#1

Kubernetes 클러스터에서 위험한 권한을 스캔하는 도구

크로스 플랫폼 프레임워크로, O365 계정 열거, 패스워드 스프레이, 이메일/Teams/OneDrive 데이터 유출, 토큰 조작을 통한 EntraID 계정 백도어 설치 등을 수행합니다.

LSTAR - CobaltStrike 종합 사후 침투 플러그인

정보 수집 도구 - DNS / 서브도메인 / 포트 / 디렉터리 열거

AWS 침투 테스트 관련 자료 모음

일반적인 민감한 API, DevOps 내부, 프레임워크 설정, 알려진 잘못된 구성, 매력적인 API 등과 연결된 특수 경로 모음입니다. 웹 콘텐츠 발견의 일부로 사용되어 고품질 엔드포인트와 빠른 성과를 수동적으로 스캔할 수 있습니다.

웹 보안 테스트를 위해 노이즈 필터링을 적용하여 API 엔드포인트, URL, 비밀 정보, 이메일을 추출하는 JavaScript 정적 분석용 Burp Suite 확장 프로그램입니다.

AutoPWN Suite는 취약점을 스캔하고 시스템을 자동으로 익스플로잇하는 프로젝트입니다.

CLI tool for inspecting and managing services listening on localhost ports

AI 기반 침투 테스트 도우미로, 정찰, 메모 작성, 취약점 분석을 자동화합니다.

MagicRecon은 목표의 리콘 및 데이터 수집 프로세스를 최대화하고 일반적인 취약점을 찾아내며, 얻은 결과를 디렉토리와 다양한 형식으로 체계적으로 저장하는 강력한 셸 스크립트입니다.


다양한 파일 유형에서 시크릿을 검색하는 도구.

AWS 환경에서 효과적인 액세스 및 리소스 관계를 시각화하기 위한 그래프 기반 도구입니다.

Powerview on steroids