Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
agartha — LFI, RCE, SQLi)와 같은 인젝션 결함, 인증/권한 문제, HTTP 403 접속 위반을 식별하는 Burp Suite 확장 프로그램입니다. 동적 페이로드 생성을 지원하며(BCheck 문법 포함), Bambdas 스크립트를 자동으로 생성할 수 있습니다. 또한 'Copy as JavaScript' 기능을 제공하여 HTTP 요청을 변환함으로써 XSS 테스트를 강화합니다. | Kitploit
도구/GitHubGitHub/volkandindar/agartha
Authentication & AuthorizationVulnerability ScannersPayload GenerationWeb Application ExploitationWAF BypassWeb SecurityPenetration Testing
GitHubvolkandindar/agartha

agartha

LFI, RCE, SQLi)와 같은 인젝션 결함, 인증/권한 문제, HTTP 403 접속 위반을 식별하는 Burp Suite 확장 프로그램입니다. 동적 페이로드 생성을 지원하며(BCheck 문법 포함), Bambdas 스크립트를 자동으로 생성할 수 있습니다. 또한 'Copy as JavaScript' 기능을 제공하여 HTTP 요청을 변환함으로써 XSS 테스트를 강화합니다.

저장소 보기
4018043개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Agartha

페이로드 주입 (LFI, RCE, SQLi, 선택적 BCheck 포함), 인증 문제 (접근 매트릭스, HTTP 403), JavaScript로 복사, Bambdas

Agartha는 고급 페이로드 생성 및 접근 제어 평가에 특화되어 있습니다. 주입 공격과 인증/권한 부여 문제와 관련된 취약점을 능숙하게 식별합니다. 동적 페이로드 생성기는 SQL Injection, Local File Inclusion (LFI), Remote Code Execution (RCE)을 포함한 다양한 주입 벡터에 대한 광범위한 워드리스트를 제작합니다. 또한, 이 확장 프로그램은 포괄적인 사용자 접근 매트릭스를 구성하여 잠재적인 접근 위반 및 권한 상승 경로를 드러냅니다. HTTP 403 우회 점검을 수행하여 인증 구성 오류를 밝혀내는 데도 도움을 줍니다. 또한 HTTP 요청을 JavaScript 코드로 변환하여 XSS 문제를 더 깊이 파헤치는 데 도움을 줄 수 있습니다.

요약하면:

  • 페이로드 생성기: 다양한 인코딩 및 이스케이프 문자를 통합하여 주입 공격에 대한 포괄적인 워드리스트를 동적으로 생성하여 보안 테스트의 효율성을 높입니다. 이러한 워드리스트는 SQL Injection (SQLi), Local File Inclusion (LFI), Remote Code Execution (RCE)과 같은 중요한 취약점을 다루며, 이제는 Burp의 BCheck 프레임워크와의 원활한 통합을 위해 BCheck 구문도 지원합니다.
    • 로컬 파일 포함, 경로 순회: 공격자가 서버 파일 시스템의 파일에 접근할 수 있게 하는 취약점 식별을 돕습니다.
    • 원격 코드 실행, 명령 주입: 잠재적인 명령 주입 지점을 탐지하여 코드 실행 취약점에 대한 강력한 테스트를 가능하게 합니다.
    • SQL 인젝션: Stacked Queries, Boolean-Based, Union-Based, Time-Based를 포함한 SQL 인젝션 취약점을 발견하는 데 도움을 줍니다.
  • 인증 매트릭스: 포괄적인 접근 매트릭스를 구축하여 잠재적인 접근 위반 및 권한 상승 경로를 드러냅니다. 이 기능은 인증 및 권한 부여 문제를 해결하여 보안 태세를 강화합니다.
    • 웹 스파이더 기능을 사용하여 사이트맵/URL 목록을 생성할 수 있으며, 사용자 세션에서 보이는 링크를 자동으로 크롤링합니다.
  • 403 우회: HTTP 403 Forbidden 응답과 같은 일반적인 접근 제한을 해결하는 것을 목표로 합니다. URL 조작 및 요청 헤더 수정과 같은 기술을 사용하여 구현된 제한을 우회합니다.
  • JavaScript로 복사: Http 요청을 JavaScript 코드로 변환하여 추가 XSS 악용 등에 사용합니다.
  • Bambdas 스크립트 생성기: 사용자 입력을 기반으로 Bambdas 호환 스크립트의 자동 생성을 지원합니다. 수동 코딩의 필요성을 없애 사용자 정의 스크립트를 더 빠르게 생성하고 Bambdas 엔진과의 통합을 간소화합니다.

