WAAP Labv2.0
Endpoint · 이 UI 가 호출하는 서버 경로

비-JSON Body 요청

POST /api/etc (클릭해 복사 · 최대 1 MB · 인증 헤더 있으면 전달)

JSON 이외의 Content-Type — application/x-www-form-urlencoded, text/plain, text/xml, application/octet-stream — 로 body 있는 요청을 발사. Burp 로 인터셉트해서 헤더·바디 사이 CRLF 조작, 헤더 이상값 주입 등 HTTP 프로토콜 이상 케이스 테스트 대상.

💡 사용 팁
1. 아래 프리셋 중 하나 눌러 body 채우기 → 보내기 클릭
2. Burp Repeater 로 요청 잡아서 헤더 와 바디 사이 CRLF 를 여러 개(3개 이상) 넣거나, 헤더 순서·값 변조
3. WAAP 가 payload 를 탐지·차단하는지, 아니면 통과시켜서 origin 응답에 payload 가 그대로 echo 되는지 관찰
form 정상 form + XSS form + SQLi XML 정상 XML XXE text 정상