Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Check Risk WAF — 클라우드 기반 웹 애플리케이션 방화벽(WAF)으로 SQLi, XSS, DDoS 및 봇 공격에 대한 L3/L7 보호를 제공합니다. AI 어시스턴트, 안티봇 CAPTCHA, 속도 제한, 웹 애플리케이션 및 API 보안을 위한 관리형 DNS를 갖추고 있습니다. | Kitploit
도구/GitLabGitLab/check-risk-waf/check-risk-waf
Defensive ToolsWAF BypassWeb SecurityCloud SecurityAPI SecurityAnti-Bot
GitLabcheck-risk-waf/check-risk-waf

Check Risk WAF

클라우드 기반 웹 애플리케이션 방화벽(WAF)으로 SQLi, XSS, DDoS 및 봇 공격에 대한 L3/L7 보호를 제공합니다. AI 어시스턴트, 안티봇 CAPTCHA, 속도 제한, 웹 애플리케이션 및 API 보안을 위한 관리형 DNS를 갖추고 있습니다.

저장소 보기
243개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Check Risk

Check Risk WAF

러시아의 종합 클라우드 WAF 솔루션으로 웹 애플리케이션 및 인프라 보호

Russian integrated cloud WAF solution for web application and infrastructure protection

웹사이트 · 문서 · 러시아어 · 영어

WAF — OSI L7 SLA 99.95% AI Assistant 안티봇 / Антибот — OSI L7 DDoS 보호 — OSI L3 | L4


러시아어 버전

Check Risk WAF – 러시아의 종합 클라우드 WAF(Web Application Firewall) 솔루션으로, L3, L4, L7 계층에서 작동하여 애플리케이션을 공격, 취약점, 봇넷 네트워크, DOS/DDOS로부터 하나의 솔루션으로 보호합니다. 각 고객을 위해 3개의 다른 데이터 센터에 보호 내결함성 네트워크를 구축하여 웹 애플리케이션의 내결함성을 보장하며 **SLA 99.95%**를 제공합니다. 제품에는 사용자가 시스템에서 쉽게 작업할 수 있도록 돕는 AI 어시스턴트가 포함되어 있습니다.

이 제품은 러시아 연방 디지털 개발부(Ministry of Digital Development of the Russian Federation)의 러시아 소프트웨어 등록부에 등재되었습니다. 등록 번호 제32239호, 2026년 2월 17일자

  • 제품 프레젠테이션
  • 제품 브로셔

제어판 스크린샷:

Check Risk WAF 메인 대시보드 스크린샷Check Risk WAF 애플리케이션 설정 패널 스크린샷
Check Risk WAF 인시던트 관리 패널 스크린샷Check Risk WAF 네트워크 공격 관리 패널 스크린샷

Check Risk WAF는 3개의 주요 모듈로 구성됩니다:

WAF (웹 애플리케이션 방화벽) – 웹 애플리케이션을 보호하고 Reverse Proxy 모드에서 HTTP/HTTPS 트래픽을 필터링 및 모니터링합니다.

모듈은 다음으로부터 보호합니다:

  • SQL Injection - 데이터베이스에 접근하거나 데이터를 수정 또는 인증을 우회하기 위해 요청 매개변수, 양식 또는 URL에 SQL 코드를 주입하려는 시도.
  • XSS (Cross-Site Scripting) - 사용자 브라우저에서 실행되어 쿠키, 토큰 또는 세션 데이터를 도용하는 데 사용될 수 있는 악성 JavaScript 코드를 페이지에 주입.
  • Code Injection - 애플리케이션 내에서 임의의 프로그램 코드를 주입하고 실행하려는 시도.
  • OS Command Injection - 취약한 요청 매개변수를 통해 서버에서 시스템 명령을 실행.
  • CRLF Injection - 개행 제어 문자를 주입하여 HTTP 헤더 조작, HTTP 응답 분할 또는 로그 공격에 사용될 수 있음.
  • LDAP Injection - 인증 우회 또는 LDAP 디렉터리에서 데이터를 얻기 위해 악성 LDAP 쿼리를 주입.
  • XPath Injection - XML/XPath 쿼리를 공격하여 무단 데이터 액세스를 허용.
  • RCE (Remote Code Execution) - 웹 애플리케이션 취약점을 통해 서버에서 원격으로 코드를 실행하려는 시도.
  • XXE, XML External Entity - 로컬 파일 읽기, SSRF 또는 기밀 데이터 노출로 이어질 수 있는 XML 파서 공격.
  • SSRF, Server-Side Request Forgery - 애플리케이션을 대신하여 내부 또는 외부 리소스에 요청을 보내도록 서버를 강제.
  • Path Traversal - ../와 같은 구성을 통해 허용된 디렉터리 외부의 파일에 액세스하려는 시도.
  • Backdoor Access - 애플리케이션의 숨겨진, 악성 또는 무단 진입점에 접근하려는 시도.
  • Brute Force - 로그인, 비밀번호, 토큰 또는 기타 자격 증명을 대량으로 추측하는 시도.
  • IPS (침입 방지 시스템) IP – 30개 이상의 무료 및 상용 소스에서 수집된 위험 주소 피드의 자동 업데이트 데이터베이스 시스템. 데이터베이스는 1분마다 업데이트됩니다.
  • IPS (침입 방지 시스템) User Agent – 네트워크 리소스를 공격하는 데 사용되는 위험한 User Agent 애플리케이션 피드의 자동 업데이트 데이터베이스 시스템. 데이터베이스는 1분마다 업데이트됩니다.

