
Burp Suite Professional의 대안, Hetty 소개
요약
Burp Suite Professional의 고가 비용 부담을 해결할 수 있는 오픈 소스 보안 툴킷 'Hetty'를 소개합니다. Hetty는 MITM 프록시 기능을 통해 HTTP 요청 및 응답을 캡처, 수정, 재전송할 수 있는 가벼운 도구입니다.
핵심 포인트
- Burp Suite의 강력한 기능을 제공하는 무료 오픈 소스 대안
- Go 언어로 작성되어 Java 없이 실행 가능한 가벼운 바이너리
- 요청/응답 캡처, 수정, 재전송 기능 지원
- macOS, Linux, Windows를 모두 지원하며 개인정보 전송 없음
Burp Suite Professional은 좌석당 연간 475달러가 들기 때문에 많은 사람들에게 큰 부담입니다.
그런데 암스테르담에 거주하는 David Stotijn이라는 선임 엔지니어가 여가 시간에 Hetty라는 오픈 소스 대안을 만들었고, 이를 GitHub에 무료로 공개했습니다. 현재 이 프로젝트는 10,569개의 스타를 기록하고 있습니다.
이것은 기본적으로 보안 연구용 HTTP 툴킷입니다. 브라우저와 대상 사이에 끼워 넣는 MITM 프록시 역할을 합니다. 다음 세 가지 기능을 모두 처리합니다:
- 요청 및 응답을 캡처하여 검색 가능하고 저장할 수 있음
- 원하는 대로 가로채고 수정하며, 필요할 때 재전송 가능
- macOS, Linux, Windows에서 실행되는 30MB Go 바이너리—Java가 필요 없고, 등록 절차도 없으며, 원격 측정(telemetry) 데이터 전송도 없습니다.
Burp의 핵심 기능들을 Hetty가 돈 한 푼 쓰지 않고 무료로 제공합니다.
10명으로 구성된 팀이라면 4,750달러를 지출했을 테지만, 이제 그 비용을 모두 절약할 수 있습니다.
David는 16개월 동안 업데이트하지 않았지만, HTTP 자체는 변하지 않았습니다. 프록시는 여전히 프록시이며, 사용에 전혀 영향을 주지 않습니다.
도메인을 구매하고, 버그를 찾아내고, 바운티를 확보하며, 현금을 모두 자신의 주머니에 보관하세요.
미국 주식 거래를 위해 준비하고 싶지만, 계좌 개설, 자금 입금, 세금 문제 등으로 복잡하게 얽혀 어려움을 겪고 있나요?
충분히 계좌를 열 수 있는지, 돈을 어떻게 넣어야 하는지, 그리고 세금을 내야 하는지 여부만 파악하는 것만으로도 절반의 사람들을 겁먹게 만들 수 있습니다. 오늘 저는
AI 자동 생성 콘텐츠
본 콘텐츠는 X @nftcps (자동 발견)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기