개수와 함께 소스 도메인별로 파라미터 필터링
    • 열 정렬: 파라미터 이름, 위치, 엔드포인트, 메서드, 위험 수준 또는 신뢰도별 정렬
    • 내보내기 옵션:
      • CSV 내보내기: 위치, 엔드포인트, 메서드, 위험 수준 및 신뢰도와 함께 모든 파라미터 내보내기
      • Postman 컬렉션 내보내기: 모든 엔드포인트와 파라미터가 포함된 즉시 가져올 수 있는 Postman 컬렉션 JSON 생성
        • 파라미터를 엔드포인트별로 자동 그룹화
        • 쿼리, 본문 및 헤더 파라미터 포함
        • 쉬운 테스트를 위해 Postman 변수 구문({{paramName}}) 사용
        • 발견된 API를 Postman으로 빠르게 가져오려는 보안 테스터에게 적합
  • 응답 검색: 정규식 지원, 일치 항목 미리보기, 페이지네이션, 도메인 필터.

AI 지원

Rep+ AI 지원(대화형 LLM 채팅)

  • 대화형 채팅 인터페이스: HTTP 요청 및 응답에 대해 AI와 실시간 대화
    • 실시간 마크다운 렌더링을 포함한 스트리밍 응답
    • 코드 블록 구문 강조(다중 언어 지원)
    • 시각적 피드백과 함께 코드 블록을 클립보드로 복사
    • 색상으로 구분된 경고가 있는 토큰 사용량 카운터
  • 요청별 채팅 기록: 각 요청은 자체 대화 기록을 유지합니다
    • 요청 간 전환 시 채팅 자동 저장
    • 요청으로 돌아오면 이전 대화 복원
    • 채팅 지우기 버튼은 현재 요청의 대화만 초기화
  • 이전 요청 상호 참조: 다른 요청의 조사 내용 참조
    • 접기/펼치기 목록이 있는 "Reference previous requests" UI
    • 컨텍스트에 포함할 이전 요청 선택
    • AI는 참조된 요청에 대한 이전 조사 요약을 받습니다
    • 다단계 테스트 시나리오(예: 로그인 → 인증된 요청)에 적합
  • 요청 수정: AI가 편집기에서 요청을 직접 수정할 수 있습니다
    • AI가 변경 사항을 제안하면 "Apply modifications" 버튼이 나타납니다
    • 스마트 감지: 실제로 수정이 제안된 경우에만 표시
    • 요청 구조(헤더, 형식, HTTP 버전) 보존
    • 시각적 피드백과 함께 애니메이션 적용
    • 헤더 업데이트, 본문 수정 및 새 헤더 추가 지원
  • 응답 기록 추적: 재전송으로 인한 여러 응답 추적
    • 모든 응답(원본 + 재전송)의 시간순 기록 유지
    • AI는 변경 사항 분석 시 모든 응답에 대한 컨텍스트 보유
    • 조건부 포함: 관련이 있는 경우에만 전체 기록 포함(토큰 최적화)
  • 스마트 컨텍스트 관리: 지능형 토큰 최적화
    • 대용량 응답에 대한 응답 잘라내기(최대 약 1,500토큰)
    • 채팅 기록 압축(이전 메시지 요약)
    • 조건부 응답 포함(질문한 경우에만)
    • 응답 기록을 마지막 2~3개 응답으로 제한
    • 대화 기록에 마지막 15개 메시지 유지
  • 다중 공급자 지원: Claude, Gemini 및 로컬 Ollama 모델과 함께 작동
    • Anthropic 및 Gemini API에 대한 자동 모델 감지
    • 로컬 모델에 대한 수동 URL/모델 구성
    • 모든 공급자에 대한 스트리밍 지원
  • 사용 사례:
    • 보안 테스트 및 침투 테스트 안내
    • 요청/응답 설명 및 디버깅
    • 테스트를 위한 자동 요청 수정
    • 버그 바운티 보고서 생성
    • 취약점 식별 및 공격 벡터 제안
    • 요청 간 컨텍스트를 활용한 다단계 공격 체인 계획

기타 AI 기능

  • 요청 설명(Claude/Gemini): 스트리밍 응답 지원.
  • 공격 벡터 제안: 요청 + 응답 분석; 응답이 없으면 자동 전송; 페이로드 제안; 반사/오류/다단계 체인; 경고와 함께 요청 전용으로 폴백.
  • 선택한 텍스트에 대한 컨텍스트 메뉴 "Explain with AI".
  • 도메인별 공격 표면 분석: 분류(인증/결제/관리자 등), 색상 코드 아이콘, 목록 및 공격 표면 보기 간 전환.
  • AI 출력 내보내기: RPD/TPM을 절약하기 위해 Markdown 또는 PDF로 내보낼 수 있습니다.

