Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WebSecProbe — 웹 애플리케이션에서 HTTP 403 응답을 분석하고 액세스 제어 구성 오류를 식별하는 보안 테스트 도구입니다. | Kitploit
도구/GitHubGitHub/spyboy-productions/websecprobe
Vulnerability ScannersWeb Application ExploitationWeb SecurityPenetration TestingMisconfiguration
GitHubspyboy-productions/websecprobe

WebSecProbe

웹 애플리케이션에서 HTTP 403 응답을 분석하고 액세스 제어 구성 오류를 식별하는 보안 테스트 도구입니다.

저장소 보기
1842748개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

     


PyPI Downloads

WebSecProbe는 웹 보안 연구자, 침투 테스터 및 시스템 관리자가 웹 애플리케이션에서 HTTP 403(Forbidden) 응답과 접근 제어 동작을 분석하기 위해 설계된 보안 테스트 유틸리티입니다.

이 도구는 요청 변형, 헤더 및 엔드포인트를 체계적으로 테스트하여 잘못된 구성, 일관되지 않은 인가 검사, 의도하지 않은 접근 경로를 식별하는 데 도움을 줍니다. 이러한 기법은 수동 테스트 중에 눈에 띄지 않을 수 있는 취약점을 드러내는 데 도움이 됩니다.

WebSecProbe는 승인된 보안 평가 및 방어적 연구를 위해 설계되었으며, 팀이 접근 제어 구현을 검증하고 웹 애플리케이션의 전반적인 보안 태세를 강화할 수 있도록 합니다.

[!IMPORTANT] 이 도구는 귀하가 소유하거나 명시적 허가를 받은 애플리케이션에서만 사용해야 합니다.

Google Colab에서 무료로 온라인 실행

Open In Colab

이 도구는 개념 증명(Proof of Concept)이며 교육 목적으로만 사용됩니다.


WebSecProbe는 대상 URL에 다양한 페이로드로 일련의 HTTP 요청을 수행하여 잠재적인 보안 취약점 또는 잘못된 구성을 테스트하도록 설계되었습니다. 다음은 코드가 수행하는 작업에 대한 간략한 개요입니다.

  • 대상 URL과 경로를 사용자 입력으로 받습니다.
  • URL 인코딩 문자, 특수 헤더, 다양한 HTTP 메서드 등 다양한 HTTP 요청 변형을 나타내는 페이로드 목록을 정의합니다.
  • 각 페이로드를 반복하여 페이로드를 대상 URL에 추가하여 전체 URL을 구성합니다.
  • 구성된 각 URL에 대해 requests 라이브러리를 사용하여 HTTP GET 요청을 보내고 응답 상태 코드와 콘텐츠 길이를 캡처합니다.
  • 각 요청에 대해 구성된 URL, 상태 코드 및 콘텐츠 길이를 출력하여 대상 서버의 각 변형에 대한 응답 결과를 효과적으로 보여줍니다.
  • 모든 페이로드를 테스트한 후 Wayback Machine(웹 아카이브)에 쿼리하여 대상 URL/경로의 보관된 스냅샷이 있는지 확인합니다. 사용 가능한 경우 가장 가까운 보관된 스냅샷 정보를 출력합니다.

이 도구가 403을 우회합니까?

이 코드의 목적은 다양한 페이로드, 헤더 및 URL 변형이 포함된 요청을 포함하여 서로 다른 요청이 이루어질 때 서버의 동작을 테스트하는 것입니다. 코드의 일부 페이로드와 헤더는 특정 시나리오에서 잠재적인 보안 잘못된 구성이나 취약점을 테스트하는 데 사용될 수 있지만, 403 Forbidden 상태 코드를 우회할 것이라고 보장하지는 않습니다.

요약하면, 이 코드는 다양한 요청에 대한 웹 서버의 응답을 탐색하고 분석하기 위한 도구이며, 403 Forbidden 상태 코드를 우회할 수 있는지 여부는 대상 서버의 특정 구성 및 보안 조치에 따라 달라집니다.


펼쳐서 페이로드 세부 정보 보기

다음은 페이로드에 대한 간략한 설명입니다.

