#1


Automated Adversary Emulation Platform

:triangular_flag_on_post: 스크립트/익스플로잇 작성 시 문자열 변환/조작을 강화하고 속도를 높여주는 CLI 도구 및 라이브러리


이 도구는 수동 스캔이나 로컬에서 실행 중인 서비스를 통해 수동으로 식별된 포트 뒤에 잠재적으로 존재하는 서비스를 자동으로 식별하는 것을 목표로 합니다. 이 도구는 nmap 또는 다른 스캐닝 도구를 사용할 수 없을 때, 그리고 수동 포트 스캐닝을 수행한 후 식별된…

Damn Vulnerable GraphQL Application은 의도적으로 취약한 GraphQL 서비스 구현체로, GraphQL 보안에 대해 배우고 연습하기 위해 설계되었습니다.


큐레이션된 침투 테스트 위키로, 정찰, 웹, 클라우드, 모바일 및 사후 공격 활용을 위한 매일 업데이트되는 기술, 스크립트 및 체크리스트를 제공합니다. OSCP 및 실제 공격 상황에 맞게 설계되었습니다.

침투 테스트 및 해킹 CTF를 위한 스위스 군용 칼: 리버스 셸 처리 - 인코딩/디코딩 - 암호화/복호화 - 해시 크래킹 / 해싱

Windows/Samba 열거 도구인 enum4linux의 차세대 버전으로, JSON/YAML 내보내기와 같은 추가 기능을 제공합니다. 보안 전문가와 CTF 플레이어를 대상으로 합니다.

Rust로 작성된 빠른 스테가노그래피 무차별 대입 도구로, CTF에 유용합니다.

WVCTF 또는 WebVulnCTF는 게임화된 웹 플랫폼으로, 침투 테스트 및 웹 애플리케이션 개발 보안 교육을 재미있는 방식으로 제공합니다. 보상 시스템을 통해 사용자는 취약한 애플리케이션에서 웹 애플리케이션의 일반적인 취약점에 해당하는 플래그 집합을 검색해야…

❄️ PcapXray - 네트워크 포렌식 도구 - 패킷 캡처를 오프라인에서 네트워크 다이어그램으로 시각화하고, 장치 식별, 중요한 통신 강조 및 파일 추출 기능 제공