#1
Ringdown에 대한 상세 설계 및 익스플로잇 분석 문서—CVE-2024-42365(AMI), PJSIP 사전 해시 크래킹, Fail2ban POSIX ACL 권한 상승을 포함한 독창적인 Debian/Asterisk 취약 머신입니다.

침투 테스트, 포렌식, OSINT, 웹 보안, 악성코드 분석, 암호학, CTF, 실습 환경, 학습 경로를 다루는 사이버보안 도구 및 리소스의 엄선된 인벤토리.

Local Linux binary analysis tool that runs untrusted ELFs in an isolated sandbox (namespaces + strace) and produces structured behavioral reports…

Circuit Artist는 디지털 회로 그리기 및 시뮬레이션 게임입니다.

리버스 엔지니어링 및 악성코드 분석을 위한 검증된 지도. 디스어셈블러, 언패킹, 익스플로잇 개발, 퍼징, DFIR, 그리고 다른 목록들이 놓치는 심층 분석 글들.

:triangular_flag_on_post: 스크립트/익스플로잇 작성 시 문자열 변환/조작을 강화하고 속도를 높여주는 CLI 도구 및 라이브러리

모든 연결된 사물을 위한 엄선된 보안 리소스 목록

OSINT & 정찰 툴킷 // 100개 이상의 도구, 원클릭 설치, SOCMINT, GEOINT, 네트워크 정찰, 다크 웹, 포렌식 등.


BadZure는 의도적으로 잘못 구성된 Entra ID 테넌트와 Azure 구독의 배포를 자동화하며, 다양한 엔티티와 구성 가능하고 탐색 가능한 공격 경로로 채웁니다.

클라이언트 측 Linux 가상 머신이 WebAssembly를 통해 브라우저에서 실행되며, Tailscale 네트워킹, Dockerfile 기반 사용자 정의 이미지, 그리고 보안 교육 및 개발을 위한 CTF 챌린지 지원을 제공합니다.

웹 애플리케이션 보안 및 Pentest/CTF를 위한 유용한 페이로드와 우회 방법 목록

Automated Adversary Emulation Platform

네임스페이스, pivot_root, seccomp-bpf, capability 드롭 및 증거 기반 평결 엔진(Truthimatics Public Version)을 결합하여 안전하고 감사 가능한 코드 실행을 제공하는 가볍고 다층적인 Linux 샌드박스입니다.

PortSwigger Web Security Academy 실습을 위한 선별된 솔루션 및 워크스루로, 웹 취약점, JWT 공격 및 실습 보안 교육을 위한 악용 기술을 다룹니다.

레드팀을 위한 자율 해킹 에이전트