사용 방법에 대한 간단한 튜토리얼입니다.

설치

먼저 'Jython' 파일을 다운로드하고 환경을 설정해야 합니다:

  • Burp 메뉴 > Extender > 옵션 > Python 환경 > Jython 독립 실행형 jar 파일 찾기

공식 스토어를 통해 Agartha를 설치할 수 있습니다:

  • Burp 메뉴 > Extender > BApp Store > Agartha

또는 수동 설치:

  • Burp 메뉴 > Extender > Extensions > 추가 > 확장 유형: Python > 확장 파일(.py): 'Agartha.py' 파일 선택

모든 작업을 마치면 메인 창에 'Agartha' 탭이 표시되고 마우스 오른쪽 버튼 클릭 메뉴에도 등록됩니다. 위치:

  • 'Extensions > Agartha', 세 개의 하위 메뉴 포함:
    • 'Auth Matrix'

    • '403 Bypass'

    • 'Copy as JavaScript'

      Agartha Menu



로컬 파일 포함 / 경로 순회

Unix 및 Windows 파일 구문을 모두 지원하여 원하는 경로에 대한 동적 워드리스트 생성을 가능하게 합니다. 또한 다양한 인코딩 및 기타 기술을 사용하여 웹 애플리케이션 방화벽(WAF) 구현을 우회하려고 시도할 수 있습니다.

  • '깊이' 는 워드리스트 생성을 위한 디렉토리 순회 정도를 지정합니다. 이 지정된 수준까지의 워드리스트를 생성할 수 있습니다. 기본값은 5입니다.
  • 'WAF 우회' 는 널 바이트 사용, 다양한 인코딩 기술 및 웹 애플리케이션 방화벽을 우회하는 기타 방법과 같은 모든 우회 기능을 활성화할지 여부를 묻습니다.

Directory Traversal/Local File Inclusion wordlist

원격 코드 실행 / 명령 주입

제공된 명령을 기반으로 명령 실행을 위한 동적 워드리스트를 생성합니다. Unix 및 Windows 환경 모두에 대해 다양한 구분 기호와 종결자를 결합합니다.

  • 'URL 인코딩' 은 출력을 인코딩합니다.

Remote Code Execution wordlist

SQL 인젝션

Stacked Queries, Boolean-Based, Union-Based, Time-Based를 포함한 다양한 유형의 SQL 인젝션 공격에 대한 페이로드를 생성합니다. 사용자 입력이 필요하지 않습니다. 원하는 SQL 공격 유형과 데이터베이스를 선택하기만 하면 다양한 조합의 워드리스트가 생성됩니다.

  • 'URL 인코딩' 은 출력을 인코딩합니다.
  • 'WAF 우회' 는 널 바이트 사용, 다양한 인코딩 기술 및 웹 애플리케이션 방화벽을 우회하는 기타 방법과 같은 모든 우회 기능을 활성화할지 여부를 묻습니다.
  • 'Union-Based' 는 페이로드 생성을 위해 지정된 깊이가 필요합니다. 주어진 값까지의 워드리스트를 생성할 수 있습니다. 기본값은 5입니다.
  • 나머지 측면은 데이터베이스 유형 및 다양한 공격 벡터와 관련됩니다.

SQL Injection wordlist

BCheck 코드 생성기

BCheck는 사용자 정의 스캔 검사를 생성하고 가져오기 위한 Burp Suite의 프레임워크입니다. 이러한 사용자 정의 검사는 Burp Scanner의 내장 루틴과 함께 실행되어 특정 취약점이나 테스트 요구 사항에 맞게 스캔을 조정할 수 있게 합니다. BCheck를 사용하면 Burp의 스캔 기능을 확장하고 보다 타겟팅되고 효율적인 평가를 위해 워크플로우를 간소화할 수 있습니다. 이제 코드를 자동으로 생성할 수 있습니다:

BCheck Code Generator
  • 위의 파란색 상자에 있는 "페이로드 생성" 버튼을 클릭하여 수동으로 Burp의 Intruder 또는 Repeater에서 사용할 수 있는 클래식 워드리스트를 만들 수 있습니다.
  • 이제 빨간색 상자에 있는 "BCheck용 페이로드 생성" 버튼을 클릭하여 스캔에 사용할 준비가 된 BCheck 구문으로 형식화된 동일한 페이로드를 생성할 수도 있습니다.

