초보자부터 고급 수준까지 아우르는 70개의 프로젝트를 구축하여 누구나 — 배우고, 확장하고, 참고 자료로 활용하거나, 직접 복사할 수 있습니다. 게임화된 사이버 보안 학습 👇
현재 제작 중: DDoS 완화 도구
전체 소스 코드가 포함된 실습형 사이버보안 프로젝트로, 기초(비입문자 수준, 처음 프로그래밍을 접하는 사람), 초급, 중급, 고급의 네 단계로 구성됩니다.
SOC 분석가, 펜테스터, 보안 엔지니어 등을 위한 자격증 가이드가 포함된 10가지 구조화된 커리어 경로.
사이버보안 전문가를 위한 도구, 강좌, 자격증, 커뮤니티 및 프레임워크.
[!TIP] 완성된 소스 코드를 읽는 대신 이 프로젝트들을 직접 만들어보는 과정을 원하시나요? CertGames는 실제 보안 도구를 처음부터 단계별로 만들며 개념을 설명하는 가이드 프로젝트 코스를 제공합니다. 동일한 프로젝트이지만, 막힐 일이 적습니다. 무료
[!NOTE] 코딩이 처음이라면 여기서 시작하세요. 기초 단계는 비입문자 수준입니다 — Python을 한 번도 작성해 본 적이 없고, 터미널 사용이 거의 낯설며, 사이버보안이 처음인 사람을 위해 만들어졌습니다. 소스 파일에는 학습 보조 자료로서 상세한 주석이 달려 있으며, 모든
learn/폴더는 개념을 처음부터 설명합니다. 이 단계에 익숙해지면 초급 프로젝트는 이미 언어를 알고 있다고 가정하고 더 빠르게 진행됩니다.기초 단계가 다른 이유:
- 단일 파일 프로젝트 — 전체 도구가 읽기 쉬운 Python 파일 하나에 담겨 있습니다. 파일을 오갈 필요가 없습니다.
- 상세한 학습 주석 — 새로운 개념을 소개하는 모든 줄에 인라인 주석이 달려 있습니다.
- 모든 함수에 Numpy 스타일 docstring — 무엇을 하는지, 왜 존재하는지, 모든 매개변수.
- 더 깊이 있는
learn/폴더 — Python 기능과 보안 개념을 모두 처음부터 설명합니다.- 시니어 수준의 코드, 입문자 수준의 설명 — 코드 자체는 여전히 프로덕션 품질입니다.
| 프로젝트 | 정보 | 배우게 될 내용 |
|---|---|---|
| Hash Identifier 접두어, 길이, 문자 집합으로 해시 유형 식별 | 해시 계열 (MD5, SHA, bcrypt, Argon2) • PHC 문자열 형식 • 패턴 매칭 • 순수 함수 설계 소스 코드 | 문서 | |
| HTTP Headers Scanner URL 응답 헤더에서 누락되거나 취약한 보안 제어 감사 | HTTP 기초 • 보안 헤더 (CSP, HSTS, X-Frame-Options) • httpx 요청 • 점수 기반 감사 소스 코드 | 문서 |
| 프로젝트 | 정보 | 배우게 될 내용 |
|---|---|---|
| Simple Port Scanner C++로 작성된 비동기 TCP 포트 스캐너 @deniskhud | TCP 소켓 프로그래밍 • 비동기 I/O 패턴 • 서비스 탐지 소스 코드 | 문서 | |
| Keylogger 타임스탬프와 함께 키보드 이벤트 캡처 | 이벤트 처리 • 파일 I/O • 윤리적 고려 사항 소스 코드 | 문서 | |
| Caesar Cipher CLI 암호화/복호화 도구 |
|---------|------|-------------------|
| Security News Scraper
사이버보안 뉴스 집계 |
| 웹 스크래핑 • CVE 파싱 • 데이터베이스 저장
소스 코드 | 문서 |
| Payload Obfuscation Engine
다중 레이어 페이로드 난독화 툴킷 |
| 난독화 기법 • 폴리모피즘 • AV 우회 • 시그니처 탐지
자세히 보기 |
| SIEM Dashboard
상관관계 기반 로그 집계 |
| SIEM 개념 • 로그 상관관계 • 풀스택 개발
소스 코드 | 문서 |
| Token Abuse Playground
악용·수정 가능한 15개 이상의 토큰 취약점 |
| JWT 악용 • OAuth 공격 • 세션 보안 • 토큰 포렌식
자세히 보기 |
| Supply Chain Attack Simulator
가짜 PyPI 패키지 의존성 혼동 데모 |
| 공급망 공격 • 의존성 혼동 • 패키지 보안 • PyPI 내부 구조
자세히 보기 |
| DDoS Mitigation Tool
트래픽 급증 탐지 |
| DDoS 탐지 • 속도 제한 • 이상 탐지
자세히 보기 |
| Secrets Scanner