생산성 및 테마

  • 7가지 아름다운 테마: 현대적이고 세심하게 제작된 다양한 테마 중에서 선택하세요.
    • 🌙 Dark(기본): 장시간 사용에 최적화된 클래식 다크 테마
    • ☀️ Light: 밝은 환경을 위한 깔끔한 라이트 테마
    • 🎨 Modern Dark: 향상된 대비를 갖춘 VS Code Dark+에서 영감을 받은 테마
    • ✨ Modern Light: 선명한 색상의 GitHub 스타일 라이트 테마
    • 💙 Blue: 신선한 느낌을 주는 쿨한 블루/시안 색 구성
    • 🔆 High Contrast: 최대 대비를 제공하는 접근성 중심 테마
    • 🖥️ Terminal: 레트로 감성을 위한 그린-온-블랙 터미널 미학
  • 테마 선택기: 즉시 테마를 전환할 수 있는 간편한 드롭다운 메뉴
  • 부드러운 전환: 세련된 경험을 위한 애니메이션 테마 전환
  • 최적화된 구문 강조: 모든 테마에는 다음을 위해 세심하게 조정된 색상이 포함됩니다.
    • HTTP 메서드, 경로, 헤더 및 버전
    • JSON 키, 문자열, 숫자, 불리언 및 null 값
    • 파라미터 및 쿠키
    • 요청 메서드 배지(GET, POST, PUT, DELETE, PATCH)
  • 테마 유지: 테마 기본 설정이 자동으로 저장되고 복원됩니다.
  • 요청 색상 태그 및 필터.
  • JSON/XML/HTML 구문 강조.

빠른 시작

  1. Chrome DevTools를 열고 “rep+” 탭으로 이동합니다.
  2. 탐색: 요청이 자동 캡처됩니다.
  3. 요청을 클릭하면 원시 요청/응답을 즉시 확인할 수 있습니다.
  4. 편집 후 “Send”로 재생하고, 설명/공격 제안을 위해 AI 버튼을 사용하세요.
  5. 심층 테스트를 위해 타임라인, 필터 및 대량 재생을 사용하세요.

설치

  1. 저장소 클론:
    root@kitploit:~
    git clone https://github.com/bscript/rep.git
    
  2. Chrome 확장 프로그램 열기:
    • 브라우저에서 chrome://extensions/로 이동합니다.
    • 개발자 모드를 활성화합니다(오른쪽 상단의 토글).
  3. 확장 프로그램 로드:
    • Load unpacked를 클릭합니다.
    • 방금 클론한 rep 폴더를 선택합니다.
  4. DevTools 열기:
    • F12를 누르거나 마우스 오른쪽 버튼 클릭 -> 검사(Inspect)를 선택합니다.
    • rep+ 탭을 찾습니다(>> 오버플로 메뉴를 클릭해야 할 수 있습니다).

이 조합은 무거운 UI 없이 Burp와 유사한 반복 작업을 원하는 버그 바운티 헌터와 취약점 연구자에게 rep+를 유용하게 만듭니다. 확장 프로그램을 설치하고 DevTools를 열어 rep+ 패널로 이동한 다음 해킹을 시작하세요. 😎

로컬 모델(Ollama) 설정

로컬 모델(예: Ollama)을 사용하는 경우 Chrome 확장 프로그램이 이를 호출하도록 허용해야 합니다. 그렇지 않으면 403/CORS 오류가 발생합니다.

  1. 실행 중인 Ollama 인스턴스를 모두 중지합니다.
  2. CORS를 활성화한 상태로 Ollama를 시작합니다(하나 선택):
    • Chrome 확장 프로그램만 허용:
      root@kitploit:~
      OLLAMA_ORIGINS="chrome-extension://*" ollama serve
      
    • 모두 허용(로컬 개발에 더 편리):
      root@kitploit:~
      OLLAMA_ORIGINS="*" ollama serve
      
  3. ollama list로 모델이 존재하는지 확인합니다(예: gemma3:4b).
  4. 확장 프로그램을 다시 로드하고 다시 시도합니다. 여전히 403이 표시되면 자세한 내용은 Ollama 로그를 확인하세요.

권한 및 개인정보

  • 선택 사항: 멀티탭 캡처를 활성화한 경우에만 webRequest + <all_urls> 사용.
  • 데이터: 로컬에 저장되며 추적/분석이 없습니다.
  • AI: API 키는 로컬에 유지되며, 요청/응답 콘텐츠는 AI 기능을 호출할 때 선택한 공급자(Claude/Gemini)에게만 전송됩니다.

⚠️ 제한 사항

rep+는 Chrome DevTools 내부에서 실행되므로:

  • 원시 HTTP/1 또는 비정상적인 요청 불가(fetch() 제한)
  • 일부 헤더는 재정의할 수 없음(브라우저 샌드박스)
  • 원시 TCP 소켓 없음(스머글링/파이프라이닝 테스트 불가)
  • DevTools 패널 제약으로 인해 특정 UI 구성이 제한됨

rep+는 빠른 테스트, 재생 및 실험에 가장 적합하며 — 완전한 저수준 HTTP 작업에는 적합하지 않습니다.

Star History

Star History Chart

버그나 문제를 발견하셨나요?

버그, 예상치 못한 동작을 발견했거나 기능 요청이 있는 경우 여기에서 이슈를 열어 **rep+**를 개선하는 데 도움을 주세요.
가능한 한 빨리 해결하기 위해 최선을 다하겠습니다! 🙏

❤️ 프로젝트 후원하기

저는 **rep+**를 혼자서, 여가 시간에 유지관리하고 있습니다.
후원 덕분에 확장 프로그램을 계속 개선하고, 새로운 기능을 추가하고, 이슈에 신속하게 대응할 수 있습니다.

테스트, 개발 또는 버그 바운티 작업 중 rep+가 시간을 절약해 주었다면, 프로젝트 후원을 고려해 주세요.
모든 달러가 도움이 됩니다. ❤️

기여자 🤝

기여자

후원자

후원자    후원자    후원자    후원자    후원자    후원자    후원자    후원자    후원자

Become a Sponsor Bitcoin Sponsor

도구 다운로드