Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-hacking — 엄선된 해킹 튜토리얼, 도구 및 리소스 모음 | Kitploit
도구/GitHubGitHub/carpedm20/awesome-hacking
Reverse EngineeringForensicsWeb SecurityNetwork SecurityCryptographyCTFPenetration TestingLearning & EducationCurated Resources
GitHubcarpedm20/awesome-hacking

awesome-hacking

엄선된 해킹 튜토리얼, 도구 및 리소스 모음

저장소 보기
16.8k1.7k82년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Awesome Hacking -놀라운 프로젝트 Awesome

엄선된 멋진 해킹 자료 목록입니다. awesome-machine-learning에서 영감을 받았습니다.

이 목록에 기여하고 싶다면(꼭 해 주세요!), 풀 리퀘스트를 보내 주세요!

무료로 다운로드할 수 있는 해킹 도서 목록은 여기를 참조하세요.

목차

  • 시스템
    • 튜토리얼
    • 도구
    • Docker
    • 일반
  • 리버스 엔지니어링
    • 튜토리얼
    • 도구
    • 일반
  • 웹
    • 도구
    • 일반
  • 네트워크
    • 도구
  • 포렌식
    • 도구
  • 암호학
    • 도구
  • 워게임
    • 시스템
    • 리버스 엔지니어링
    • 웹
    • 암호학
    • 버그 바운티
  • CTF
    • 대회
    • 일반
  • OS
    • 온라인 리소스
  • 포스트 익스플로잇
    • 도구
  • 기타

시스템

튜토리얼

  • Roppers Computing Fundamentals
    • 컴퓨터와 네트워킹에 대한 기초 지식을 쌓아 주는 무료 자기 주도형 커리큘럼입니다. 기술 사전 지식이 없는 학습자가 무엇이든 배울 수 있는 자신감을 갖추고 보안 교육을 계속할 수 있도록 설계되었습니다. 전체 텍스트는 gitbook으로 제공됩니다.
  • Corelan Team's Exploit writing tutorial
  • Exploit Writing Tutorials for Pentesters
  • Understanding the basics of Linux Binary Exploitation
  • Shells
  • Missing Semester

도구

  • Metasploit 보안 취약점에 대한 정보를 제공하고 침투 테스트와 IDS 시그니처 개발을 지원하는 컴퓨터 보안 프로젝트입니다.
  • mimikatz - Windows 보안을 다루기 위한 작은 도구입니다.
  • Hackers tools - 도구 사용법 튜토리얼입니다.

침투 테스트 및 보안을 위한 Docker 이미지

  • docker pull kalilinux/kali-linux-docker 공식 Kali Linux
  • docker pull owasp/zap2docker-stable - 공식 OWASP ZAP
  • docker pull wpscanteam/wpscan - 공식 WPScan
  • docker pull metasploitframework/metasploit-framework - 공식 Metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Vulnerable WordPress Installation
  • docker pull hmlio/vaas-cve-2014-6271 - Vulnerability as a service: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Vulnerability as a service: Heartbleed

일반

  • Exploit database - 익스플로잇과 취약한 소프트웨어의 궁극적인 아카이브입니다.

리버스 엔지니어링

튜토리얼

  • Begin RE: A Reverse Engineering Tutorial Workshop
  • Malware Analysis Tutorials: a Reverse Engineering Approach
  • Malware Unicorn Reverse Engineering Tutorial
  • Lena151: Reversing With Lena

도구

디스어셈블러 및 디버거

  • IDA - IDA는 Windows, Linux 또는 Mac OS X에서 실행되는 다중 프로세서 디스어셈블러이자 디버거입니다.
  • OllyDbg - Windows용 32비트 어셈블러 수준 분석 디버거입니다.
  • x64dbg - Windows용 오픈소스 x64/x32 디버거입니다.
  • radare2 - 휴대용 리버싱 프레임워크입니다.
  • plasma - x86/ARM/MIPS용 대화형 디스어셈블러입니다. 색상이 적용된 구문 코드와 함께 들여쓰기된 의사 코드를 생성합니다.
  • ScratchABit - IDAPython 호환 플러그인 API를 갖춘, 쉽게 대상 변경 및 확장이 가능한 대화형 디스어셈블러입니다.
  • Capstone
  • Ghidra - NSA 연구국이 사이버 보안 임무를 지원하기 위해 개발한 소프트웨어 리버스 엔지니어링(SRE) 도구 모음입니다.

