Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HTTP3-Adapter — Burp Suite 확장 기능으로, 요청을 가로채 HTTP/3로 전송하고 응답을 Burp용으로 변환하며, kettled 요청과 HTTP/3 기능 검사를 지원합니다. | Kitploit
도구/GitHubGitHub/t0xodile-swig/http3-adapter
Web Proxies & InterceptionAPI Security TestingWeb SecurityNetwork SecurityPenetration TestingUtilities & Frameworks
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Burp Suite 확장 기능으로, 요청을 가로채 HTTP/3로 전송하고 응답을 Burp용으로 변환하며, kettled 요청과 HTTP/3 기능 검사를 지원합니다.

저장소 보기
1197일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

HTTP/3-Adapter

HTTP/3를 통해 요청을 전송하는 Burp Suite 확장 기능입니다.

Burp는 HTTP/3를 기본적으로 지원하지 않습니다. 이 확장 기능은 HTTP/3 스택을 구현하고, 모든 요청을 가로채어 HTTP/3로 변환하여 전송한 뒤, 응답을 Burp가 이해할 수 있는 HTTP 버전으로 다시 변환합니다.

설치

BAPP Store에서 사용할 수 있습니다.

직접 빌드하기:

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

HTTP/3를 통해 요청 전송하기

Explicit HTTP/3 only 모드에서는 X-Http3 헤더를 추가하세요:

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

Always HTTP/3 where possible 모드에서는 애플리케이션이 HTTP/3를 지원하는 경우 모든 트래픽이 변환됩니다.

어떤 사이트가 HTTP/3를 지원하는지 확인하기

프록시 기록에 있는 여러 호스트가 HTTP/3를 지원하는지 알고 싶다면, 해당 호스트들을 선택하고 Check HTTP/3 Support 컨텍스트 메뉴 옵션을 사용하면 organizer에 보고됩니다.

설정

Settings -> Extensions -> HTTP/3 Adapter

Unsupported Origins 탭

이 탭은 HTTP/3 QUIC 핸드셰이크에 실패한 호스트를 보여줍니다. 연결이 불안정한 경우 이 목록을 지우고 다시 시도할 수 있습니다. 이 탭은 기본적으로 숨겨져 있지만 설정 패널에서 활성화할 수 있습니다.

Kettled 요청

HTTP/2에서와 마찬가지로 요청을 kettled할 수 있습니다.

X-Http3: 1 헤더와 함께 X-Kettled: 1 헤더를 추가하면 헤더 블록이 작성된 그대로 정확히 전송됩니다. 이름은 대소문자를 유지하고, 아무것도 제거되지 않으며, Host는 :authority로 병합되지 않고, 다음 이스케이프는 먼저 디코딩됩니다:

root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

제한 사항

  • 업스트림 프록시는 우회됩니다.
  • 변환된 트래픽은 Logger에 나타나지 않습니다.
도구 다운로드
SettingDefaultNotes
ModeExplicit HTTP/3 only위에서 언급한 두 모드 간 전환
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to Outputoff변환된 각 요청과 응답을 Output 패널에 기록합니다.
Show unsupported origins taboff아래를 참조하세요.
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3는 이 헤더들을 금지합니다. 의도적으로 전송하려면 체크를 해제하세요.
Verify TLS certificatesoff기본적으로 Burp 자체의 업스트림 동작과 일치합니다.
EscapeByte
^~CR LF
^rCR
^nLF
^0NULL
^sspace
^xNNany byte, two hex digits
^^a literal ^