#1Capture The Flag platforms, challenge creation, solving tools, and competitive cybersecurity frameworks.
Kitploit 추천

큐레이션된 침투 테스트 위키로, 정찰, 웹, 클라우드, 모바일 및 사후 공격 활용을 위한 매일 업데이트되는 기술, 스크립트 및 체크리스트를 제공합니다. OSCP 및 실제 공격 상황에 맞게 설계되었습니다.
이 치트시트는 CTF 플레이어와 초보자를 대상으로 하여, 예시를 통해 권한 상승(Privilege Escalation)의 기본 원리를 이해하도록 돕기 위해 제작되었습니다.

libc 오프셋 데이터베이스를 구축하여 익스플로잇을 단순화합니다.

레드 팀원과 방어자 모두에게 유용한 기술, 전술, 절차!

:snake: JSON Web Tokens를 테스트, 조정 및 크래킹하기 위한 툴킷

APK, DEX, ODEX, OAT, JAR, AAR, CLASS 파일을 위한 가장 빠르고 강력한 안드로이드 디컴파일러(Java VM 없이 작동하는 네이티브 도구)입니다. 악성 행위 탐지, 개인정보 유출 탐지, 취약점 탐지, 경로 해결, 패커 식별, 변수 추적, 난독…

AI 범용 상태 공간 탐색 엔진으로, 자율 침투 테스트에서 먼저 검증되었습니다.

다양한 CMS, 다양한 플랫폼, 다양한 시스템, 다양한 소프트웨어 취약점의 EXP, POC ,이 프로젝트는 지속적으로 업데이트됩니다

CloudGoat는 Rhino Security Labs의 "의도적으로 취약하게 설계된" AWS 배포 도구입니다.

루트 권한 없이 리눅스 프로세스 모니터링

다양한 파일 형식의 파일에 대한 정보를 표시하고 여러 아키텍처(x86/x86_64, ARM/ARM64, MIPS, PowerPC, SPARC64)용 ROP 체인을 구축하기 위한 가젯을 찾습니다. 디스어셈블리의 경우 ropper는 훌륭한 Capstone…


Cursor, Copilot 및 Claude AI를 MCP를 통해 Cheat Engine에 직접 연결하십시오. 자연어를 사용하여 리버스 엔지니어링, 포인터 스캐닝 및 메모리 분석을 자동화합니다.

VAPT/AppSec 및 침투 테스트 가이드를 위한 완벽한 솔루션: 웹 | 모바일 | API | Thick Client | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 침투 테스트 | SAST | DAST 등...

리눅스 침투 테스트 및 CTF를 위한 상세 수준을 갖춘 열거 도구

교육용 안드로이드(Termux) 툴킷으로, 실습 스크립트, 피싱 시뮬레이션, 개인정보 보호 유틸리티를 통해 침투 테스트, OSINT, 사회 공학, 네트워크 보안을 학습할 수 있습니다.
