#1사전 구성된 사전(dictionary), 규칙 기반(rule-based), 결합(combinator), 마스크(mask) 공격을 통해 비밀번호 해시를 크랙하고, 수십 가지 해시 유형을 지원하며, 복구한 자격 증명을 pot 파일에 기록하는 플러그 앤 플레이…

제로 트러스트 네트워킹 플랫폼으로, 암호화된 신원, 정책 기반 접근, 종단 간 암호화를 통해 서비스를 보이지 않게 만듭니다. VPN을 대체하고, IoT를 보호하며, 열린 포트 없이 멀티 클라우드 환경을 연결합니다.

PWK/OSCP 시험 준비를 위한 종합적인 침투 테스트 치트 시트로, 권한 상승, 비밀번호 크래킹, 페이로드 생성, 사후 침투, 포트 스캐닝, 웹 공격 및 정찰 기술을 다룹니다.

ESP32용 최신 WiFi 감사 라이브러리로, 고급 802.11 기술을 사용합니다. PMKID 추출 및 CSA 인젝션(PMF 우회)을 통해 WPA/WPA2/WPA3 핸드셰이크를 캡처합니다. 엔터프라이즈 자격 증명을 수집하고, 듀얼 밴드(ESP32-C6에서…

Responder는 LLMNR, NBT-NS 및 MDNS 중독자이며, 내장된 HTTP/SMB/MSSQL/FTP/LDAP 악성 인증 서버를 통해 NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 Basic HTTP 인증을 지원합니다.

PRF, MAC, KDF 및 XOF 모드를 지원하는 빠른 암호화 해시 함수입니다. Merkle 트리 구조를 통해 검증된 스트리밍, 증분 업데이트 및 병렬 해싱을 지원합니다.

AES, RSA, DES 또는 사용자 지정 JS 코드로 페이로드를 암호화하는 BurpSuite 플러그인으로, 웹 애플리케이션 보안 테스트 중 프런트엔드 암호화 트래픽의 자동 복호화를 가능하게 합니다.

⚡ 키나 암호를 몰라도 암호화를 자동으로 복호화하고, 인코딩을 디코딩하며, 해시를 크랙합니다 ⚡

내가 수행한 일부 보안 CTF에 대한 CTF 치트 시트 + Writeups / 파일들


정책 기반의 자동 데이터 보존 및 삭제 시스템으로, 변경 불가능한 감사 추적, RBAC/ABAC, 다중 관할권 규정 준수, 민감 데이터를 위한 AI/ML 분류 기능을 제공합니다.

Zip 파일 형식 퍼저 및 멀티툴.

:snake: JSON Web Tokens를 테스트, 조정 및 크래킹하기 위한 툴킷

클라이언트나 비인증 없이 PMKID 값을 사용하여 WPA2 암호를 크랙하는 도구

Offensive Docker는 공격 대상에 대한 평가를 쉽고 빠르게 수행할 수 있는 환경을 만들기 위해 가장 많이 사용되는 공격 도구들이 포함된 이미지입니다.

분석 또는 텔레메트리 데이터를 수집하지 않으며, Signal 프로토콜을 통해 종단간 암호화된 문자, 음성 및 영상 통화를 제공하는 오픈소스 iOS 메신저입니다.