디컴파일러

  • JVM 기반 언어

  • Krakatau - 제가 사용해 본 것 중 가장 훌륭한 디컴파일러입니다. Scala와 Kotlin으로 작성된 앱을 Java 코드로 디컴파일할 수 있습니다. JD-GUI와 Luyten은 완전하게 수행하지 못했습니다.

  • JD-GUI

  • procyon

    • Luyten - 최고 중 하나이지만 다소 느리고 일부 바이너리에서 멈추며 유지보수가 활발하지 않습니다.
  • JAD - JAD Java 디컴파일러(클로즈드 소스, 관리 중단됨)

  • JADX - Android 앱용 디컴파일러입니다. JAD와는 관련이 없습니다.

  • .NET 기반 언어

    • dotPeek - JetBrains의 무료 .NET 디컴파일러입니다.
    • ILSpy - 오픈소스 .NET 어셈블리 브라우저이자 디컴파일러입니다.
    • dnSpy - .NET 어셈블리 편집기, 디컴파일러 및 디버거입니다.
  • 네이티브 코드

    • Hopper - 32/64비트 Windows/Mac/Linux/iOS 실행 파일을 위한 OS X 및 Linux용 디스어셈블러/디컴파일러입니다.
    • cutter - radare2 기반 디컴파일러입니다.
    • retdec
    • snowman
    • Hex-Rays
  • Python

    • uncompyle6 - CPython의 20년, 20개 이상의 릴리스를 지원하는 디컴파일러입니다.

디난독화 도구

  • de4dot - .NET 난독화 해제 및 언패커 도구입니다.
  • JS Beautifier
  • JS Nice - 오픈소스에서 파생된 모델을 기반으로 JS 변수 이름과 유형을 추측하는 웹 서비스입니다.

기타

  • nudge4j - 브라우저가 JVM과 통신할 수 있게 해 주는 Java 도구입니다.
  • dex2jar - Android .dex 및 Java .class 파일을 다루는 도구입니다.
  • androguard - Android 애플리케이션의 리버스 엔지니어링, 악성코드 및 양성 소프트웨어(goodware) 분석 도구입니다.
  • antinet - .NET 관리 디버거 방지 및 프로파일러 방지 코드입니다.
  • UPX - 실행 파일을 위한 궁극의 패커(및 언패커)입니다.

실행 로깅 및 추적

  • Wireshark - 무료 오픈소스 패킷 분석기입니다.
  • tcpdump - 강력한 명령줄 패킷 분석기이자 네트워크 트래픽 캡처를 위한 휴대용 C/C++ 라이브러리인 libpcap입니다.
  • mitmproxy - 콘솔 인터페이스를 갖춘 HTTP용 대화형 SSL 지원 중간자(MITM) 프록시입니다.
  • Charles Proxy - 가로챈 HTTP 및 HTTPS/SSL 실시간 트래픽을 볼 수 있는 크로스 플랫폼 GUI 웹 디버깅 프록시입니다.
  • usbmon - Linux용 USB 캡처 도구입니다.
  • USBPcap - Windows용 USB 캡처 도구입니다.
  • dynStruct - 동적 계측(dynamic instrumentation)을 통한 구조체 복구 도구입니다.
  • drltrace - 공유 라이브러리 호출 추적 도구입니다.

바이너리 파일 검사 및 편집

헥스 편집기

  • HxD - 원시 디스크 편집과 주 메모리(RAM) 수정에 더해 모든 크기의 파일을 처리하는 헥스 편집기입니다.
  • WinHex - 컴퓨터 포렌식, 데이터 복구, 저수준 데이터 처리 및 IT 보안 분야에서 유용한 16진수 편집기입니다.
  • wxHexEditor
  • Synalize It/Hexinator -