Bambdas 스크립트 크기가 커지면 특히 스캔 중에 성능 문제가 발생할 수 있습니다. 스크립트가 클수록 응답성이 저하되고 메모리 사용량이 증가하며 작업 실행이 지연될 수 있습니다.

BCheck Code Generator

"BCheck용 페이로드 생성" 버튼을 클릭하면 BCheck 코드가 자동으로 클립보드에 복사됩니다.

그런 다음 Burp Suite 메뉴에서 'Extensions > BChecks > New > Blank'로 이동하여 생성된 코드를 붙여넣기만 하면 됩니다.

이제 페이로드가 BCheck에 통합되었습니다. HTTP 요청을 수동으로 보내거나 스캔하거나, BCheck 컨트롤을 통합하여 도구에서 생성된 인젝션 페이로드를 자동으로 테스트하는 Burp 스캔을 시작할 수 있습니다.

  • 수동 스캔: HTTP 요청을 마우스 오른쪽 버튼으로 클릭하고 "Send to BChecks Editor"를 선택합니다. 그런 다음 생성된 BCheck 항목을 클릭하고 "Run test"를 선택합니다.
  • 자동 스캔: HTTP 요청을 마우스 오른쪽 버튼으로 클릭하고 'Open Scan Launcher'를 선택한 다음 'Scan configuration > Select from library > Audit checks – BChecks only'로 이동합니다. 대화 상자를 닫으면 이제 정의한 BCheck로만 스캔이 실행됩니다.
BCheck Code Generator

미세 조정 조언: 생성된 코드는 템플릿 역할을 하며 애플리케이션과 서버에 따라 동작이 다를 수 있으므로 일부 조정이 필요할 수 있습니다.

HTTP 응답 코드 또는 응답 내 키워드와 같은 필터를 구체화하면 오탐을 줄이고 결과를 더 정확하고 덜 시끄럽게 만들 수 있습니다.

인증 매트릭스 / 사용자 접근 테이블

이 부분은 사용자 세션과 URL 관계를 분석하여 접근 위반을 식별하는 데 중점을 둡니다. 도구는 사전 정의된 사용자 세션과 연결된 모든 URL을 체계적으로 방문하고 테이블을 HTTP 응답으로 채웁니다. 기본적으로 접근 매트릭스를 생성하여 인증 및 권한 부여 문제를 식별하는 데 도움을 줍니다. 궁극적으로 이 프로세스는 어떤 사용자가 특정 페이지 콘텐츠에 접근할 수 있는지 보여줍니다.

  • 아무 요청에서 마우스 오른쪽 버튼을 클릭하고 'Extensions > Agartha > Auth Matrix'로 이동하여 사용자 세션을 정의할 수 있습니다.
  • 다음으로, 사용자(HTTP 헤더/세션 소유자)가 접근할 수 있는 URL 주소를 제공해야 합니다. 자동 크롤링을 위해 웹 'Spider' 기능을 사용하거나 수동으로 선별된 URL 목록을 제공할 수 있습니다.
  • 그런 다음 '사용자 추가' 버튼을 사용하여 사용자 세션을 포함시킬 수 있습니다.
  • 이제 실행 준비가 되었습니다. '실행' 버튼을 클릭하기만 하면 테이블이 그에 따라 채워집니다.
Authorization Matrix

약간 더 자세한 내용:

