
impersonate-proxy
단일 YAML 구성 파일에서 TLS 핑거프린트(JA3/JA4), HTTP/2 핑거프린트, HTTP 헤더 순서, User-Agent를 모두 제어할 수 있는 로컬 MITM 프록시입니다.

단일 YAML 구성 파일에서 TLS 핑거프린트(JA3/JA4), HTTP/2 핑거프린트, HTTP 헤더 순서, User-Agent를 모두 제어할 수 있는 로컬 MITM 프록시입니다.

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.

SQL 인젝션과 인증 우회를 연쇄적으로 활용하여 원격 코드 실행, 대화형 셸, 백도어 및 대량 취약점 스캔을 수행하는 모듈식 WordPress 사전 인증 익스플로잇 프레임워크

WordPress 사전 인증 RCE 익스플로잇 + 스캐너 + WAF 우회 | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit 모듈 + Docker 랩

TLS 핑거프린팅을 우회하는 Burp 확장 프로그램. WAF를 우회하고 모든 브라우저를 스푸핑합니다.

이 Burp Suite 확장 프로그램은 널리 사용되는 클라우드 서비스에서 업스트림 SOCKS5 프록시를 자동으로 생성하고 삭제할 수 있게 해줍니다.

커뮤니티에서 수집한 WAF(웹 애플리케이션 방화벽) 우회 페이로드를 엄선하여 정리한 CSV 모음으로, WAF 보호 기능을 테스트하고 검증하기 위한 도구입니다.

엄선된 XSS 페이로드 컬렉션 및 필터 우회 치트 시트: WAF별 우회 기법, JS/HTML 인젝션 벡터, 인코딩 트릭, DOMPurify 및 Markdown 우회.

정크 데이터 삽입을 통한 WAF 우회용 Burp 플러그인

이 스크립트는 AI 기반 의사 결정을 통해 SQLMap을 사용한 SQL 인젝션 테스트를 자동화합니다.

RSC/Next.js RCE (CVE-2025-55182 & CVE-2025-66478)

스택의 모든 계층에서 요청을 Chrome 브라우저로 완벽하게 위장하는 차세대 HTTP 스텔스 프록시입니다.

evilwaf is a penetration testing tool designed to detect and bypass common Web Application Firewalls (WAFs).

CF-Hero is a reconnaissance tool that uses multiple data sources to discover the origin IP addresses of Cloudflare-protected web applications

모든 유형의 SQL 인젝션에 대한 고급 쿼리를 포함하는 치트 시트입니다.

리콘, 퍼징, 웹 익스플로잇을 위한 버그 바운티 팁, 원라이너, 자동화 워크플로우의 선별 컬렉션으로, 비공개 nuclei 템플릿과 HackerOne 보고서 핵심 요약을 포함합니다.

woodpecker-plugins

침투 테스터가 다양한 기법을 사용하여 WAF를 우회하거나 그 효과를 테스트할 수 있도록 돕는 Burp Suite 확장 프로그램