트렌딩 목록으로
Go
bugbountyhackinghacking-toolpenetration-testing

Hackmanit / Web-Cache-Vulnerability-Scanner

웹 캐시 취약점 스캐너는 웹 캐시 포이즈닝 테스트를 위한 Go 기반 CLI 도구입니다. 이 도구는 Hackmanit GmbH(http://hackmanit.de/)에서 개발했습니다.

1.2K
161
3일 전
GitHub에서 보기

이 프로젝트에 대해

Hackmanit 님의 Web-Cache-Vulnerability-Scanner 프로젝트는 GitHub에서 1.2K개의 별을 받으며 많은 개발자들의 주목을 받고 있습니다. 특히 Go 환경에서 유용하게 활용될 수 있으며, 최근 오픈소스 커뮤니티에서 활발한 기여와 토론이 이루어지고 있는 트렌딩 레포지토리입니다.

Language Breakdown

Go 99%Shell 0%Dockerfile 0%

🇰🇷 한국어 번역 README

AI 실시간 번역

웹 캐시 취약점 스캐너(Web Cache Vulnerability Scanner, WCVS)는 Hackmanit와 Maximilian Hildebrand가 개발한 웹 캐시 포이즈닝 및 웹 캐시 속임수를 위한 빠르고 다재다능한 CLI 스캐너입니다.

이 스캐너는 다양한 웹 캐시 포이즈닝 및 웹 캐시 속임수 기법을 지원하며, 추가로 테스트할 URL을 식별하기 위한 크롤러를 포함하고, 특정 웹 캐시에 맞게 적응하여 보다 효율적인 테스트를 수행할 수 있습니다. 또한 높은 수준의 커스터마이징이 가능하며 기존 CI/CD 파이프라인에 쉽게 통합할 수 있습니다.

  • 기능
  • 설치
    • 옵션 1: 사전 빌드된 바이너리
    • 옵션 2: Kali Linux / BlackArch 저장소
    • 옵션 3: Go를 사용하여 설치
    • 옵션 4: Docker
  • 사용법
    • 헤더, 매개변수, 쿠키 등 지정
    • JSON 보고서 생성
    • URL 크롤링
    • 프록시 사용
    • 전송 속도 조절 또는 가속
    • 기타 플래그
  • 배경 정보
  • 라이선스

기능

  • 10가지 웹 캐시 포이즈닝 기법 지원:
    1. 키 없는 헤더 포이즈닝
    2. 키 없는 매개변수 포이즈닝
    3. 매개변수 클로킹
    4. Fat GET
    5. HTTP 응답 분할
    6. HTTP 요청 스머글링
    7. HTTP 헤더 과도 크기(HHO)
    8. HTTP 메타 문자(HMC)
    9. HTTP 메서드 오버라이드(HMO)
    10. 매개변수 오염
  • 여러 웹 캐시 속임수 기법 지원:
    1. 경로 매개변수(Path Parameter)
    2. 경로 탐색(Path Traversal, .css 파일, /static 디렉토리 및 /robots.txt)
    3. 특수 문자 추가(인코딩 여부 상관없음)
  • 테스트 전 웹 캐시 분석 및 효율적 테스트를 위한 적응
  • 보고서 생성

🌐 본 텍스트는 빠른 이해를 돕기 위한 요약 번역본입니다. 정확한 기술 정보 및 전체 코드는 GitHub 원문에서 확인하실 수 있습니다.

🔗 유사한 프로젝트

이 정보는 AI가 자동으로 분석한 결과입니다. 정확한 내용은 원문을 확인하세요.

Hackmanit/Web-Cache-Vulnerability-Scanner GitHub 원문 바로가기 →