Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
GAP-Burp-Extension — 잠재적인 엔드포인트, 매개변수를 찾고 사용자 정의 대상 단어 목록을 생성하는 Burp 확장 프로그램 | Kitploit
도구/GitHubGitHub/xnl-h4ck3r/gap-burp-extension
ReconnaissanceVulnerability AnalysisInformation GatheringWeb SecurityFuzzingPenetration Testing
GitHubxnl-h4ck3r/gap-burp-extension

GAP-Burp-Extension

잠재적인 엔드포인트, 매개변수를 찾고 사용자 정의 대상 단어 목록을 생성하는 Burp 확장 프로그램

저장소 보기
1.5k1597개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소개 - v6.3

이것은 Burp용 원래 getAllParams 확장 프로그램의 진화된 버전입니다. 조사할 더 많은 잠재적 파라미터를 찾을 뿐만 아니라, 이러한 파라미터를 시도해 볼 수 있는 잠재적 링크도 찾고, 퍼징에 사용할 대상별 단어 목록을 생성합니다. 전체 도움말 문서는 여기 또는 GAP 탭의 도움말 아이콘에서 찾을 수 있습니다.

요약

설치

  1. Jython 공식 사이트를 방문하여 최신 독립형 JAR 파일(예: jython-standalone-2.7.4.jar)을 다운로드합니다.
  2. Burp을 열고 Extensions -> Extension Settings -> Python Environment로 이동하여 Location of Jython standalone JAR file과 Folder for loading modules를 Jython JAR 파일이 저장된 디렉터리로 설정합니다.
  3. 명령줄에서 JAR 파일이 있는 디렉터리로 이동하여 java -jar jython-standalone-2.7.4.jar -m ensurepip를 실행합니다.
  4. 이 프로젝트에서 GAP.py와 requirements.txt를 다운로드하여 같은 디렉터리에 배치합니다.
  5. java -jar jython-standalone-2.7.4.jar -m pip install --no-cache-dir --no-compile -r requirements.txt를 실행하여 Jython 모듈을 설치합니다.
  6. Extensions -> Installed로 이동하여 Burp Extensions 아래에서 Add를 클릭합니다.
  7. Extension type을 Python으로 선택하고 GAP.py 파일을 선택합니다.

사용 방법

  1. Burp 스코프에서 대상(또는 여러 대상)을 선택하거나, 심지어 하나의 하위 폴더나 엔드포인트를 선택하고 확장 프로그램 GAP을 선택합니다:

또는 다른 컨텍스트에서 요청이나 응답을 마우스 오른쪽 버튼으로 클릭하고 Extensions 메뉴에서 GAP을 선택할 수도 있습니다.

  1. 그런 다음 GAP 탭으로 이동하여 결과를 확인합니다:

중요 참고 사항

모드 중 하나가 필요하지 않으면 체크를 해제하세요. 그러면 결과가 더 빨라집니다.

Site Map 보기에서 하나 이상의 대상에 대해 GAP을 실행할 때, 대상을 확장한 상태로 실행하지 마십시오... 불행히도 이렇게 하면 훨씬 느려질 수 있습니다. Site Map 보기에서 한 번에 한두 개의 대상에 대해 실행하는 것이 더 효율적입니다. 대규모 프로젝트는 많은 리소스를 소비할 수 있기 때문입니다. 또한 Site Map에서 실행하는 경우, 실행하기 전에 Burp에 올바른 Scope가 설정되어 있는지 확인하십시오.

특정 요청 하나 이상에 대해 GAP을 실행하려면 Site Map 트리 뷰에서 선택하지 마십시오. 가능하면 Site Map 내용 보기에서 실행하거나 프록시 기록에서 실행하는 것이 훨씬 빠릅니다.

GAP을 모든 화면 해상도와 글꼴 크기에 맞게 모든 컨트롤을 표시하도록 설계하는 것은 어렵습니다. 가장 일반적인 설정을 처리하려고 노력했지만, 모든 컨트롤이 보이지 않는 경우 Ctrl 버튼을 누른 상태에서 GAP 로고 헤더 이미지를 클릭하여 제거하면 더 많은 공간을 확보할 수 있습니다.

Words 모드는 beautifulsoup4 라이브러리를 사용하며, 이는 상당히 느릴 수 있으므로 인내심을 가지세요!

상세 설명

아래는 GAP Burp 확장 프로그램에 대한 심층적인 설명으로, 성공적인 설치부터 모든 기능 설명까지 다룹니다.

참고: 이 영상은 2023년 7월 16일자이며 v3.X를 다루므로, 이후 추가된 기능은 포함되지 않을 수 있습니다.

GAP Burp 확장 프로그램

할 일

  • Burp이 자체적으로 식별하지 못하는 요청(예: XML, graphql 등)에서 잠재적 파라미터 가져오기
  • "catastrophic backtracking" 또는 시간 초과가 발생하는 경우를 없애기 위해 링크 찾기 정규식 개선
  • 성능이 크게 나빠지지 않는 방법을 찾을 수 있다면, 제기된 의심스러운 파라미터 이슈에 요청/응답 마커 포함
  • 모든 컨트롤이 보이도록 다른 크기의 디스플레이와 글꼴 크기를 더 잘 처리
  • 여러 Site Map 트리 대상을 선택한 경우 파일을 더 효율적으로 쓰기. 경우에 따라 이 작업이 매우 오래 걸릴 수 있음
  • Words를 위해 응답을 파싱할 때 beautifulsoup4보다 더 빠른 대안 사용

행운을 빕니다, 좋은 사냥 되세요! 이 도구(또는 다른 도구)를 정말 좋아하거나, 도구 덕분에 멋진 바운티를 찾았다면 커피 한 잔 사주시는 걸 고려해보세요! ☕ (카페인이 필요해요!)

🤘 /XNL-h4ck3r

Buy Me a Coffee at ko-fi.com

도구 다운로드