rep-chrome — rep+ — 요청을 설명하고 공격을 제안하는 내장 AI를 갖춘 Chrome DevTools용 Burp 스타일 HTTP Repeater | Kitploit
도구 / GitHub / repplus / rep-chrome
repplus/rep-chrome rep-chrome rep+ — 요청을 설명하고 공격을 제안하는 내장 AI를 갖춘 Chrome DevTools용 Burp 스타일 HTTP Repeater
1.6k 183 11 7개월 전커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
지난 7일 지난 30일
🚀 rep+ Chrome 확장 프로그램 설치
목차
기능
캡처 및 재생
프록시 설정 불필요; Chrome에서 직접 작동합니다(CA 인증서 불필요).
모든 HTTP 요청을 캡처하고 메서드, 헤더 또는 본문을 수정하여 재생할 수 있습니다.
시각적 표시 🌍와 중복 제거 기능을 갖춘 멀티탭 캡처(선택적 권한).
작업 공간을 빠르게 정리하고, 공유하거나 나중에 재사용하기 위해 요청을 JSON으로 내보내기/가져오기할 수 있습니다.
정리 및 필터링
페이지 및 도메인별 계층적 그룹화(퍼스트파티 우선).
서드파티 감지 및 접이식 그룹; 빠른 컨텍스트를 위한 도메인 배지.
요청, 페이지 및 도메인에 별표 표시(새 일치 항목은 자동 별표).
요청 이전에 로드된 항목을 확인할 수 있는 타임라인 보기(플랫, 시간순).
필터: 메서드, 도메인, 색상 태그, 텍스트 검색, 정규식 모드.
보기 및 편집
Pretty / Raw / Hex 보기; 레이아웃 전환(가로/세로).
변환기: Base64, URL 인코딩/디코딩, JWT 디코딩, Hex/UTF-8.
요청/응답에 대한 기록, 실행 취소/다시 실행 및 구문 강조.
요청 편집기의 컨텍스트 메뉴 도우미:
선택한 텍스트 변환(Base64, URL 인코딩/디코딩, JWT 디코딩).
Copy as : curl, PowerShell(Invoke-WebRequest), Python(requests), JavaScript fetch 등 여러 언어로 전체 HTTP 요청을 복사합니다.
요청/응답 쌍용 스크린샷 편집기: 전체 콘텐츠 캡처, 나란히(side-by-side) 또는 세로 레이아웃, 확대/축소, 하이라이트 및 블랙박스 말소, 크기 조절/이동 가능한 주석, 키보드 삭제, 모든 편집에 대한 실행 취소/다시 실행.
대량 및 자동화
Sniper, Battering Ram, Pitchfork, Cluster Bomb 등 4가지 공격 모드로 대량 재생.
§로 위치를 표시하고, 페이로드를 구성하며, 장기 실행을 일시 중지/재개할 수 있습니다.
기준 응답과 시도 간 변경 사항을 파악할 수 있는 응답 diff 보기.
추출기 및 검색
통합 추출기: 캡처된 JS에서 시크릿, 엔드포인트 및 파라미터 추출.
시크릿 스캐너 : 신뢰도 점수를 포함한 엔트로피 + 패턴; 페이지네이션 및 도메인 필터.
포괄적인 시크릿 탐지를 위해 Kingfisher 규칙 기반
AWS, GitHub, Google, Slack, Stripe, Twilio, Azure 등 다양한 서비스 공급자 지원
오프라인 사용을 위해 규칙이 rules/ 디렉터리에 로컬로 저장됨
참고 : 시크릿 스캔은 현재 검사 중인 탭 의 JavaScript 파일만 분석합니다.
내보내기 : 분석 및 보고를 위해 모든 시크릿을 CSV로 내보냅니다.
엔드포인트 추출기 : 전체 URL, 상대 경로, GraphQL; 메서드 감지; 원클릭 복사(기본 URL 재구성).
내보내기 : 메서드, 엔드포인트 경로, 신뢰도 및 소스 파일과 함께 모든 엔드포인트를 CSV로 내보냅니다.
파라미터 추출기 : 지능형 그룹화 및 위험 평가를 갖춘 패시브 JavaScript 파라미터 발견.