  1. 이 필드는 제공하는 세션의 사용자 이름을 입력하는 곳입니다. 최대 4명의 다른 사용자를 추가할 수 있으며, 각 사용자에게는 가독성을 높이기 위해 고유한 색상이 할당됩니다.
    • '사용자 추가' 버튼을 사용하면 매트릭스에 사용자 세션을 포함시킬 수 있습니다.
    • HTTP 요청 메서드를 'GET', 'POST' 또는 프록시 기록 기반의 'Dynamic'으로 변경할 수 있습니다.
    • '재설정' 버튼은 모든 내용을 지웁니다.
    • '실행' 버튼은 작업을 실행하여 사용자 접근 매트릭스에 결과를 표시합니다.
    • '경고' 섹션은 잠재적인 문제를 쉽게 식별할 수 있도록 다른 색상을 사용하여 강조 표시합니다.
    • '스파이더(SiteMap)' 버튼은 사용자의 헤더/세션을 기반으로 URL 목록을 자동으로 생성합니다. 표시된 URL은 다음 텍스트 상자에 채워지며, 필요에 따라 계속 수정할 수 있습니다.
    • '크롤링 깊이'는 '스파이더'가 링크를 감지하기 위해 크롤링해야 하는 최대 하위 링크 수를 정의합니다.
  2. 이 필드는 요청 헤더를 지정하기 위한 것이며, 여기에 정의된 세션을 사용하여 모든 URL에 접근합니다.
  3. 사용자가 방문할 수 있는 URL 주소를 지정합니다. 이 목록을 수동으로 만들거나 '스파이더' 크롤러 기능을 사용할 수 있습니다. 각 사용자에 대해 방문 가능한 URL 목록을 제공해야 합니다.
  4. 제공된 모든 URL이 여기에 나열되며 해당 사용자 세션을 사용하여 접근을 시도합니다.
  5. 첫 번째 열은 인증 시도가 없는 시나리오를 나타냅니다. 모든 쿠키, 토큰 및 잠재적 세션 매개변수가 HTTP 호출에서 제거됩니다.
  6. 나머지 열은 이전에 생성된 사용자에 해당하며, 각각 고유한 색상으로 표시되어 해당 URL 소유자를 나타냅니다.
  7. 셀 제목은 각 사용자 세션에 대한 HTTP 응답 '코드:길이'를 표시하여 각 접근 시도에 대한 응답 세부 정보를 명확하게 보여줍니다.
  8. 검토하려는 셀을 클릭하기만 하면 HTTP 세부 정보가 하단에 표시됩니다.

잠재적인 세션 종결자(예: 로그오프, 로그아웃 등)와 특정 파일 유형(예: CSS, 이미지, JavaScript 등)은 '스파이더' 및 사용자 URL 목록 모두에서 필터링됩니다.

User Access Table Details

'실행'을 클릭하면 도구가 사용자와 URL 매트릭스를 다른 색상으로 채웁니다. 사용자별 색상 외에도 잠재적인 접근 문제를 나타내는 빨간색, 주황색, 노란색 셀이 표시됩니다.

  • 빨간색은 응답이 동일한 콘텐츠 길이로 'HTTP 200'을 반환하여 심각한 접근 위반을 강조합니다.
  • 주황색은 응답이 'HTTP 200'을 반환하지만 콘텐츠 길이가 다른 경우 주의가 필요한 중간 정도의 문제를 나타냅니다.
  • 노란색은 응답이 'HTTP 302' 상태를 반환하여 리디렉션을 나타냅니다.

이 작업은 대량 프로세스이며 사용될 HTTP 요청 메서드를 언급할 가치가 있습니다. 도구는 HTTP 호출을 수행하기 위한 세 가지 옵션을 제공합니다:

  • GET, 모든 요청은 GET 메서드를 사용하여 전송됩니다.
  • POST, 모든 요청은 POST 메서드를 사용하여 전송됩니다.
  • Dynamic, 요청 메서드는 프록시 기록에 의해 결정됩니다. 사용 가능한 정보가 없으면 기본 헤더 메서드가 기본적으로 사용됩니다.

403 우회

HTTP 403 Forbidden 상태 코드는 서버가 요청을 이해했지만 권한을 부여하기를 거부했음을 나타냅니다. 기본적으로 '나는 당신이 누군지 알고 있지만, 이 리소스에 접근할 권한이 없습니다'라는 의미입니다. 이 상태는 종종 '권한 부족', '인증 필요', 'IP 제한' 등과 같은 문제를 가리킵니다.

도구는 URL 조작 및 요청 헤더 수정과 같은 다양한 기술을 사용하여 일반적인 접근 금지 오류를 해결합니다. 이러한 전략은 접근 제한을 우회하고 원하는 콘텐츠를 검색하는 것을 목표로 합니다.

