#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

의도적으로 취약하게 만든 웹 애플리케이션으로, 웹 애플리케이션 보안 및 침투 테스트 기법을 학습하기 위한 대화형 레슨과 챌린지를 제공합니다.
Linux 커널 보안 및 익스플로잇과 관련된 링크 모음

CVE-2017-0144(EternalBlue)에 대한 워크스루, 위협 분석 및 해결 가이드입니다.

ssh-chat (현대 C 언어로 구현)

A flexible playground for Android CTF challenges.

패치되지 않은 Windows 7 대상("Blue")에 대한 완전한 보안 평가를 수행하여 엔터프라이즈 환경에서 레거시 서비스 취약점의 영향을 입증했습니다

Hackthebox Helix 머신에 대한 라이트업으로, CVE-2023-34468 악용과 침투 테스트 단계를 상세히 다룹니다.

레드 팀원과 방어자 모두에게 유용한 기술, 전술, 절차!

Security training for the apps you actually ship. Open your browser and start hacking.

가벼운 브라우저 트래픽 캡처 및 보안 분석 확장 프로그램으로, 브라우저 사이드바에서 캡처, 차단, 수정, 재전송, 규칙 기반 탐지 및 AI 지원 분석의 전체 워크플로를 완료할 수 있습니다.(가벼운 브라우저 익스텐션으로 트래픽 캡처 및 보안 분석을 위해 브라우저…

실습형 AI 보안 학습 플랫폼으로, 의도적으로 취약하게 만든 LLM 애플리케이션을 제공합니다. 프롬프트 인젝션, 데이터 노출, 공급망 위험을 다루는 대화형 피자 가게 시나리오를 통해 LLM을 위한 OWASP Top 10을 탐험해보세요.

보안 교육 및 Capture The Flags를 위해 여러 Juice Shop 인스턴스를 호스팅하고 관리합니다.

취약한 애플리케이션과 함께 시크릿을 사용하지 않는 방법을 보여주는 예제들

CVE-2024-2961(CNEXT) PHP 파일 읽기에서 RCE로 이어지는 익스플로잇을 XXE/CTF 채널에 맞게 변형한 도구

교육용 안드로이드(Termux) 툴킷으로, 실습 스크립트, 피싱 시뮬레이션, 개인정보 보호 유틸리티를 통해 침투 테스트, OSINT, 사회 공학, 네트워크 보안을 학습할 수 있습니다.

OliveTin의 인증되지 않은 RCE(CVE-2026-30225)에 대한 개념 증명 익스플로잇으로, 안전하지 않은 게스트 기본 설정과 검증되지 않은 인수 유형을 악용하여 취약한 인스턴스에서 루트 셸을 획득합니다.