
impersonate-proxy
단일 YAML 구성 파일에서 TLS 핑거프린트(JA3/JA4), HTTP/2 핑거프린트, HTTP 헤더 순서, User-Agent를 모두 제어할 수 있는 로컬 MITM 프록시입니다.

단일 YAML 구성 파일에서 TLS 핑거프린트(JA3/JA4), HTTP/2 핑거프린트, HTTP 헤더 순서, User-Agent를 모두 제어할 수 있는 로컬 MITM 프록시입니다.

연구 전용 AI 워터마크 견고성 툴킷: 로컬 리버스 프록시가 C2PA/EXIF/XMP, Unicode, 이미지/오디오 스테가노그래피, OOXML/PDF 메타데이터를 제거하고 Trojan Source를 스캔합니다.

침투 테스트 / CTF 챌린지를 위한 네트워크 피벗팅의 간결한 가이드

제가 작성한 간단한 Python 유틸리티로, Burp Suite의 HTTP 요청을 Cobalt Strike Malleable C2 프로필로 변환합니다.

TCP 연결을 프록시하고 분석하는 CLI 도구입니다.

Mobile App Pentest 치트 시트는 특정 모바일 애플리케이션 침투 테스트 주제에 대한 고가치 정보의 간결한 모음집을 제공하기 위해 작성되었습니다.

이 Burpsuite 플러그인을 사용하면 여러 웹 애플리케이션 테스터가 프록시 기록을 실시간으로 서로 공유할 수 있습니다. 사용자의 Burpsuite 인스턴스를 통과하는 요청은 다른 테스터의 기록에도 복제되며, 그 반대의 경우도 마찬가지입니다!

이 치트시트는 버그 바운티 헌터와 침투 테스터를 위해 제작되었으며, "BurpSuite"만을 사용하여 P4부터 P1까지의 취약점을 완전히 사냥하는 데 도움을 주기 위한 것입니다.

훨씬 더 많은 지원을 제공하는 차세대 SSLKillSwitch!

Burp Suite를 이용한 자동화된 HTTP 요청 반복

이 Burp Suite 확장 프로그램은 널리 사용되는 클라우드 서비스에서 업스트림 SOCKS5 프록시를 자동으로 생성하고 삭제할 수 있게 해줍니다.

FireProx written in Go

C2 redirector base on caddy

패시브 Burp/ZAP 스캐닝을 통해 인젝션, SSRF, 경로 탐색, IDOR 및 SSTI와 일반적으로 연관된 파라미터를 플래그로 표시하고, 수동 테스트 방법론도 체계화합니다.

이 확장 프로그램은 Burp Suite에 여러 UI 및 기능적 기능을 추가하여 더욱 사용자 친화적으로 만들어 줍니다.

Burpsuite HTTP 히스토리를 Caido로 이전하는 도구

LinkedIn recon the easy way

Burp 또는 유사한 HTTP 프록시 도구를 사용하여 Windows Named Pipes 통신을 가로챕니다.