파라미터 유형 : JavaScript 파일에서 쿼리, 본문, 헤더 및 경로 파라미터 추출
엔드포인트별 그룹화 : 펼치기/접기 가능한 그룹으로 파라미터를 엔드포인트별로 구성
위험 분류 : 고위험 파라미터(인증, 관리자, 디버그 플래그, IDOR, 기능 플래그) 자동 식별
신뢰도 점수 : 오탐을 줄이기 위해 엔드포인트보다 더 엄격한 신뢰도 모델 적용
스마트 필터링 : 일반적인 오탐(webpack, React, jQuery, DOM 이벤트, 텔레메트리) 억제
cURL로 복사 : 원클릭 복사로 모든 파라미터가 올바르게 포맷된 curl 명령 생성
위치 배지 : 파라미터 위치(쿼리/본문/헤더/경로)에 대한 시각적 표시
도메인 필터링 : 정확한 개수와 함께 소스 도메인별로 파라미터 필터링
열 정렬 : 파라미터 이름, 위치, 엔드포인트, 메서드, 위험 수준 또는 신뢰도별 정렬
내보내기 옵션 :
CSV 내보내기 : 위치, 엔드포인트, 메서드, 위험 수준 및 신뢰도와 함께 모든 파라미터 내보내기
Postman 컬렉션 내보내기 : 모든 엔드포인트와 파라미터가 포함된 즉시 가져올 수 있는 Postman 컬렉션 JSON 생성
파라미터를 엔드포인트별로 자동 그룹화
쿼리, 본문 및 헤더 파라미터 포함
쉬운 테스트를 위해 Postman 변수 구문({{paramName}}) 사용
발견된 API를 Postman으로 빠르게 가져오려는 보안 테스터에게 적합
응답 검색 : 정규식 지원, 일치 항목 미리보기, 페이지네이션, 도메인 필터.
AI 지원
Rep+ AI 지원(대화형 LLM 채팅)
대화형 채팅 인터페이스 : HTTP 요청 및 응답에 대해 AI와 실시간 대화
실시간 마크다운 렌더링을 포함한 스트리밍 응답
코드 블록 구문 강조(다중 언어 지원)
시각적 피드백과 함께 코드 블록을 클립보드로 복사
색상으로 구분된 경고가 있는 토큰 사용량 카운터
요청별 채팅 기록 : 각 요청은 자체 대화 기록을 유지합니다
요청 간 전환 시 채팅 자동 저장
요청으로 돌아오면 이전 대화 복원
채팅 지우기 버튼은 현재 요청의 대화만 초기화
이전 요청 상호 참조 : 다른 요청의 조사 내용 참조
접기/펼치기 목록이 있는 "Reference previous requests" UI
컨텍스트에 포함할 이전 요청 선택
AI는 참조된 요청에 대한 이전 조사 요약을 받습니다
다단계 테스트 시나리오(예: 로그인 → 인증된 요청)에 적합
요청 수정 : AI가 편집기에서 요청을 직접 수정할 수 있습니다
AI가 변경 사항을 제안하면 "Apply modifications" 버튼이 나타납니다
스마트 감지: 실제로 수정이 제안된 경우에만 표시
요청 구조(헤더, 형식, HTTP 버전) 보존
시각적 피드백과 함께 애니메이션 적용
헤더 업데이트, 본문 수정 및 새 헤더 추가 지원
응답 기록 추적 : 재전송으로 인한 여러 응답 추적
모든 응답(원본 + 재전송)의 시간순 기록 유지
AI는 변경 사항 분석 시 모든 응답에 대한 컨텍스트 보유
조건부 포함: 관련이 있는 경우에만 전체 기록 포함(토큰 최적화)
스마트 컨텍스트 관리 : 지능형 토큰 최적화
대용량 응답에 대한 응답 잘라내기(최대 약 1,500토큰)
채팅 기록 압축(이전 메시지 요약)
조건부 응답 포함(질문한 경우에만)
응답 기록을 마지막 2~3개 응답으로 제한
대화 기록에 마지막 15개 메시지 유지
다중 공급자 지원 : Claude, Gemini 및 로컬 Ollama 모델과 함께 작동
Anthropic 및 Gemini API에 대한 자동 모델 감지
로컬 모델에 대한 수동 URL/모델 구성
모든 공급자에 대한 스트리밍 지원
사용 사례 :
보안 테스트 및 침투 테스트 안내
요청/응답 설명 및 디버깅
테스트를 위한 자동 요청 수정
버그 바운티 보고서 생성
취약점 식별 및 공격 벡터 제안
요청 간 컨텍스트를 활용한 다단계 공격 체인 계획
기타 AI 기능
요청 설명 (Claude/Gemini): 스트리밍 응답 지원.
공격 벡터 제안 : 요청 + 응답 분석; 응답이 없으면 자동 전송; 페이로드 제안; 반사/오류/다단계 체인; 경고와 함께 요청 전용으로 폴백.
선택한 텍스트에 대한 컨텍스트 메뉴 "Explain with AI".
도메인별 공격 표면 분석 : 분류(인증/결제/관리자 등), 색상 코드 아이콘, 목록 및 공격 표면 보기 간 전환.
AI 출력 내보내기 : RPD/TPM을 절약하기 위해 Markdown 또는 PDF로 내보낼 수 있습니다.
생산성 및 테마
7가지 아름다운 테마 : 현대적이고 세심하게 제작된 다양한 테마 중에서 선택하세요.