코드베이스와 Git 히스토리에서 유출된 시크릿 스캔 |
| 시크릿 탐지 • 섀넌 엔트로피 • HIBP k-익명성 • SARIF 출력
소스 코드 | 문서 |
| API Security Scanner
엔터프라이즈 API 취약점 스캐너 |
| OWASP API Top 10 • ML 퍼징 • GraphQL/SOAP 테스팅
소스 코드 | 문서 |
| Wireless Deauth Detector
WiFi Deauth 공격 모니터링 |
| 무선 보안 • 패킷 스니핑 • 공격 탐지
자세히 보기 |
| Credential Enumeration
포스트 익스플로잇 자격 증명 수집 |
| 자격 증명 추출 • 브라우저 포렌식 • 레드팀 도구 • Nim 언어
소스 코드 | 문서 |
| Binary Analysis Tool
실행 파일 디스어셈블 및 분석 |
| 바이너리 분석 • 문자열 추출 • 악성코드 탐지
소스 코드 | 문서 |
| Chaos Engineering Security Tool
보안 장애를 주입해 복원력 테스트 |
| 카오스 엔지니어링 • 보안 복원력 • 크리덴셜 스프레이 • 인증 테스팅
자세히 보기 |
| Credential Rotation Enforcer
자격 증명 로테이션 정책 추적 및 강제 적용 |
| 자격 증명 위생 관리 • 시크릿 로테이션 • 규정 준수 대시보드 • API 통합
소스 코드 | 문서 |
| Race Condition Exploiter
TOCTOU 레이스 컨디션 공격·방어 랩 |
| TOCTOU 공격 • 이중 지불 버그 • 동시성 악용 • 레이스 시각화
자세히 보기 |
| JA3/JA4 TLS Fingerprinting Tool
핸드셰이크로 TLS 클라이언트 핑거프린팅 |
| TLS 핸드셰이크 분석 • JA3/JA4 해싱 • 봇 탐지 • 악성코드 C2 식별
소스 코드 | 문서 |
| Mobile App Security Analyzer
모바일 앱 디컴파일 및 분석 |
| APK/IPA 분석 • 리버스 엔지니어링 • OWASP Mobile
자세히 보기 |
| DLP Scanner
파일, DB 및 트래픽에 대한 데이터 유출 방지(DLP) |
| PII 탐지 • GDPR/HIPAA 규정 준수 • 패턴 매칭 • 데이터 분류
소스 코드 | 문서 |
| Lua/Nginx Edge Backend
Nginx의 Lua를 통한 전체 CRUD 백엔드 |
| 엣지 컴퓨팅 • OpenResty • Lua 스크립팅 • WAF • 엣지 JWT
자세히 보기 |
| Privesc Playground
악용 가능한 20개 이상의 권한 상승 경로 |
| SUID 악용 • Sudo 남용 • Cron 하이재킹 • GTFOBins • Capability 남용
자세히 보기 |
| SBOM Generator & Vulnerability Matcher
CVE 매칭이 포함된 소프트웨어 자재 명세서(SBOM) |
| SPDX/CycloneDX 형식 • 의존성 분석 • CVE 데이터베이스 • EO 14028 규정 준수
소스 코드 | 문서 |
| Subdomain Takeover Scanner
방치된 DNS 레코드 탐지 |
| DNS 열거 • CNAME 분석 • 클라우드 리소스 점유 • 버그 바운티
자세히 보기 |
| GraphQL Security Tester
자동화된 GraphQL 취약점 테스팅 |
| 인트로스펙션 공격 • 쿼리 깊이 DoS • 인가 우회 • 배칭 남용
자세히 보기 |
| Docker Security Audit
CIS Docker Benchmark 스캐너 |
| CIS 벤치마크 • 컨테이너 보안 • 다양한 출력 형식
소스 코드 | 문서 |
|---------|------|-------------------|
| API Rate Limiter
분산형 속도 제한 미들웨어 |
| 토큰 버킷 알고리즘 • 분산 시스템 • Redis 백엔드
소스 코드 | 문서 |
| Encrypted Chat Application
실시간 E2EE 메시징 |
| Signal Protocol • Double Ratchet • WebAuthn • WebSockets
소스 코드 | 문서 |
| Exploit Development Framework
모듈형 익스플로잇 프레임워크 |
| 익스플로잇 개발 • 페이로드 생성 • 플러그인 아키텍처
더 알아보기 |
| AI Threat Detection
