프로젝트 소개
APT 분야의 자료를 정리한 것으로, 다음 측면을 포함하되 이에 국한되지 않습니다.
-
APT 공격 도구
-
APT 분석 보고서
-
APT 공격 기법
도구 정리
정보 수집
능동 정보 수집
수동 정보 수집
- Social Mapper OSINT 소셜 미디어 매핑 도구로, 사용자 이름과 이미지(또는 LinkedIn 회사 이름) 목록을 가져와 여러 소셜 미디어 웹사이트에서 대규모 자동 대상 검색을 수행합니다. Selenium을 사용하기 때문에 API 제한이 없습니다. https://github.com/SpiderLabs/social_mapper
- skiptracer OSINT 활용 프레임워크 https://github.com/xillwillx/skiptracer
- FOCA는 주로 스캔한 문서에서 메타데이터와 숨겨진 정보를 찾는 데 사용됩니다. https://github.com/ElevenPaths/FOCA
- theHarvester는 다양한 공개 소스에서 하위 도메인, 이메일 주소, 가상 호스트, 포트/배너 및 직원 이름을 수집하는 데 사용됩니다. https://github.com/laramies/theHarvester
- Metagoofil은 대상 웹사이트에서 사용 가능한 공개 문서(pdf, doc, xls, ppt 등)의 메타데이터를 추출하는 도구입니다. https://github.com/laramies/metagoofil
- SimplyEmail 이메일 정찰. https://github.com/killswitch-GUI/SimplyEmail
- truffleHog는 git 저장소에서 민감한 데이터를 검색하며, 커밋 기록과 브랜치를 깊이 조사합니다. https://github.com/dxa4481/truffleHog
- Just-Metadata는 IP 주소에 대한 메타데이터를 수집하고 분석하는 도구입니다. 대규모 데이터 세트에서 시스템 간의 관계를 찾으려고 시도합니다. https://github.com/ChrisTruncer/Just-Metadata
- typofinder는 IP 주소가 위치한 국가/지역을 표시합니다. https://github.com/nccgroup/typofinder
- pwnedOrNot은 데이터 유출로 인해 이메일 계정이 손상되었는지 확인하는 Python 스크립트입니다. 이메일 계정이 손상된 경우, 해당 계정의 비밀번호를 계속 찾습니다. https://github.com/thewhiteh4t/pwnedOrNot
- GitHarvester는 Google dork와 같은 방식으로 GitHub에서 정보를 수집하는 데 사용되는 도구입니다. https://github.com/metac0rtex/GitHarvester
- pwndb는 동일한 이름의 Onion 서비스를 사용하여 유출된 자격 증명을 검색하는 Python 명령줄 도구입니다. https://github.com/davidtavarez/pwndb/
- LinkedInt LinkedIn 정찰 도구. https://github.com/vysecurity/LinkedInt
- CrossLinked LinkedIn 열거 도구로, 검색 엔진 스크래핑을 통해 조직에서 유효한 직원 이름을 추출합니다. https://github.com/m8r0wn/CrossLinked
- findomain 빠른 하위 도메인 열거 도구로, 인증서 투명성 로그와 일부 API를 사용합니다. https://github.com/Edu4rdSHL/findomain
취약점 악용