🌙 Dark(기본) : 장시간 사용에 최적화된 클래식 다크 테마
☀️ Light : 밝은 환경을 위한 깔끔한 라이트 테마
🎨 Modern Dark : 향상된 대비를 갖춘 VS Code Dark+에서 영감을 받은 테마
✨ Modern Light : 선명한 색상의 GitHub 스타일 라이트 테마
💙 Blue : 신선한 느낌을 주는 쿨한 블루/시안 색 구성
🔆 High Contrast : 최대 대비를 제공하는 접근성 중심 테마
🖥️ Terminal : 레트로 감성을 위한 그린-온-블랙 터미널 미학
테마 선택기 : 즉시 테마를 전환할 수 있는 간편한 드롭다운 메뉴
부드러운 전환 : 세련된 경험을 위한 애니메이션 테마 전환
최적화된 구문 강조 : 모든 테마에는 다음을 위해 세심하게 조정된 색상이 포함됩니다.
HTTP 메서드, 경로, 헤더 및 버전
JSON 키, 문자열, 숫자, 불리언 및 null 값
파라미터 및 쿠키
요청 메서드 배지(GET, POST, PUT, DELETE, PATCH)
테마 유지 : 테마 기본 설정이 자동으로 저장되고 복원됩니다.
요청 색상 태그 및 필터.
JSON/XML/HTML 구문 강조.
빠른 시작
Chrome DevTools를 열고 “rep+” 탭으로 이동합니다.
탐색: 요청이 자동 캡처됩니다.
요청을 클릭하면 원시 요청/응답을 즉시 확인할 수 있습니다.
편집 후 “Send”로 재생하고, 설명/공격 제안을 위해 AI 버튼을 사용하세요.
심층 테스트를 위해 타임라인, 필터 및 대량 재생을 사용하세요.
설치
저장소 클론 :
git clone https://github.com/bscript/rep.git
Chrome 확장 프로그램 열기 :
브라우저에서 chrome://extensions/로 이동합니다.
개발자 모드 를 활성화합니다(오른쪽 상단의 토글).
확장 프로그램 로드 :
Load unpacked 를 클릭합니다.
방금 클론한 rep 폴더를 선택합니다.
DevTools 열기 :
F12를 누르거나 마우스 오른쪽 버튼 클릭 -> 검사(Inspect)를 선택합니다.
rep+ 탭을 찾습니다(>> 오버플로 메뉴를 클릭해야 할 수 있습니다).
이 조합은 무거운 UI 없이 Burp와 유사한 반복 작업을 원하는 버그 바운티 헌터와 취약점 연구자에게 rep+를 유용하게 만듭니다. 확장 프로그램을 설치하고 DevTools를 열어 rep+ 패널로 이동한 다음 해킹을 시작하세요. 😎
로컬 모델(Ollama) 설정 로컬 모델(예: Ollama)을 사용하는 경우 Chrome 확장 프로그램이 이를 호출하도록 허용해야 합니다. 그렇지 않으면 403/CORS 오류가 발생합니다.
실행 중인 Ollama 인스턴스를 모두 중지합니다.
CORS를 활성화한 상태로 Ollama를 시작합니다(하나 선택):
Chrome 확장 프로그램만 허용:
OLLAMA_ORIGINS="chrome-extension://*" ollama serve
모두 허용(로컬 개발에 더 편리):
OLLAMA_ORIGINS="*" ollama serve
ollama list로 모델이 존재하는지 확인합니다(예: gemma3:4b).
확장 프로그램을 다시 로드하고 다시 시도합니다. 여전히 403이 표시되면 자세한 내용은 Ollama 로그를 확인하세요.
권한 및 개인정보
선택 사항 : 멀티탭 캡처를 활성화한 경우에만 webRequest + <all_urls> 사용.
데이터 : 로컬에 저장되며 추적/분석이 없습니다.
AI : API 키는 로컬에 유지되며, 요청/응답 콘텐츠는 AI 기능을 호출할 때 선택한 공급자(Claude/Gemini)에게만 전송됩니다.
⚠️ 제한 사항 rep+는 Chrome DevTools 내부에서 실행되므로:
원시 HTTP/1 또는 비정상적인 요청 불가(fetch() 제한)
일부 헤더는 재정의할 수 없음(브라우저 샌드박스)
원시 TCP 소켓 없음(스머글링/파이프라이닝 테스트 불가)
DevTools 패널 제약으로 인해 특정 UI 구성이 제한됨
rep+는 빠른 테스트, 재생 및 실험에 가장 적합하며 — 완전한 저수준 HTTP 작업에는 적합하지 않습니다.
Star History
버그나 문제를 발견하셨나요? 버그, 예상치 못한 동작을 발견했거나 기능 요청이 있는 경우 여기에서 이슈를 열어 **rep+**를 개선하는 데 도움을 주세요.
가능한 한 빨리 해결하기 위해 최선을 다하겠습니다! 🙏
❤️ 프로젝트 후원하기 저는 **rep+**를 혼자서, 여가 시간에 유지관리하고 있습니다.
후원 덕분에 확장 프로그램을 계속 개선하고, 새로운 기능을 추가하고, 이슈에 신속하게 대응할 수 있습니다.
테스트, 개발 또는 버그 바운티 작업 중 rep+가 시간을 절약해 주었다면 , 프로젝트 후원을 고려해 주세요.
모든 달러가 도움이 됩니다. ❤️
기여자 🤝
후원자