ML 기반 nginx 위협 탐지 |
| ML 앙상블 (AE + RF + IF) • ONNX 추론 • 실시간 탐지
소스 코드 | 문서 |
| Zingela Stateless Scanner
라인레이트 무상태 대량 TCP/UDP 포트 스캐너 |
| Stateless SYN 스캐닝 • SipHash 쿠키 • 순환군 치환 • AF_PACKET / AF_XDP
소스 코드 | 문서 |
| Bug Bounty Platform
전체 취약점 공개 플랫폼 |
| 풀스택 개발 • CVSS 점수 산정 • 워크플로 자동화
소스 코드 | 문서 |
| Cloud Security Compliance Dashboard
CIS, SOC2, HIPAA 멀티 클라우드 컴플라이언스 |
| CIS 벤치마크 • SOC2/HIPAA 컴플라이언스 • 비용-보안 최적화 • 드리프트 탐지
더 알아보기 |
| Malware Analysis Platform
자동화된 샌드박스 분석 |
| 악성코드 분석 • 샌드박싱 • YARA 규칙 • IOC 추출
더 알아보기 |
| Quantum Resistant Encryption
포스트퀀텀 암호학 |
| 포스트퀀텀 알고리즘 • 하이브리드 암호화 • Kyber/Dilithium
더 알아보기 |
| Zero Day Vulnerability Scanner
커버리지 기반 퍼징 |
| 퍼징 • 취약점 연구 • 크래시 트리아지
더 알아보기 |
| Distributed Password Cracker
GPU 가속 크래킹 |
| 분산 시스템 • GPU 컴퓨팅 • 해시 크래킹
더 알아보기 |
| Kernel Rootkit Detection
커널 수준 루트킷 탐지 |
| 커널 내부 구조 • 메모리 포렌식 • 루트킷 탐지
더 알아보기 |
| Blockchain Smart Contract Auditor
Solidity 취약점 분석 |
| 스마트 계약 • 정적 분석 • Solidity 보안
더 알아보기 |
| Adversarial ML Attacker
적대적 예제 생성 |
| 적대적 ML • FGSM/DeepFool • 모델 강건성
더 알아보기 |
| Reverse-Engineering
리버스 엔지니어링 학습 플랫폼. |
| 리버스 엔지니어링 • 디스어셈블리 • 동적 및 정적 분석
소스 코드 | 문서
| Hardware Security Module Emulator
실제 PKCS#11 .so로 컴파일되는 소프트웨어 HSM |
| PKCS#11/Cryptoki C ABI (기계 검증 vs OASIS 헤더) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + 저장 시 암호화 •
pkcs11-tool로 구동
소스 코드 | 문서 |
| Network Covert Channel
데이터 유출 기술 |
| 은닉 채널 • 데이터 유출 • 스테가노그래피
더 알아보기 |
| Automated Penetration Testing
전체 침투 테스트 자동화 |
| 침투 테스트 자동화 • 리콘부터 익스플로잇까지 • 보고서 생성
더 알아보기 |
| Haskell Reverse Proxy
보안 미들웨어를 갖춘 함수형 리버스 프록시 |
| 함수형 프로그래밍 • 리버스 프록시 설계 • 보안 미들웨어 • Haskell
소스 코드 |
| "Monitor the Situation" Dashboard
실시간 사이버 위협 상황 인식 |
| 위협 인텔리전스 피드 • EPSS/KEV/CVE 속도 • BGP 하이재킹 • WebSocket 팬아웃 • 3D 지구본 SOC 뷰
소스 코드 | 문서 |
| Honeypot Network
멀티 서비스 허니팟 배포 및 분석 |
| 허니팟 배포 • 공격자 행동 분석 • IOC 추출 • MITRE 매핑
소스 코드 | 문서 |
| Supply Chain Security Analyzer
의존성 취약점 분석 |
| 공급망 보안 • 의존성 분석 • 악성 패키지
더 알아보기 |
자격증 로드맵 - SOC 분석가, 펜테스터, 보안 엔지니어, GRC 분석가 및 6개 추가 트랙을 위한 경력 경로
학습 리소스 - 도구, 강좌, 자격증, YouTube 채널, Reddit 커뮤니티 및 보안 프레임워크
CertGames - 이 모든 것을 한곳에서 할 수 있도록 제가 만든 플랫폼: 연습 문제, Learn 레슨, 가이드 프로젝트, 진행 상황 추적이 포함된 이 로드맵들. 무료