기타

  • Binwalk - 시그니처를 탐지하고, 아카이브 압축을 풀고, 엔트로피를 시각화합니다.
  • Veles - blob의 통계적 속성을 시각화하는 도구입니다.
  • Kaitai Struct - 다양한 프로그래밍 언어로 파서를 만들기 위한 DSL입니다. Web IDE는 리버스 엔지니어링에 특히 유용합니다.
  • Protobuf inspector
  • DarunGrim - 실행 파일 비교 도구입니다.
  • DBeaver - DB 편집기입니다.
  • Dependencies - Dependency Walker의 FOSS 대체 도구입니다.
  • PEview - 32비트 PE(Portable Executable) 및 COFF(Component Object File Format) 파일의 구조와 내용을 빠르고 쉽게 볼 수 있는 도구입니다.
  • BinText - 프로그래머에게 특히 유용한 작고 빠르며 강력한 텍스트 추출기입니다.

일반

  • Open Malware

웹

도구

  • Spyse - OSINT를 이용해 웹 정보를 수집하는 데이터 수집 서비스입니다. 제공 정보: IPv4 호스트, 도메인/whois, 포트/배너/프로토콜, 기술 스택, OS, AS, 방대한 SSL/TLS DB 등. 모든 데이터는 자체 데이터베이스에 저장되어 스캔 없이도 데이터를 얻을 수 있습니다.
  • sqlmap - 자동 SQL 인젝션 및 데이터베이스 탈취 도구입니다.
  • NoSQLMap - 자동화된 NoSQL 데이터베이스 열거 및 웹 애플리케이션 익스플로잇 도구입니다.
  • tools.web-max.ca - base64, base85, md4, md5 해시, sha1 해시 인코딩/디코딩
  • VHostScan - 역방향 조회를 수행하는 가상 호스트 스캐너입니다. 피벗 도구와 함께 사용할 수 있으며 catch-all 시나리오, 별칭 및 동적 기본 페이지를 탐지합니다.
  • SubFinder - SubFinder는 수동적 온라인 소스를 사용하여 모든 대상의 유효한 하위 도메인을 찾아내는 하위 도메인 검색 도구입니다.
  • Findsubdomains - 오픈소스 인터넷에서 가능한 모든 하위 도메인을 수집하고 다양한 도구로 검증하여 정확한 결과를 제공하는 하위 도메인 검색 도구입니다.
  • badtouch - 스크립트 가능한 네트워크 인증 크래커입니다.
  • PhpSploit - 악성 PHP 원라이너를 통해 웹 서버에 조용히 지속되는 완전한 기능을 갖춘 C2 프레임워크입니다.
  • Git-Scanner - 공개적으로 접근 가능한 .git 저장소가 있는 웹사이트를 대상으로 버그 헌팅 또는 침투 테스트를 수행하는 도구입니다.
  • CSP Scanner - 사이트의 CSP(Content-Security-Policy)를 분석하여 우회 방법과 누락된 지시문을 찾습니다.
  • Shodan - 인터넷에 연결된 다양한 유형의 서버를 검색할 수 있게 해 주는 웹 크롤링 검색 엔진입니다.
  • masscan - 인터넷 규모의 포트 스캐너입니다.
  • Keyscope - 여러 SaaS 공급업체의 활성 비밀 값을 감사하기 위한 확장 가능한 키 및 비밀 검증 도구입니다.
  • Decompiler.com - Java, Android, Python, C# 온라인 디컴파일러입니다.

일반

  • Strong node.js - node.js 웹 서비스의 소스 코드 보안 분석을 돕는 철저한 체크리스트입니다.

