ETC · 비-JSON Body 요청
JSON 이외의 Content-Type(application/x-www-form-urlencoded, text/plain, text/xml) 로 body 있는 요청을 발사. Burp 로 인터셉트해서 헤더·바디 사이 CRLF 조작, 헤더 이상값 주입 등 HTTP 프로토콜 이상 케이스를 테스트할 대상.
💡 사용 팁
1. 아래 프리셋 중 하나 눌러 body 채우기 → 보내기 클릭
2. Burp Repeater 로 요청 잡아서 헤더 와 바디 사이 CRLF 를 여러 개(3개 이상) 넣거나, 헤더 순서·값 변조
3. WAAP 가 payload 를 탐지·차단하는지, 아니면 통과시켜서 origin 응답에 payload 가 그대로 echo 되는지 관찰
&role=user' },
'form-sqli': { ct: 'application/x-www-form-urlencoded', body: "username=admin' OR 1=1--&password=x" },
'xml-normal': { ct: 'text/xml', body: '\n