| Password Manager 마스터 비밀번호 잠금 해제가 가능한 암호화된 로컬 금고 | Argon2id 키 유도 • AES-GCM 인증 암호화 • 안전한 디스크 내 금고 • 마스터 비밀번호 워크플로우 소스 코드 | 문서 |
| 고전 암호학 • 무차별 대입 공격 • CLI 설계 소스 코드 | 문서 |
| DNS Lookup CLI Tool WHOIS로 DNS 레코드 조회 | DNS 프로토콜 • WHOIS 조회 • 역방향 DNS 조회 소스 코드 | 문서 |
| Simple Vulnerability Scanner CVE 데이터베이스로 소프트웨어 점검 | CVE 데이터베이스 • 의존성 스캔 • 취약점 평가 소스 코드 | 문서 |
| Metadata Scrubber Tool EXIF 및 개인정보 메타데이터 제거 @Heritage-XioN | EXIF 데이터 • 개인정보 보호 • 일괄 처리 소스 코드 | 문서 |
| Network Traffic Analyzer 패킷 캡처 및 분석 | 패킷 캡처 • 프로토콜 분석 • 트래픽 시각화 소스 코드 (C++) | 문서 (C++) | 소스 코드 (Python) | 문서 (Python) |
| Hash Cracker 사전 및 무차별 대입 크래킹 | 해시 알고리즘 • 사전 공격 • 비밀번호 보안 소스 코드 | 문서 |
| Steganography Multi-Tool 이미지, 오디오, QR, PDF, 텍스트에 데이터 은닉 | 다중 형식 스테가노그래피 • 암호화된 AEAD 봉투 • 제로 폭 유니코드 • 오디오 LSB • QR 리드-솔로몬 주입 소스 코드 | 문서 |
| Ghost on the Wire L2 공격 & 방어: MAC 스푸핑 + ARP 탐지 | ARP 프로토콜 • MAC 스푸핑 • MITM 탐지 • L2 신뢰 매핑 더 알아보기 |
| Canary Token Generator 접근 시 알림을 보내는 자체 호스팅 허니토큰 | 기만 방어 • 허니토큰 • MySQL 와이어 프로토콜 • PDF/DOCX 패치 • 웹훅 + 텔레그램 알림 소스 코드 | 문서 |
| Phishing Domain Generator & Quishing Scanner 타이포스쿼팅 생성 + QR 피싱 탐지 | 호모글리프 공격 • 타이포스쿼팅 • QR 코드 분석 • 도메인 인텔리전스 더 알아보기 |
| SSH Brute Force Detector SSH 공격 모니터링 및 차단 | 로그 파싱 • 공격 탐지 • 방화벽 자동화 더 알아보기 |
| Simple C2 Beacon C2(명령 및 제어) 비콘/서버 | C2 아키텍처 • MITRE ATT&CK • WebSocket 프로토콜 • XOR 인코딩 소스 코드 | 문서 |
| Base64 Encoder/Decoder 다중 형식 인코딩 도구 | Base64/32 인코딩 • URL 인코딩 • 자동 감지 소스 코드 | 문서 |
| Linux CIS Hardening Auditor CIS 벤치마크 규정 준수 검사기 | CIS 벤치마크 • 시스템 강화 • 규정 준수 점수 • 셸 스크립팅 소스 코드 | 문서 |
| Systemd Persistence Scanner Linux 지속성 메커니즘 탐지 | 지속성 기법 • systemd 내부 구조 • cron 분석 • 위협 헌팅 소스 코드 | 문서 |
| Linux eBPF Security Tracer eBPF를 이용한 실시간 시스템 콜 추적 | eBPF 프로그램 • 시스템 콜 추적 • BCC 프레임워크 • 보안 관측 가능성 소스 코드 | 문서 |
| Trojan Application Builder 교육용 악성코드 수명주기 데모 | 트로이 목마 구조 • 데이터 유출 • 파일 암호화 • 공격 수명주기 더 알아보기 |
| DNS Sinkhole Pi-hole 스타일 악성코드 도메인 차단기 | DNS 프로토콜 • 차단 목록 관리 • 쿼리 로깅 • 네트워크 방어 더 알아보기 |
| Firewall Rule Engine iptables/nftables 규칙 파싱 및 검증 | 방화벽 내부 구조 • 규칙 파싱 • iptables/nftables • V 언어 소스 코드 | 문서 |
| LLM Prompt Injection Firewall 프롬프트 인젝션 공격 탐지 및 차단 | AI 보안 • 프롬프트 인젝션 • 입력 검증 • LLM 방어 더 알아보기 |