#1Tools for gathering information about targets and identifying attack surfaces.
Kitploit 추천

심층 패킷 검사, 수백 가지 프로토콜에 걸친 프로토콜 디코딩 및 캡처 파일 지원을 통해 네트워크 트래픽을 캡처하고 분석하여 문제 해결, 포렌식, 보안 조사에 활용할 수 있습니다.
OSINT용 비동기 공격형 Google 프레임워크로, CLI 또는 Python 라이브러리를 통해 이메일/Gaia ID/Drive/지리적 위치 정찰을 지원하며 JSON 내보내기가 가능합니다.

Nishang - 레드팀, 침투 테스트 및 공격 보안을 위한 공격적 PowerShell

Responder는 LLMNR, NBT-NS 및 MDNS 중독자이며, 내장된 HTTP/SMB/MSSQL/FTP/LDAP 악성 인증 서버를 통해 NTLMv1/NTLMv2/LMv2, 확장 보안 NTLMSSP 및 Basic HTTP 인증을 지원합니다.

멀티 소스 서브도메인 열거 도구로, 50개 이상의 수집 모듈, DNS 무차별 대입, 패시브 DNS 분석, 인증서 투명성, 검색 엔진 스크래핑, 서브도메인 인수 탐지 기능을 제공하여 정찰 작업을 수행합니다.

내가 수행한 일부 보안 CTF에 대한 CTF 치트 시트 + Writeups / 파일들


Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

ngrep은 네트워크 계층에 적용된 GNU grep과 같습니다. 패킷의 데이터 페이로드와 일치시킬 확장 정규 표현식 또는 16진수 표현식을 지정할 수 있는 PCAP 기반 도구입니다. IPv4/6, TCP, UDP, ICMPv4/6, IGMP 및 Raw를 비롯한 다양한…

CVE-2022-41401에 대한 개념 증명 익스플로잇, OpenRefine <= v3.5.2에서의 서버사이드 요청 위조(SSRF) 취약점으로, 승인되지 않은 내부 리소스 접근 및 민감한 파일 노출을 가능하게 합니다.

Recon은 주요 도구를 사용하여 대상에 대한 전체 정찰을 수행하고 취약점을 검색하는 스크립트입니다. @ofjaaah와 @Jhaddix의 방법론을 기반으로 제작되었습니다.

소셜 네트워크 전반에서 사용자 이름으로 소셜 미디어 계정을 추적합니다.

Lua의 강력함을 활용한 오픈소스 침투 테스트 및 개발자 중심 웹 브라우저

AWS, Azure, GCP 및 PaaS 플랫폼에서 열거, 권한 상승, 측면 이동 및 사후 침투를 위한 구조화된 단계를 제공하는 공급업체 중립적인 클라우드 보안 테스트 가이드입니다.

CVE-2020-14883 취약점을 탐지하는 취약점 스캐너입니다.

Proof-of-concept demonstrating Local File Inclusion and Server-Side Request Forgery in PDFocus, with steps to reproduce and demo screenshots.

정보 수집 및 정찰 패키지/번들 설치 프로그램.

LAN 내 라즈베리 파이를 자동으로 발견하고 익스플로잇합니다.