Everything is hacked.

There is no 100 % security.

burpsuite extention 2

Burpsuite with Binary Packet

결국 만나고야 말았다.TCP 패킷을 쓰는 C/S 진단대상... 요즘이 어느 시댄대 TCP를 쓰고 그러나!아무튼... C/S 진단 대상의 경우 요청/응답 값 변조를 위해서 EchoMirage 라는 툴을 쓰는데, 미라지같은 경우는 마지막 업데이트가 꽤 오래된 툴이라 사용자 편의성이 고려되지 않았고, 와이어샤크를 동원해야하기에 여간 불편한게 아니다. (본인의 경우 와이어샤크가 무겁다 생각하여 잘 쓰지 않는다..) 때문에 본인의 경우 EchoMirage 같은 느낌의 툴이나 Burpsuite Extension 이 있으면 좋겠다 라는 바램으로 AI와 끄적이며 만들게 되었다.C/S 프로그램 특성 상 Raw 단 패킷을 확인하고 변조해야한다. 물론 웹 소켓이나 HTTP/HTTPS 통신을 C/S 프로그램에 쓰는 경우도 있..

Attack Code/CS 2026.07.22

Jython Extentions in Burpsuite

웹 취약점 점검을 실시하다보면 SQL Injection 구간을 많이 확인할 수 있다. 다만 무조건 적으로 나타나는 것은 아니지만 Error Injection 도 간혹 나타나기도 한다. 블라인드나 유니온 인젝션의 경우 데이터 추출 시, 해당 조건에 맞게 코드를 작성해야한다는 단점이 존재하나 Error Injection 의 경우 노출되는 에러가 정해져있어 보다 편하게 데이터를 추출할 수 있다.(물론 애시당초 SQL 쿼리문이 먹힌다는 것이 말이 안되는 ... 상황이긴 하지만 말이다.)때문에 본인은 그 귀찮음이 싫어 버프슈트 Extention 을 작성하게 되었다. 초반엔 Java 를 이용하여 작성하려 했으나, Java 특성상 버전도 많이타고 하기 때문에 Jython 으로 작성하게 되었다.해당 기능을 위해선 Bu..

Tools/Burpsuite 2025.07.02