#1Tools for identifying, assessing, and prioritizing security weaknesses in systems and applications.
Kitploit 추천

Garry Tan의 정확한 Claude Code 설정 사용: CEO, 디자이너, 엔지니어링 매니저, 릴리즈 매니저, 문서 엔지니어, QA 역할을 하는 23개의 독단적인 도구
Ghidra는 소프트웨어 리버스 엔지니어링(SRE) 프레임워크입니다.

네트워크 및 애플리케이션 전반에 걸친 침투 테스트, 취약점 검증, 보안 연구를 위한 모듈식 페이로드, 인코더 및 보조 시스템을 갖춘 오픈소스 익스플로잇 프레임워크.

웹 애플리케이션 보안 및 Pentest/CTF를 위한 유용한 페이로드와 우회 방법 목록

단계별 가이드: Linux 서버 보안 강화 - SSH 보안, 방화벽, 침입 탐지, 감사, 시스템 구성을 다루며 공격 표면을 줄이고 방어력을 향상시킵니다.


Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

자동 SQL 인젝션 및 데이터베이스 탈취 도구

쓰기 가능한 파일시스템, 패키지 관리 및 빌드 프레임워크를 갖춘 임베디드 기기용 Linux 운영체제. 라우터, IoT 기기, 무선 액세스 포인트용 커스텀 펌웨어 제작을 지원하며 네트워크 스택을 완전히 제어할 수 있습니다.

고성능 네트워크 탐지 및 보안 감사 도구로, 고급 포트 스캐닝, OS 탐지, 서비스 버전 탐지, 그리고 자동화된 정찰 및 취약점 평가를 위한 스크립트 가능한 NSE 엔진을 갖추고 있습니다.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Docker-Compose 기반의 사전 구축된 취약 환경

JumpServer는 오픈소스 권한 접근 관리(PAM) 플랫폼으로, DevOps 및 IT 팀이 웹 브라우저를 통해 SSH, RDP, Kubernetes, 데이터베이스 및 RemoteApp 엔드포인트에 주문형 보안 액세스를 제공합니다.

OSS-Fuzz - 오픈 소스 소프트웨어를 위한 지속적인 퍼징.

Symfony PHP 프레임워크

Certbot은 EFF의 도구로, Let's Encrypt에서 인증서를 받고 (선택적으로) 서버에서 HTTPS를 자동으로 활성화합니다. 또한 ACME 프로토콜을 사용하는 다른 CA의 클라이언트로도 작동할 수 있습니다.

빠른 YAML 기반 취약점 스캐너로, 템플릿 기반 탐지 엔진을 통해 웹 애플리케이션, API, 네트워크, DNS, 클라우드 인프라 전반에 걸친 자동화된 보안 테스트를 수행합니다.

오픈소스 IoT 플랫폼 - 장치 관리, 데이터 수집, 처리 및 시각화