  • 빈 문자열:

    • 페이로드로 빈 문자열.
  • URL 인코딩 (%2e):

    • 점(.)의 URL 인코딩과 경로를 연결.
  • 슬래시(/)가 있는 경로:

    • 경로 뒤에 슬래시(/) 추가.
  • 이중 슬래시 (//):

    • 경로 앞뒤에 이중 슬래시 추가.
  • 현재 디렉터리(./)가 있는 경로:

    • 경로 앞뒤에 현재 디렉터리(./) 추가.
  • 요청 헤더 (-H X-Original-URL):

    • X-Original-URL 헤더에 경로 값 설정.
  • 요청 헤더 (-H X-Custom-IP-Authorization):

    • X-Custom-IP-Authorization 헤더에 IP 주소 127.0.0.1 설정.
  • 요청 헤더 (-H X-Forwarded-For):

    • X-Forwarded-For 헤더에 IP 주소 http://127.0.0.1 및 127.0.0.1:80 설정.
  • 요청 헤더 (-H X-rewrite-url):

    • X-rewrite-url 헤더에 경로 값 설정.
  • URL 인코딩 (%20 및 %09):

    • 공백(%20) 및 탭(%09) URL 인코딩.
  • 쿼리 매개변수 (?):

    • 물음표(?)를 사용한 쿼리 매개변수.
  • HTML 확장자(.html)가 있는 경로:

    • .html 확장자가 추가된 경로.
  • 쿼리 문자열(/?anything)이 있는 경로:

    • 경로 뒤에 쿼리 문자열 추가.
  • 조각 식별자 (#):

    • 해시(#)를 사용한 조각 식별자.
  • POST 요청 헤더 (-H Content-Length:0 -X POST):

    • Content-Length 헤더를 0으로 설정하고 POST 요청 전송.
  • 와일드카드 (*):

    • 경로 뒤에 와일드카드 추가.
  • PHP 확장자(.php)가 있는 경로:

    • .php 확장자가 추가된 경로.
  • JSON 확장자(.json)가 있는 경로:

    • .json 확장자가 추가된 경로.
  • HTTP 메서드 (-X TRACE):

    • TRACE HTTP 메서드 사용.
  • 요청 헤더 (-H X-Host):

    • X-Host 헤더에 IP 주소 127.0.0.1 설정.
  • 경로 순회 (..;/):

    • 경로 순회 시도.
  • 경로 시작 부분의 공백 (" " + self.path):

    • 경로 시작 부분에 공백 추가.
  • 세미콜론(;)이 있는 경로:

    • 경로 앞뒤에 세미콜론 추가.
  • 추가 슬래시가 있는 경로:

    • 이중 슬래시 추가(예: //path)로 우회 테스트.
  • URL 인코딩된 슬래시가 있는 경로:

    • URL 인코딩된 슬래시 사용(예: %2Fpath)으로 우회 테스트.
  • 이중 URL 인코딩된 슬래시가 있는 경로:

    • 이중 URL 인코딩된 슬래시 사용(예: %252Fpath)으로 우회 테스트.
  • 경로 매개변수가 있는 경로:

    • 경로 매개변수 추가(예: /path;parameter).
  • 경로 내 쿼리 매개변수가 있는 경로:

    • 경로 내에 쿼리 매개변수 추가(예: /path?parameter).
  • 추가 점이 있는 경로:

    • 경로에 추가 점 추가(예: /path/../path).
  • 유니코드 인코딩이 있는 경로:

    • 문자를 표현하기 위해 유니코드 인코딩 사용(예: %u002Fpath).
  • 이중 URL 인코딩된 점이 있는 경로:

    • 이중 URL 인코딩된 점 사용(예: %252E).
  • URL 인코딩된 널 바이트가 있는 경로:

    • URL 인코딩된 널 바이트 사용(예: %00).
  • 16진수 인코딩이 있는 경로:

    • 경로 문자에 16진수 인코딩 사용(예: /path%2Ehtml).

이 목록은 웹 보안 테스트에서 일반적으로 사용되는 다양한 기술을 다룹니다. 그러나 이러한 페이로드의 효과는 대상 시스템에 존재하는 특정 취약점 또는 잘못된 구성에 따라 달라집니다.


OS 호환성 :

요구 사항:

⭔ PYPI 설치 : https://pypi.org/project/WebSecProbe/


root@kitploit:~
pip install WebSecProbe

CLI에서 실행하는 방법:

WebSecProbe <URL> <Path>

예시:

root@kitploit:~
WebSecProbe https://example.com admin-login

파이썬 코드

root@kitploit:~
from WebSecProbe.main import WebSecProbe

if __name__ == "__main__":
    url = 'https://example.com'  # 대상 URL로 바꾸세요
    path = 'admin-login'  # 원하는 경로로 바꾸세요

    probe = WebSecProbe(url, path)
    probe.run()


기여:

기여 및 기능 요청을 환영합니다! 문제가 발생하거나 개선 아이디어가 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

😴🥱😪💤 할 일:

  • 401 및 헤더 우회

💬 문제가 있는 경우 여기서 채팅하세요

Discord Server

⭔ 스크린샷:


이 GitHub 리포지토리가 유용하다고 생각하시면 별표를 눌러 주세요! ⭐️

도구 다운로드