#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

10가지 강력한 침투 테스트 기능을 하나의 도구로 결합한 포괄적인 웹 애플리케이션 보안 테스트 툴킷입니다.

침투 테스트 및 CTF 환경을 위한 서비스 열거, 포트 스캐닝, 정보 수집을 자동화하는 멀티스레드 네트워크 정찰 도구입니다.

CTF 및 침투 테스트 도구의 큐레이팅된 데이터베이스로, 추가/제거 기능을 제공하여 커뮤니티에서 검증된 해킹 유틸리티에 빠르게 접근할 수 있습니다.

Bento Toolkit은 침투 테스트 및 CTF를 위한 최소한의 Fedora 기반 컨테이너로, GUI 애플리케이션이 추가된 것이 특징입니다.

보안 교육 및 Capture The Flags를 위해 여러 Juice Shop 인스턴스를 호스팅하고 관리합니다.


취약한 애플리케이션과 함께 시크릿을 사용하지 않는 방법을 보여주는 예제들

GTFO 명령줄 인터페이스: 잘못 구성된 시스템에서 로컬 보안 제한을 우회하는 데 사용할 수 있는 간편한 바이너리 검색 명령

Linux 지속성 툴킷 - SSH 키 백도어, 크론 작업, systemd 서비스, LKM 루트킷, LD_PRELOAD 권한 상승을 위한 11개의 모듈을 포함합니다. CTF 대회 및 레드 팀 운영을 위해 설계되었습니다.

AttackGen은 대규모 언어 모델의 강력한 기능과 포괄적인 MITRE ATT&CK 프레임워크를 활용하는 사이버 보안 침해 대응 테스트 도구입니다. 이 도구는 사용자가 선택한 위협 행위자 그룹과 조직의 세부 정보를 기반으로 맞춤형 침해 대응 시나리오를 생성합니다.

숨겨진 디버깅 파라미터를 찾고 웹 애플리케이션의 비밀을 밝혀내세요

마운트 가능한 Rails 엔진으로, 24개 이상의 사이버보안 이스케이프 룸 시나리오를 제공하며, 무작위화된 비밀번호, JIT 컴파일된 NPC 대화, 게임 상태 관리를 위한 RESTful API를 포함합니다. 실습형 보안 교육을 위해 설계되었습니다.

Mac OS 시스템에서 사용자의 .plist를 덤프하고 크랙 가능한 해시로 변환하는 도구


RSA 공격 도구 (주로 ctf용) - 취약한 공개키에서 개인키를 추출하거나 데이터를 복호화합니다

사이버보안 AI (CAI), AI 보안을 위한 프레임워크

보안 연구 발표, 워크숍, CTF 대회가 열리는 연례 해커 컨퍼런스로, Knownsec 팀이 사이버 보안 지식 발전을 위해 주최합니다.