안티봇 보호 – 자동화된 프로그램을 식별 및 차단하고, 웹 애플리케이션을 자동화 공격 및 봇넷 네트워크로부터 보호합니다.

모듈은 다음으로부터 보호합니다:

  • 취약점 스캐닝 봇 — 취약한 페이지, 관리 패널, 오래된 구성 요소 및 공개 파일을 찾는 자동 스캐너.
  • 개인 계정의 스팸 및 남용 — 사용자 이름으로 메시지, 신청서, 댓글 또는 기타 작업을 대량으로 전송.
  • 클릭 사기 — 광고, 링크, 버튼 또는 제휴 프로그램에 대한 클릭 수를 부풀리기.
  • 콘텐츠 스크래핑 — 사이트의 텍스트, 이미지, 카탈로그, 가격 및 기타 콘텐츠를 복사.
  • 재고 선점/스캘핑 — 장바구니에 상품을 자동으로 보관, 티켓, 상품 또는 한정 제안을 대량 구매.
  • 양식 스팸 — 피드백 양식, 등록, 댓글 또는 신청서를 통해 자동으로 스팸을 전송.
  • HTTP Flood — 사이트, 애플리케이션 또는 특정 엔드포인트에 과부하를 주기 위한 대량의 HTTP 요청.
  • 웹 스크래핑 — 사이트 콘텐츠, 가격, 상품 카드, 개인 데이터 또는 기타 정보를 자동 수집.
  • 계정 탈취 — 자동 로그인, 데이터 추측 또는 도난된 자격 증명 확인을 통한 사용자 계정 탈취 시도.
  • Credential Stuffing — 이전에 유출된 로그인/비밀번호 쌍을 사용한 대량 로그인 시도.

안티봇 보호의 직접적인 구현은 각 사용자가 사용할 수 있는 4가지 변형으로 이루어집니다:

자동 확인

사용자 작업 없이 확인이 진행됩니다. 확인 페이지는 JavaScript를 시작하고, 간단한 브라우저 확인을 수행하며 확인 쿠키를 발급합니다. 일반 방문자에게 미치는 영향을 최소화하는 데 적합합니다.
작업 확인 (간소화)

사용자에게 '로봇이 아닙니다' 버튼이 표시됩니다. 버튼을 누르면 자동 모드와 동일한 브라우저 확인이 시작되고 성공 시 확인 쿠키가 발급됩니다. 명시적인 사용자 작업이 필요할 때 적합합니다.
작업 확인 (캡차)

사용자가 슬라이더 퍼즐을 통과해야 합니다. 시스템이 작업을 제시하고 사용자가 슬라이더를 이동하며 서버가 위치의 정확성을 확인합니다. 성공 시 확인 쿠키가 발급됩니다. 가장 엄격한 수동 확인 모드입니다.
지능형 확인

시스템이 방문자의 행동에 따라 확인 수준을 자체 선택합니다: 신뢰할 수 있는 사용자에게는 최소 확인, 의심스러운 사용자에게는 버튼 또는 퍼즐을 표시합니다. 편의성과 보호 사이의 균형이 필요할 때 기본 모드로 적합합니다.

안티 DOS/DDOS 보호 – 서비스 과부하 및 네트워크 가용성 중단을 목표로 하는 L3, L4 계층의 공격을 식별합니다. 모듈은 서비스 가용성을 유지하고, 인프라 부하를 줄이며, 가동 중단을 방지합니다.

모듈은 다음으로부터 보호합니다:

도구 다운로드