네트워크

도구

  • NetworkMiner - 네트워크 포렌식 분석 도구(NFAT)입니다.
  • Paros - 웹 애플리케이션 취약점 평가를 위한 Java 기반 HTTP/HTTPS 프록시입니다.
  • pig - Linux 패킷 제작 도구입니다.
  • findsubdomains - 단순한 하위 도메인 파인더보다 훨씬 많은 기능을 제공하는 초고속 하위 도메인 스캐닝 서비스입니다(OSINT 사용).
  • cirt-fuzzer - 간단한 TCP/UDP 프로토콜 퍼저입니다.
  • ASlookup - 자율 시스템(AS)과 관련 정보(CIDR, ASN, Org 등)를 탐색하는 데 유용한 도구입니다.
  • ZAP - ZAP(Zed Attack Proxy)은 웹 애플리케이션의 취약점을 찾기 위한 사용하기 쉬운 통합 침투 테스트 도구입니다.
  • mitmsocks4j - Java용 중간자(MITM) SOCKS 프록시입니다.
  • ssh-mitm - 대화형 세션과 비밀번호를 기록하는 SSH/SFTP 중간자(MITM) 도구입니다.
  • nmap - Nmap(Network Mapper)은 보안 스캐너입니다.
  • Aircrack-ng - 802.11 WEP 및 WPA-PSK 키 크래킹 프로그램입니다.
  • Nipe - Tor 네트워크를 기본 게이트웨이로 만드는 스크립트입니다.
  • Habu - Python 네트워크 해킹 툴킷입니다.
  • Wifi Jammer - 범위 내 모든 WiFi 클라이언트를 방해하는 무료 프로그램입니다.
  • Firesheep - HTTP 세션 하이재킹 공격을 위한 무료 프로그램입니다.
  • Scapy - 저수준 패킷 생성 및 조작을 위한 Python 도구이자 라이브러리입니다.
  • Amass - 스크래핑, 재귀적 무차별 대입, 웹 아카이브 크롤링, 이름 변형 및 역방향 DNS 스위핑을 수행하는 심층 하위 도메인 열거 도구입니다.
  • sniffglue - 안전한 멀티스레드 패킷 스니퍼입니다.
  • Netz - zgrab2 등을 사용하여 인터넷 전체의 잘못된 구성을 발견하는 도구입니다.
  • RustScan - Rust로 만들어진 초고속 포트 스캐너입니다. 몇 초 만에 모든 포트를 스캔하도록 설계되었으며 nmap을 활용하여 훨씬 짧은 시간에 포트 열거를 수행합니다.

포렌식

도구

  • Autopsy - 디지털 포렌식 플랫폼이자 The Sleuth Kit 및 기타 디지털 포렌식 도구를 위한 그래픽 인터페이스입니다.
  • sleuthkit - 명령줄 디지털 포렌식 도구 모음이자 라이브러리입니다.
  • EnCase - Guidance Software의 디지털 조사 제품군 내 공통 기술입니다.
  • malzilla - 악성코드 사냥 도구입니다.
  • IPED - Indexador e Processador de Evidências Digitais - 브라질 연방 경찰의 포렌식 수사 도구입니다.
  • CyLR - NTFS 포렌식 이미지 수집 도구입니다.
  • CAINE- CAINE은 그래픽 인터페이스를 제공하는 완전한 포렌식 환경을 갖춘 Ubuntu 기반 애플리케이션입니다. 이 도구는 기존 소프트웨어 도구에 모듈로 통합할 수 있습니다. RAM에서 타임라인을 자동으로 추출합니다.

암호학

도구

  • xortool - 다중 바이트 XOR 암호를 분석하는 도구입니다.
  • John the Ripper - 빠른 비밀번호 크래커입니다.
  • Aircrack - Aircrack은 802.11 WEP 및 WPA-PSK 키 크래킹 프로그램입니다.
  • Ciphey - 인공지능과 자연어 처리를 사용하는 자동 복호화 도구입니다.

워게임

시스템

  • OverTheWire - Semtex
  • OverTheWire - Vortex
  • OverTheWire - Drifter
  • pwnable.kr - 시스템 보안과 관련된 다양한 pwn 챌린지를 제공합니다.
  • Exploit Exercises - Nebula
  • SmashTheStack
  • HackingLab

리버스 엔지니어링

  • Reversing.kr - 크래킹 및 리버스 코드 엔지니어링 능력을 테스트하는 사이트입니다.
  • CodeEngn - (한국어)
  • simples.kr - (한국어)
  • Crackmes.de - 크랙미(crackme)와 리버스미(reverseme)를 위한 세계 최초이자 최대 규모의 커뮤니티 웹사이트입니다.

