
웹 애플리케이션에서 HTTP 403 응답을 분석하고 액세스 제어 구성 오류를 식별하는 보안 테스트 도구입니다.
WebSecProbe는 웹 보안 연구자, 침투 테스터 및 시스템 관리자가 웹 애플리케이션에서 HTTP 403(Forbidden) 응답과 접근 제어 동작을 분석하기 위해 설계된 보안 테스트 유틸리티입니다.
이 도구는 요청 변형, 헤더 및 엔드포인트를 체계적으로 테스트하여 잘못된 구성, 일관되지 않은 인가 검사, 의도하지 않은 접근 경로를 식별하는 데 도움을 줍니다. 이러한 기법은 수동 테스트 중에 눈에 띄지 않을 수 있는 취약점을 드러내는 데 도움이 됩니다.
WebSecProbe는 승인된 보안 평가 및 방어적 연구를 위해 설계되었으며, 팀이 접근 제어 구현을 검증하고 웹 애플리케이션의 전반적인 보안 태세를 강화할 수 있도록 합니다.
[!IMPORTANT] 이 도구는 귀하가 소유하거나 명시적 허가를 받은 애플리케이션에서만 사용해야 합니다.
WebSecProbe는 대상 URL에 다양한 페이로드로 일련의 HTTP 요청을 수행하여 잠재적인 보안 취약점 또는 잘못된 구성을 테스트하도록 설계되었습니다. 다음은 코드가 수행하는 작업에 대한 간략한 개요입니다.
이 도구가 403을 우회합니까?
이 코드의 목적은 다양한 페이로드, 헤더 및 URL 변형이 포함된 요청을 포함하여 서로 다른 요청이 이루어질 때 서버의 동작을 테스트하는 것입니다. 코드의 일부 페이로드와 헤더는 특정 시나리오에서 잠재적인 보안 잘못된 구성이나 취약점을 테스트하는 데 사용될 수 있지만, 403 Forbidden 상태 코드를 우회할 것이라고 보장하지는 않습니다.
요약하면, 이 코드는 다양한 요청에 대한 웹 서버의 응답을 탐색하고 분석하기 위한 도구이며, 403 Forbidden 상태 코드를 우회할 수 있는지 여부는 대상 서버의 특정 구성 및 보안 조치에 따라 달라집니다.
다음은 페이로드에 대한 간략한 설명입니다.
빈 문자열:
URL 인코딩 (%2e):
슬래시(/)가 있는 경로:
이중 슬래시 (//):
현재 디렉터리(./)가 있는 경로:
요청 헤더 (-H X-Original-URL):
요청 헤더 (-H X-Custom-IP-Authorization):
요청 헤더 (-H X-Forwarded-For):
요청 헤더 (-H X-rewrite-url):
URL 인코딩 (%20 및 %09):
쿼리 매개변수 (?):
HTML 확장자(.html)가 있는 경로:
쿼리 문자열(/?anything)이 있는 경로:
조각 식별자 (#):
POST 요청 헤더 (-H Content-Length:0 -X POST):
와일드카드 (*):
PHP 확장자(.php)가 있는 경로:
JSON 확장자(.json)가 있는 경로:
HTTP 메서드 (-X TRACE):
요청 헤더 (-H X-Host):
경로 순회 (..;/):
경로 시작 부분의 공백 (" " + self.path):
세미콜론(;)이 있는 경로:
추가 슬래시가 있는 경로:
URL 인코딩된 슬래시가 있는 경로:
이중 URL 인코딩된 슬래시가 있는 경로:
경로 매개변수가 있는 경로:
경로 내 쿼리 매개변수가 있는 경로:
추가 점이 있는 경로:
유니코드 인코딩이 있는 경로:
이중 URL 인코딩된 점이 있는 경로:
URL 인코딩된 널 바이트가 있는 경로:
16진수 인코딩이 있는 경로:
이 목록은 웹 보안 테스트에서 일반적으로 사용되는 다양한 기술을 다룹니다. 그러나 이러한 페이로드의 효과는 대상 시스템에 존재하는 특정 취약점 또는 잘못된 구성에 따라 달라집니다.
pip install WebSecProbe
WebSecProbe <URL> <Path>
예시:
WebSecProbe https://example.com admin-login
from WebSecProbe.main import WebSecProbe
if __name__ == "__main__":
url = 'https://example.com' # 대상 URL로 바꾸세요
path = 'admin-login' # 원하는 경로로 바꾸세요
probe = WebSecProbe(url, path)
probe.run()
기여 및 기능 요청을 환영합니다! 문제가 발생하거나 개선 아이디어가 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