두 가지 다른 사용 사례를 언급할 가치가 있습니다:

  1. 인증 문제와 관련된 시나리오에서는 모든 세션 식별자를 제거하는 것이 필수적입니다. 그런 다음 소스가 공개적으로 접근 가능해지는지 테스트합니다. 이 접근 방식은 인증되지 않은 접근을 식별하는 데 도움이 되며 중요한 정보가 보호되도록 합니다.
  2. 권한 상승 및 권한 부여 테스트의 경우 세션 식별자를 유지하지만 특정 사용자 역할로만 사용을 제한합니다. 예를 들어, 관리자 URL을 대체하는 동안 일반 사용자의 세션을 활용할 수 있습니다. 이 집중적인 접근 방식은 더 정확하고 효율적인 테스트를 가능하게 하여 권한 있는 소스가 적절한 역할 없이 접근할 수 없도록 합니다.

도구에 HTTP 요청을 보내는 방법은 2가지가 있습니다.

  1. '요청 로드' 버튼을 클릭하여 프록시 기록에서 요청을 로드할 수 있습니다. 그러면 모든 세션 식별자가 자동으로 제거되므로 공격 사례 1에 적합합니다. 잠재적인 세션 종결자(예: 로그오프, 로그아웃 등)와 특정 파일 유형(예: CSS, 이미지, JavaScript 등)도 필터링됩니다. 이는 대량 프로세스이며 기록의 각 HTTP 요청을 다시 방문해야 하므로 시간이 더 오래 걸릴 수 있습니다. 그러나 인증 메커니즘의 보안을 보장하기 위해서는 모든 엔드포인트에 대한 이 포괄적인 검증이 필수적입니다.
  2. 마우스 오른쪽 버튼을 클릭하여 개별 요청을 보낼 수 있습니다. 세션 식별자는 유지/변경되지 않으므로 이 접근 방식은 공격 사례 2에 적합합니다. 이 통제된 접근 방식을 사용하면 권한 있는 소스에 적절한 역할 없이 접근할 수 있는지 평가할 수 있습니다. 사용자가 기록에서 모든 것을 복사하는 대신 테스트할 URL을 선택하므로 더 구체적이고 빠릅니다.
Sending individual requests

접근하려는 페이지는 권한 있는 사용자 그룹에 속하며, 권한 상승이 가능한지 확인하기 위해 세션 식별자를 유지합니다.

'실행' 버튼을 클릭하기만 하면 작업이 실행됩니다.

아래 그림은 URL에 접근 문제가 있을 수 있으며 '빨간색'이 경고를 나타냄을 보여줍니다.

Attempt details
  1. 대상 호스트 이름을 선택하고 '요청 로드' 버튼을 클릭하여 프록시 기록에서 요청을 로드합니다.
    • 필터 활성화: HTTP 기록의 모든 URL을 처리하는 것은 대량 작업이므로 이 섹션에서는 일치 기준을 적용하는 옵션을 제공합니다.
      • URL 그룹화 기능 활성화(실험적)는 고유 ID만 다른 유사한 엔드포인트를 제거하여 단일 항목으로 계산하는 것을 목표로 합니다.
      • 지난 n일 동안의 URL만 로드하도록 선택할 수 있습니다.
      • 로드할 URL을 제어하기 위해 특정 키워드를 지정할 수도 있습니다. 예: /admin/, user
  2. URL 및 헤더 세부 정보
  3. 요청 시도 및 결과
  4. HTTP 요청 및 응답

시도 횟수는 특정 대상 URL에 따라 달라집니다.

JavaScript로 복사

이 기능은 HTTP 요청을 JavaScript 코드로 변환할 수 있게 해주며, 이는 XSS 취약점을 넘어서고 헤더 제한을 우회하는 데 특히 유용할 수 있습니다.

이 기능을 사용하려면 HTTP 요청을 마우스 오른쪽 버튼으로 클릭하고 'Extensions > Agartha > Copy as JavaScript'를 선택하기만 하면 됩니다.

