Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
burp_global_match_replace — 모든 유틸리티에서 전역적으로 작동하는 Portswigger Burp용 Match & Replace 규칙 | Kitploit
도구/GitHubGitHub/singe/burp_global_match_replace
Web Proxies & InterceptionWeb SecurityPenetration TestingUtilities & Frameworks
GitHubsinge/burp_global_match_replace

burp_global_match_replace

모든 유틸리티에서 전역적으로 작동하는 Portswigger Burp용 Match & Replace 규칙

저장소 보기
2446개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

글로벌 매치 & 리플레이스 (GMR) (Burp Suite 확장 프로그램)

글로벌 매치 & 리플레이스(GMR)는 Burp Suite에 매치/리플레이스 규칙을 추가하여 전역적으로 또는 선택한 여러 도구(Repeater, Intruder, Proxy 등)에 적용할 수 있게 합니다. 요청 및 응답별 diff를 제공하여 정확히 무엇이 변경되었는지 확인할 수 있습니다.

이 확장 프로그램은 Burp Montoya API를 사용합니다.


기능

  • 전역 매치/리플레이스 — Burp 도구 전반(Proxy뿐만 아니라)에 적용
  • 규칙 기반 엔진 — 규칙별 대상 지정(요청/응답 + 도구 선택)
  • 두 가지 규칙 유형: Simple(와일드카드 포함) 및 RegEx
  • 규칙별 멀티라인 지원 — 줄바꿈을 넘나드는 매칭 지원
  • 규칙 테스트 창 — 매치 및 리플레이스 항목 강조 표시
  • GMR Diff 보기 — 요청/응답 편집기에서 원본과 수정된 콘텐츠 비교 표시
  • 세션 지속성 — 규칙 및 GMR diff 저장(캐시 크기 구성 가능)

설치

GitHub 릴리즈에서 설치

  1. 릴리즈 페이지에서 최신 burp-global-match-replace-*.jar를 다운로드합니다.
  2. Burp Suite에서: Extensions → Installed → Add
  3. 확장 프로그램 유형으로 Java를 선택하고 JAR를 선택합니다.

소스에서 빌드

root@kitploit:~
./gradlew clean jar

JAR는 build/libs/에 생성됩니다.

참고: 이 프로젝트는 Burp 호환성을 위해 Java 21 바이트코드를 대상으로 합니다. 빌드를 실행하려면 Java 21+를 사용하세요(JAVA_HOME도 그에 맞게 설정).


규칙 개요

image

각 규칙에는 다음 속성이 있습니다:

  • Enabled: 규칙 활성화 여부.
  • Target: 규칙이 Requests(요청) 또는 Responses(응답)에 적용되는지 여부.
  • Match Type:
    • Simple: 와일드카드를 지원하는 리터럴 텍스트 매칭.
    • RegEx: 완전한 정규식 지원.
  • Multiline:
    • Off: .는 줄바꿈과 일치하지 않습니다.
    • On: .는 줄바꿈과 일치합니다(DOTALL).
    • ^와 $는 항상 줄 단위로 동작합니다(MULTILINE 활성화).
  • Tools: 규칙이 적용되는 Burp 도구.
  • Match / Replace: 매치 패턴과 리플레이스 텍스트.
  • Comment: 자유 형식 규칙 메모. 참고: 선택된 도구가 없으면 규칙이 실행되지 않습니다.

단순 매치(와일드카드 포함)

단순 규칙은 리터럴 텍스트를 선택적 와일드카드로 매칭합니다:

  • * → 임의 개수의 문자
  • ? → 정확히 한 문자

기본적으로(multiline이 꺼져 있음) 와일드카드는 줄바꿈을 넘지 않습니다. multiline이 켜져 있으면 *와 ?는 줄바꿈을 넘을 수 있습니다.

