
Scanners-Box
A powerful and open-source toolkit for hackers and security automation - 보안 업계 종사자가 자체 개발한 오픈소스 스캐너 모음집
Tools for identifying, assessing, and prioritizing security weaknesses in systems and applications.

A powerful and open-source toolkit for hackers and security automation - 보안 업계 종사자가 자체 개발한 오픈소스 스캐너 모음집

침투 테스트, 취약점 평가, Red/Blue 팀 운영, 버그 바운티 등에 유용한 훌륭한 검색 엔진을 엄선한 목록

프롬프트, 에이전트 및 RAG를 테스트하세요. AI를 위한 레드 팀 활동/침투 테스트/취약점 스캔. GPT, Claude, Gemini, DeepSeek 등의 성능을 비교하세요. 명령줄 및 CI/CD 통합을 지원하는 간단한 선언적 구성. OpenAI 및…

엔드포인트 및 클라우드 워크로드 전반의 위협 탐지, 로그 분석, 파일 무결성 모니터링, 취약점 평가 및 규정 준수 관리를 위한 오픈소스 XDR 및 SIEM 플랫폼입니다.

Linux 및 주요 OS 커널을 위한 비지도 커버리지 기반 커널 퍼저로, 지능적인 syscall 시퀀스 생성과 커버리지 피드백을 통해 보안 취약점을 자동으로 발견합니다.

OWASP Top 10 취약점을 포함한 의도적으로 취약하게 설계된 웹 애플리케이션으로, 보안 교육, CTF 대회, 침투 테스트 연습에 활용할 수 있으며 100개 이상의 해킹 챌린지를 제공합니다.

모든 사용 가능한 최신 CVE와 해당 PoC를 수집하고 업데이트합니다.

PEASS - 권한 상승 멋진 스크립트 스위트 (색상 포함)

여러 컨설팅 회사와 학계 보안 그룹이 발행한 공개 침투 테스트 보고서 목록입니다.

비밀 정보를 관리하기 위한 간단하고 유연한 도구

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

Java, C, C++, Objective-C를 위한 정적 분석기

악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.

쓰기 가능한 파일시스템, 패키지 관리 및 빌드 프레임워크를 갖춘 임베디드 기기용 Linux 운영체제. 라우터, IoT 기기, 무선 액세스 포인트용 커스텀 펌웨어 제작을 지원하며 네트워크 스택을 완전히 제어할 수 있습니다.

A list of web application security

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

커뮤니티가 엄선한 nuclei 엔진용 템플릿 목록으로, 보안 취약점 탐색에 사용됩니다.

의도적으로 취약하게 설계된 PHP/MariaDB 웹 애플리케이션으로, 합법적이고 통제된 환경에서 여러 난이도에 걸쳐 일반적인 웹 보안 취약점을 연습할 수 있습니다.