Copy as JavaScript

추가 참고 사항과 함께 자동으로 클립보드에 저장됩니다. 예를 들어:``` Http request with minimal parameters:

Http request with header fields:

root@kitploit:~
Please note that the JavaScript code will execute within the original user session, with many header fields automatically populated by the browser. However, in some cases, the server may require specific mandatory header fields. For example, certain requests might fail if the 'Content-Type' is incorrect. Therefore, you may need to adjust the code to ensure compatibility with the server's requirements.
<br/><br/>

## Bambdas 코드 생성기
Bambdas는 Burp Suite 내에서 직접 실행되는 경량 스크립트로, 사용자가 다양한 작업을 빠르게 사용자 정의하고 자동화할 수 있도록 합니다. 사용자 정의 match-and-replace 규칙 정의, 동적 테이블 열 추가, 필터 적용, 인터페이스를 특정 테스트 워크플로에 맞게 조정하는 데 사용할 수 있습니다.

<img width="1000" alt="Bambdas Code Generator" src="https://assets.kitploit.com/production/public/readmes/5162/1f24e30531216aea02630b65422c79753e12e44148338735a51450ba4d42be03.png">

설명 및 추가 세부 사항:
1. 스크립트 생성 GUI 관련: 여기서 일반 설정을 선택할 수 있습니다. 예:
 	- 인스코프(in-scope) 주소만 처리할지, 모든 도메인 주소를 처리할지.
 	- 특정 파일 확장자를 숨길지 여부.
 	- 그룹 3의 첫 번째 부분에 있는 스코프 섹션에 정의된 URL의 색상.
   	- 이미 테스트된 URL의 색상(그룹 3의 두 번째 부분).
   	- 주로 그룹 2에서 정의된 필터의 색상.
   	- 표시할 과거 일 수.
 	- 스크립트가 처리할 과거 일 수.
2. 두 번째 섹션의 옵션은 주로 HTTP 요청 및 응답 처리와 관련됩니다:
 	- 검색 기준을 URL, 요청 또는 응답 중 어디에 적용할지 지정하는 옵션을 제공합니다. 이 중 하나를 선택하면 아래 해당 옵션이 활성화됩니다. 예를 들어 '취약한 JavaScript 함수'를 검색하려면 HTTP 응답에서만 가능합니다.
 	- 특정 HTTP 메서드를 숨기는 옵션.
 	- "HTML 주석 검색", "다운로드 가능한 파일 확장자", "취약한 JS 함수"는 일반적으로 HTTP 응답 내에서 검색됩니다.
 	- "중요 키워드" 검색은 URL, 요청, 응답에 적용할 수 있습니다.
   	- "SQLi 의심 식별자, XSS 의심 식별자, LFI 의심 식별자, SSRF 의심 식별자, Open Redirect 의심 식별자, RCE 의심 식별자"는 URL 또는 요청에서 검색할 수 있습니다. "중요 키워드"가 자유 텍스트를 검색하는 것과 달리, 이 옵션들은 파라미터를 특별히 감지합니다.
3. 세 번째 섹션의 옵션은 주로 스코프 정의, 이미 테스트된 URL, 숨기려는 URL을 정의하는 데 사용됩니다.
 	- "테스트 스코프 정의" 섹션에서 테스트할 URL을 정의할 수 있습니다. '/'를 입력하면 전체 애플리케이션이 스코프로 간주됩니다. '/users'와 같은 특정 경로를 추가하면 해당 디렉터리와 그 내용만 스코프가 됩니다. "테스트 스코프 색상" 옵션이 이 섹션에 적용됩니다.
   	- "이미 테스트된 URL" 섹션에는 이미 테스트된 URL 목록이 포함됩니다. "테스트된 항목 색상" 옵션이 여기에 적용됩니다.
 	- "블랙리스트 URL" 섹션에는 프록시 기록에서 숨기려는 URL이 포함됩니다.

