#1리눅스 침투 테스트 및 CTF를 위한 상세 수준을 갖춘 열거 도구

seccomp 분석을 위한 강력한 도구 제공

Unix 계열 시스템에서 sudo 프로그램의 권한 상승 취약점을 악용하기 위해 설계된 도구입니다. 이 도구는 sudo의 특정 잘못된 구성이나 결함을 이용하여 시스템에서 상승된 권한을 획득하며, 기본적으로 일반 사용자가 루트 사용자로 명령을 실행할 수 있게 합니다.

CPH:SEC WAES: Web Auto Enum & Scanner - 자동으로 웹사이트(들)을 열거하고 결과로 파일을 덤프합니다

통제되고 승인된 대상을 위한 증거 기반 자동 웹 보안 테스트. 재현 가능한 실습 환경, 감사 추적, 보고서 및 XBEN 벤치마킹 포함.

RDP 몬스터-인-더-미들(mitm) 및 Python용 라이브러리, 연결을 실시간 또는 사후에 감시할 수 있는 기능

Cryptovenom: 암호학의 스위스 아미 나이프

보안 교육을 위한 고도로 접근 가능하고 자동화된 가상화 플랫폼

UNIX 계열 리버스 엔지니어링 프레임워크 및 명령줄 도구 모음

APK, DEX, ODEX, OAT, JAR, AAR, CLASS 파일을 위한 가장 빠르고 강력한 안드로이드 디컴파일러(Java VM 없이 작동하는 네이티브 도구)입니다. 악성 행위 탐지, 개인정보 유출 탐지, 취약점 탐지, 경로 해결, 패커 식별, 변수 추적, 난독…

OWASP Mutillidae II는 무료 오픈 소스로, 의도적으로 취약하게 설계된 웹 애플리케이션으로 웹 보안 교육을 위한 타겟을 제공합니다. 이는 연구실, 보안 애호가, 교실, CTF 및 취약점 평가 도구 타겟을 위해 설계된 사용하기 쉬운 웹 해킹 환경입니다.

침투 테스터를 위한 유용한 링크 모음

Nmap 결과를 기반으로 대상 열거

레드/화이트/블루 팀 대회용 스코어링 엔진

Chepy는 멋진 CyberChef 도구의 python lib/cli 버전입니다.