
AllAboutBugBounty
버그 바운티에 관한 모든 것 (바이패스, 페이로드 등)

버그 바운티 헌터를 위한 흥미로운 페이로드, 팁과 요령 목록입니다.

ADB와 Metasploit-Framework를 사용하여 Android 기기를 원격으로 공격하고 Meterpreter 세션을 획득하기 위한 올인원 해킹 도구입니다.

Windows 메모리 해킹 라이브러리

해킹/침투 테스트를 위한 최고의 WinRM 셸

안드로이드 원격 관리 도구

레드 팀을 위한 암호화된 C2 및 포스트 익스플로잇 프레임워크로, 모듈식 PowerShell/Python/C#/Go 에이전트, 다양한 공격 모듈, 간편한 서버-클라이언트 아키텍처를 제공합니다.

공인된 레드 팀 연습을 위한 현대적인 동적 피싱 툴킷입니다. 로그인 페이지를 복제하고, 자격 증명, 쿠키 및 2FA 코드를 캡처하며 실시간 운영자 패널과 터널링 지원을 제공합니다.

Covenant는 레드 팀을 위한 협업형 .NET C2 프레임워크입니다.

x86, x64, 또는 AMD64+x86 포지션 독립적 셸코드를 생성하여, 메모리에서 .NET 어셈블리, PE 파일 및 기타 Windows 페이로드를 로드하고 매개변수와 함께 실행합니다.

ELF, PE, Mach-O, 및 Raw 바이너리에서 x86, ARM, MIPS, 및 RISC-V 아키텍처에 걸쳐 ROP gadgets를 검색합니다. 자동화된 ROP chain generation 및 interactive console mode를 지원합니다.

Villain은 여러 개의 리버스 TCP 및 HoaxShell 기반 셸을 처리하고, 추가 기능(명령어, 유틸리티)으로 기능을 향상시키며, 연결된 형제 서버(다른 머신에서 실행되는 Villain 인스턴스) 간에 공유할 수 있는 고급 스테이지 0/1 C2 프레임워크입니다.

LAZY 스크립트는 당신의 삶을 더 편하게, 그리고 당연히 더 빠르게 만들어 줄 것입니다.

PowerShell 난독화 도구

Veil 3.1.X (런타임 시 Veil에서 버전 정보 확인)

악성 PDF 테스트 파일을 생성하여 침투 테스트, 버그 바운티 헌팅, 레드 팀 활동에 사용합니다. PDF 뷰어, 변환기, 웹 애플리케이션에서 SSRF, XSS, XXE, NTLM 자격 증명 탈취, 데이터 유출을 테스트합니다. Burp Collaborator 및…

호스팅된 리버스 셸 생성기 - 다양한 기능을 갖춘 -- (CTF에 유용함)