리터럴 * 또는 ?를 매칭하려면 백슬래시로 이스케이프하세요:

  • \\* → 리터럴 *
  • \\? → 리터럴 ?
  • \\\\ → 리터럴 백슬래시

예제(단일 라인): User-Agent 변경.

root@kitploit:~
Match:   User-Agent: *
Replace: User-Agent: Mozilla/5.0 (...) Chrome/123

RegEx 매치

RegEx 규칙은 표준 Java 정규식입니다. 엔진은 항상 MULTILINE을 사용하며 Multiline이 활성화된 경우에만 DOTALL을 사용합니다. 즉:

  • ^와 $는 기본적으로 줄 경계와 일치합니다
  • .는 multiline이 활성화되지 않는 한 줄바꿈과 일치하지 않습니다

예제(단일 라인): 헤더 제거.

root@kitploit:~
Match:   ^X-Test:.*$\r?\n
Replace: 

참고: 끝의 $\r?\n은 헤더 줄과 줄 끝을 함께 제거합니다. $만 사용하면 줄바꿈이 그대로 남습니다.

예제(멀티라인): HTML 주석 제거.

root@kitploit:~
Match:   <!--.*?-->
Replace: 
Multiline: ON

규칙 창(Suite 탭)

image

Suite 탭은 전체 규칙 관리 및 테스트 기능을 제공합니다:

규칙 목록

열:

  • Enabled: 규칙 켜기/끄기 전환
  • Target: 요청 / 응답
  • Match Type: Simple / RegEx
  • Multiline: 활성화되면 “On”
  • Tools: 선택된 도구 목록
  • Match / Replace / Comment

버튼

  • Add: 새 규칙 생성
  • Edit: 선택한 규칙 수정
  • Duplicate: 선택한 규칙 복제(안전하게 조정할 수 있도록 비활성 상태로 생성됨)
  • Remove: 선택한 규칙 삭제

규칙 테스트 창

  • 샘플 요청/응답을 Sample Input에 붙여넣습니다
  • 규칙을 선택합니다
  • Test Selected Rule을 클릭합니다

테스트 출력은 다음 항목을 강조 표시합니다:

  • 입력에서 일치하는 텍스트
  • 출력에서 리플레이스 텍스트
  • 정규식 캡처 그룹(다른 색상)

GMR Diff 보기

image

규칙이 요청이나 응답을 수정하면 요청/응답 편집기(Proxy, Repeater, Intruder 등)에 “GMR Diff” 탭이 나타납니다.

수정된 요청/응답은 노란색으로 강조 표시되고 메모는 “Global Match & Replace”로 설정됩니다.

표시 내용

  • 적용된 모든 규칙의 요약
  • Original(원본) vs Modified(수정됨) 창
  • 강조 표시된 차이점
  • 변경 사항 사이를 이동하는 Next/Previous 버튼

탭이 표시되는 시점

GMR Diff 탭은 규칙이 실제로 메시지를 수정한 경우에만 표시됩니다. 변경 사항이 적용되지 않으면 탭이 나타나지 않습니다. 예를 들어 요청에만 또는 응답에만 GMR Diff가 있는 경우에는 다소 혼란스러울 수 있습니다.

강조 표시

  • 두 창 모두 변경된 영역에 diff 강조를 표시합니다
  • 탐색 버튼(<, >)으로 변경 사항을 순환합니다
  • 개수 표시는 감지된 변경 수와 현재 위치를 보여줍니다

지속성 및 설정

세션에 저장되는 것

  • 규칙(멀티라인 설정, 주석 등 포함)
  • GMR diff(원본/수정 콘텐츠 + 적용된 규칙 요약)

설정 패널

확장 프로그램 설정 페이지에는 다음이 포함됩니다:

  • GMR diff 캐시 상한(MB)
    • 세션에 저장되는 diff 기록의 양을 제어합니다
    • 캐시는 원본/수정 콘텐츠와 적용된 규칙 요약을 저장합니다
    • LRU 제거 정책 사용: 상한을 초과하면 가장 오래된 diff가 먼저 삭제됩니다
    • 값이 클수록 더 많은 과거 요청에 대한 diff가 유지됩니다

참고 사항 / 동작 세부 정보

  • Simple 규칙은 리플레이스에서 $1 또는 역참조를 해석하지 않습니다.
  • Regex 규칙은 리플레이스에서 $1, $2 등을 지원합니다.
  • Multiline 토글은 패턴 매칭 방식에만 영향을 주며 리플레이스 동작에는 영향을 주지 않습니다.
  • GMR Diff 기록은 캐시되어 세션에 저장됩니다(크기 상한 적용).

라이선스

GPL v3

도구 다운로드