Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
APT-GUID — APT-GUID | Kitploit
도구/GitHubGitHub/al1ex/apt-guid
OSINT (Open Source Intelligence)Privilege EscalationVulnerability AnalysisExploitationInformation GatheringPost-ExploitationCommand and ControlSocial EngineeringLearning & EducationRed TeamingCurated Resources
2312185년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
al1ex/apt-guid

APT-GUID

APT-GUID

저장소 보기

프로젝트 소개

APT 분야의 자료를 정리한 것으로, 다음 측면을 포함하되 이에 국한되지 않습니다.

  • APT 공격 도구

  • APT 분석 보고서

  • APT 공격 기법

도구 정리

정보 수집

능동 정보 수집
  • EyeWitness는 웹사이트의 스크린샷을 캡처하고, 일부 서버 정보를 제공하며, 가능한 경우 기본 자격 증명을 식별합니다. https://github.com/ChrisTruncer/EyeWitness
  • AWSBucketDump는 전리품을 찾기 위해 AWS S3 버킷을 빠르게 열거하는 데 사용할 수 있는 도구입니다. https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE은 도메인에 대한 정보 수집에 사용되는 도구입니다. https://github.com/michenriksen/aquatone
  • Spoofcheck는 도메인 스푸핑이 가능한지 확인하는 데 사용됩니다. 이 프로그램은 SPF 및 DMARC 레코드에서 스푸핑을 허용하는 약한 구성이 있는지 검사합니다. https://github.com/BishopFox/spoofcheck
  • Nmap은 컴퓨터 네트워크에서 호스트와 서비스를 발견하는 데 사용됩니다. https://github.com/nmap/nmap
  • dnsrecon은 DNS 열거 스크립트입니다. https://github.com/darkoperator/dnsrecon
  • dirsearch는 웹사이트 디렉터리를 무차별 대입하는 간단한 명령줄 도구입니다. https://github.com/maurosoria/dirsearch
  • Sn1per는 자동화된 침투 테스트 도구입니다. https://github.com/1N3/Sn1per
수동 정보 수집
  • Social Mapper OSINT 소셜 미디어 매핑 도구로, 사용자 이름과 이미지(또는 LinkedIn 회사 이름) 목록을 가져와 여러 소셜 미디어 웹사이트에서 대규모 자동 대상 검색을 수행합니다. Selenium을 사용하기 때문에 API 제한이 없습니다. https://github.com/SpiderLabs/social_mapper
  • skiptracer OSINT 활용 프레임워크 https://github.com/xillwillx/skiptracer
  • FOCA는 주로 스캔한 문서에서 메타데이터와 숨겨진 정보를 찾는 데 사용됩니다. https://github.com/ElevenPaths/FOCA
  • theHarvester는 다양한 공개 소스에서 하위 도메인, 이메일 주소, 가상 호스트, 포트/배너 및 직원 이름을 수집하는 데 사용됩니다. https://github.com/laramies/theHarvester
  • Metagoofil은 대상 웹사이트에서 사용 가능한 공개 문서(pdf, doc, xls, ppt 등)의 메타데이터를 추출하는 도구입니다. https://github.com/laramies/metagoofil
  • SimplyEmail 이메일 정찰. https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog는 git 저장소에서 민감한 데이터를 검색하며, 커밋 기록과 브랜치를 깊이 조사합니다. https://github.com/dxa4481/truffleHog
  • Just-Metadata는 IP 주소에 대한 메타데이터를 수집하고 분석하는 도구입니다. 대규모 데이터 세트에서 시스템 간의 관계를 찾으려고 시도합니다. https://github.com/ChrisTruncer/Just-Metadata
  • typofinder는 IP 주소가 위치한 국가/지역을 표시합니다. https://github.com/nccgroup/typofinder
  • pwnedOrNot은 데이터 유출로 인해 이메일 계정이 손상되었는지 확인하는 Python 스크립트입니다. 이메일 계정이 손상된 경우, 해당 계정의 비밀번호를 계속 찾습니다. https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester는 Google dork와 같은 방식으로 GitHub에서 정보를 수집하는 데 사용되는 도구입니다. https://github.com/metac0rtex/GitHarvester
  • pwndb는 동일한 이름의 Onion 서비스를 사용하여 유출된 자격 증명을 검색하는 Python 명령줄 도구입니다. https://github.com/davidtavarez/pwndb/
  • LinkedInt LinkedIn 정찰 도구. https://github.com/vysecurity/LinkedInt
  • CrossLinked LinkedIn 열거 도구로, 검색 엔진 스크래핑을 통해 조직에서 유효한 직원 이름을 추출합니다. https://github.com/m8r0wn/CrossLinked
  • findomain 빠른 하위 도메인 열거 도구로, 인증서 투명성 로그와 일부 API를 사용합니다. https://github.com/Edu4rdSHL/findomain

취약점 악용

도구 다운로드