웹

  • Hack This Site! - 해커가 해킹 실력을 테스트하고 확장할 수 있는 무료이고 안전하며 합법적인 훈련 공간입니다.
  • Hack The Box - 다양한 시스템에서 침투 테스트를 수행할 수 있는 무료 사이트입니다.
  • Webhacking.kr
  • 0xf.at - 로그인이나 광고 없이 비밀번호 퍼즐(소위 해킷(hackits))을 풀 수 있는 웹사이트입니다.
  • fuzzy.land - 오스트리아 그룹이 운영하는 웹사이트입니다. 참가했던 CTF에서 가져온 많은 챌린지가 있습니다.
  • Gruyere
  • 기타
  • TryHackMe - 실제 시나리오를 통한 실습형 사이버 보안 교육입니다.## 암호학
  • OverTheWire - Krypton

버그 바운티

  • Awesome bug bounty resources by EdOverflow

버그 바운티 - 돈 벌기

  • Bugcrowd
  • Hackerone
  • Intigriti 유럽 1위 윤리적 해킹 및 버그 바운티 프로그램.

CTF

대회

  • DEF CON
  • CSAW CTF
  • hack.lu CTF
  • Pliad CTF
  • RuCTFe
  • Ghost in the Shellcode
  • PHD CTF
  • SECUINSIDE CTF
  • Codegate CTF
  • Boston Key Party CTF
  • ZeroDays CTF
  • Insomni’hack
  • Pico CTF
  • prompt(1) to win - XSS 챌린지
  • HackTheBox

일반

  • Hack+ - 최신 InfoSec 콘텐츠를 가져오는 지능형 봇 네트워크.
  • CTFtime.org - CTF(캡처 더 플래그)에 관한 모든 것
  • WeChall
  • CTF archives (shell-storm)
  • Rookit Arsenal - OS 리버스 엔지니어링 및 루트킷 개발
  • Pentest Cheat Sheets - 침투 테스트에 유용한 치트 시트 모음
  • Movies For Hackers - 모든 해커와 사이버펑크가 꼭 봐야 할 엄선된 영화 목록.
  • Roppers CTF Fundamentals Course - 학생이 가능한 한 빨리 CTF를 정복할 수 있도록 설계된 무료 강좌입니다. 암호학, 포렌식 등에 필요한 사고방식과 기술을 가르칩니다. 전체 텍스트는 gitbook으로 제공됩니다.

OS

온라인 리소스

  • Security related Operating Systems @ Rawsec - 보안 관련 운영 체제의 전체 목록
  • Best Linux Penetration Testing Distributions @ CyberPunk - 주요 침투 테스트 배포판에 대한 설명
  • Security @ Distrowatch - 오픈 소스 운영 체제에 대해 논의하고 리뷰하며 최신 정보를 유지하는 데 전념하는 웹사이트

포스트 익스플로잇

도구

  • empire - powershell 및 python용 포스트 익스플로잇 프레임워크.
  • silenttrinity - iron python을 사용하여 powershell 제한을 우회하는 포스트 익스플로잇 도구.
  • PowerSploit - PowerShell용 포스트 익스플로잇 프레임워크
  • ebowla - 환경 키 기반 페이로드 제작 프레임워크

기타

  • SecTools - 상위 125개 네트워크 보안 도구
  • Roppers Security Fundamentals - 실제 세상에서 보안이 어떻게 작동하는지 초보자에게 가르치는 무료 강좌입니다. 보안 이론을 배우고 방어 조치를 실행하여 온라인과 물리적 세계의 위협에 더 잘 대비할 수 있습니다. 전체 텍스트는 gitbook으로 제공됩니다.
  • Roppers Practical Networking - 네트워킹과 패킷을 자유자재로 다루는 실습 중심의 매우 실용적인 입문 과정입니다. 시간 낭비도, 암기도 없이 오직 기본기만 배웁니다.
  • Rawsec's CyberSecurity Inventory - 사이버 보안에 관한 도구, 리소스, CTF 플랫폼 및 운영 체제의 오픈 소스 인벤토리입니다. (소스)
  • The Cyberclopaedia - 사이버 보안의 오픈 소스 백과사전입니다. GitHub 저장소
도구 다운로드
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux Penetration Tester
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - OWASP WebGoat Project docker image
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web Pen-Test Practice Application
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Docker Metasploit
  • PETEP - SSL/TLS를 지원하며 트래픽 분석 및 수정을 위한 GUI를 갖춘 확장 가능한 TCP/UDP 프록시입니다.