    **정의 예시**:
    - /
 	    - 루트 경로 — 모든 것을 포함합니다.
   			참고: 테스트 및 테스트된 스코프 정의 외에도 블랙리스트 URL 섹션에 적용할 수 있으며, 일치 기준이 정의되지 않으면 모든 것을 제외합니다.
    - /portal/users
 	    - 이 경로와 하위 경로를 구체적으로 포함합니다. 예:
 	 	    - /portal/users?id=1
 	 	    - /portal/users/?id=1
 	 	    - /portal/users/dashboard
    - /admin/\*/users/\*/class
     	- 별표(*)는 ID, UUID 등의 자리 표시자 역할을 하며, 나머지 경로가 포함됩니다.
    - /api/v\*/user
     	- 별표(*)는 **v** 다음에 오는 모든 문자 시퀀스와 일치하는 와일드카드 역할을 하며, 다음 '/'까지입니다. 예:
 	 	    - /api/v1/user
 	 	    - /api/v2/user
    - /health-check
 	    - 이 경로와 하위 경로를 구체적으로 포함합니다. 예:
 	 	    - /health-check
 	 	    - /health-check/Monitor
 	 	    - /health-check/?Level=Info
4. 마지막으로 네 번째 섹션에서는 "실행" 버튼을 클릭하여 생성된 스크립트가 표시되며, 이제 스크립트를 사용할 준비가 됩니다. 일반적으로 이 스크립트는 두 가지 방법으로 추가할 수 있습니다:
 	- 임시(프로젝트 기반): 애플리케이션 메뉴에서 Proxy > HTTP History > Bambda Mode > Apply & Close로 이동합니다.
   	- 영구(애플리케이션 전체): 애플리케이션 메뉴에서 Extensions > Bambda Library > New > Blank > View filter + HTTP history > Save & Close로 이동합니다.
 	

**참고**: 특히 대규모 프로젝트에서 모든 옵션을 활성화하면 시스템 리소스 사용량이 크게 증가하고 처리 시간이 길어질 수 있습니다. 생성한 스크립트가 합리적인 시간 내에 완료되지 않으면 스크립트를 수정하는 것이 좋습니다.

<img width="1000" alt="Bambdas Code Generator" src="https://assets.kitploit.com/production/public/readmes/5162/cb116ad18bc53ebf770b5bc1cb2b920cc9ef3a4569fab9b12d5fb9979823a58c.png">

**옵션 우선순위**: 가장 높은 우선순위는 '테스트된 항목 색상'이며, 그 다음은 '테스트 스코프 색상', 마지막은 '파라미터/키워드 색상'입니다.

위 그림은 다음을 보여줍니다:
- **분홍색**은 테스트 스코프(그룹 3의 첫 번째 부분)를 나타냅니다.
- **노란색**은 테스트된 스코프(그룹 3의 두 번째 부분)를 나타냅니다.
- **시안색**은 검색 기준(그룹 2)과 일치하는 항목을 강조 표시합니다. 또한 각 HTTP 호출의 'Notes' 섹션에서 어떤 기준이 일치했는지 확인할 수 있습니다.

이미 생성된 스크립트를 나중에 업데이트하거나 수정할 때는 몇 가지 중요한 사항을 염두에 두어야 합니다:
- 스크립트를 영구(애플리케이션 전체)로 설정한 경우, 다음 단계에 따라 다시 로드해야 합니다:

		Bambda Script mode > Load
  
  <img width="800" alt="Bambdas Code Generator" src="https://assets.kitploit.com/production/public/readmes/5162/5a840779ef9b2df5ac22e94d8ebf6771a677d5d45d49f35cae6f4b3a2e820cd2.png">

- 스크립트를 임시(프로젝트 기반)로 사용하는 경우 일반적으로 두 가지 옵션이 있습니다:
 	1. 수정된 스크립트를 해당 시점부터 활성화하려면 추가 단계 없이 Apply를 클릭하면 됩니다.
 	2. 수정된 스크립트가 전체 프록시 기록을 처리하도록 하려면 Bambda Mode를 다시 활성화하거나 스크립트 내에서 boolean resetScreen 파라미터를 전환해야 합니다:
		```
		// 'true'는 색상/메모를 지웁니다
		// 'false'는 스크립트를 실행합니다
		boolean resetScreen = false; // 또는 true
		
		```
		<img width="800" alt="Bambdas Code Generator" src="https://assets.kitploit.com/production/public/readmes/5162/cf2dac03f0dd6f1db5d8950b0162eda9e18862b1fb9da7a57f4cc119ec233c57.png">

<br/><br/>
[Another tutorial link](https://www.linkedin.com/pulse/agartha-lfi-rce-auth-sqli-http-js-volkan-dindar)
도구 다운로드