#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

CVE-2026-29782에 대한 개념 증명 익스플로잇으로, OpenSTAManager에서 SQL 인젝션과 PHP 객체 인젝션을 연쇄적으로 활용하여 원격 코드 실행을 달성합니다. 웹셸 배포 및 리버스 셸 옵션을 포함합니다.

OWASP Top 10을 따르는 취약한 Rails 버전

다양한 CTF 챌린지에 대한 상세하고 최적화된(?) 라이트업 모음

AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.

악성코드 분석가가 되기 위한 큐레이션 가이드로, 필수 지식, 리버스 엔지니어링, 분석 도구, LLM 지원 학습을 실습과 자료와 함께 다룹니다.

자율적 레드 팀 플랫폼; 다중 에이전트 공격 보안 메타 하네스


AI 범용 상태 공간 탐색 엔진으로, 자율 침투 테스트에서 먼저 검증되었습니다.


AI agent framework for black-box security testing with autonomous multi-agent orchestration, built-in pentesting tools, and MCP integration for bug…

오프라인 우선 대시보드로 CTF 머신과 랩을 추적하며, 공격 수명주기 관리, 동적 리버스 셸 빌더, HTB 및 THM용 내장 라이트업 스튜디오를 제공합니다.

이 실험실은 괜찮을 수도 있고 아닐 수도 있어요. AI에게 물어보세요. 테스트 중이지만 작동해야 합니다 ㅎㅎㅎ

이 실험실은 괜찮을 수도 있고 아닐 수도 있지만, 테스트 중이며 작동해야 합니다. AI에게 물어보세요 하하하

seccomp 분석을 위한 강력한 도구 제공

CVE 개념 증명 실습, 익스플로잇 스크립트, 그리고 고위험 CVE에 대한 탐지/예방 규칙(Nginx, Apache, Snort, YARA)을 제공합니다. 승인된 보안 테스트 및 연구 목적으로만 사용하세요.

VAPT/AppSec 및 침투 테스트 가이드를 위한 완벽한 솔루션: 웹 | 모바일 | API | Thick Client | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 침투 테스트 | SAST | DAST 등...

Network+, Security+, Linux, Python, 트래픽 분석, 클라우드 보안, 윤리적 해킹을 다루는 일일 과제로 구성된 체계적인 90일 사이버 보안 학습 계획입니다. 초보자를 위한 엄선된 리소스와 실습형 랩을 제공합니다.

A curated list of AI Security materials and resources for Pentesters, Bug Hunters, and Security Researchers.