Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Web-Security-Learning — Web-Security-Learning | Kitploit
도구/GitHubGitHub/chybeta/web-security-learning
Vulnerability AnalysisWeb Application ExploitationWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubchybeta/web-security-learning

Web-Security-Learning

Web-Security-Learning

저장소 보기
4.3k1.0k4년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Web-Security-Learning

프로젝트 주소: https://github.com/CHYbeta/Web-Security-Learning

지식 플래닛【취약점 공방】: https://t.zsxq.com/mm2zBeq

목차:

  • Web-Security-Learning
  • Web Security
    • SQL 인젝션
      • MySql
      • MSSQL
      • PostgreSQL
      • MongoDB
      • 기법
      • 도구
    • XSS
    • CSRF
    • 기타 프런트엔드 보안
    • SSRF
    • XXE
    • JSONP 인젝션
    • SSTI
    • 코드 실행 / 명령 실행
    • 파일 포함
    • 파일 업로드 / 파싱 취약점
    • 논리 취약점
    • 무단 접근 / 정보 유출
      • redis
    • RPO(relative path overwrite)
    • Web Cache
    • PHP 관련
      • 약한 타입
      • 난수 문제
      • 슈도 프로토콜
      • 직렬화
      • php mail header injection
      • 기타
      • php 코드 감사
    • java-Web
      • 역직렬화
      • Struct2
      • java-Web 코드 감사
      • 기타
    • python-Web
    • Node-js
    • WAF 관련
  • 침투 테스트
    • Course
    • 정보 수집
    • 침투
    • 침투 실전
    • 권한 상승
    • 침투 기법
    • 운영
    • DDOS
  • CTF
    • 기법 정리
  • 그 외

Web Security

SQL 인젝션

MySql

  • MySQL False 인젝션 및 기법 정리
  • MySQL 인젝션 공격과 방어
  • SQL 인젝션 학습 정리
  • SQL 인젝션 방어와 우회의 몇 가지 기법
  • MySQL 비주류 기법
  • MySQL 인젝션: 오류 출력 가능 시 테이블명, 필드명, DB명 추출
  • 고급 SQL 인젝션: 난독화와 우회
  • MySQL 제약 조건 공격
  • MySQL 데이터베이스 침투 및 취약점 활용 정리
  • MySQL WAF 우회 실전 기법
  • NetSPI SQL Injection Wiki
  • SQL 인젝션의 "비주류 기법"
  • MySQL 시간 지연 블라인드 인젝션의 3가지 가속 방법
  • 시간 기반 고효율 SQL 블라인드 인젝션 - MySQL 비트 연산자 활용
  • MySQL UDF 백도어
  • MySQL 소괄호 필터링 후의 블라인드 인젝션
  • SSRF To RCE in MySQL
  • MySQL-블라인드 인젝션 간단 분석
  • MySQL 문자 인코딩 활용 기법
  • MySQL Injection in Update, Insert and Delete

MSSQL

  • MSSQL DBA 권한으로 WEBSHELL 획득 과정
  • MSSQL 인젝션 공격과 방어
  • SQL Server에서 CLR 활용 기술 분석
  • xp_cmdshell을 사용하지 않고 MSSQL에서 명령 실행 및 출력을 얻는 두 가지 방법

PostgreSQL

  • PostgreSQL 데이터베이스 활용 방법
  • PostgreSQL 침투 테스트 가이드
  • 침투 과정에서 PostgreSQL로 getshell 하기

MongoDB

  • 10분 만에 이해하는 MongoDB 공방 실전
  • MongoDB 보안 – PHP 인젝션 탐지
  • 기술 공유: MongoDB를 해킹하는 방법?
  • MongoDB 보안, PHP에서의 인젝션 공격
  • MongoDB 인젝션 공격 사례 분석

기법

  • 나의 WAF 우회 방법 (SQL 인젝션 편)
  • 360 호스트 가드 SQL 인젝션 방어 우회
  • SQL 인젝션의 기발한 기법 메모
  • CTF 대회에서의 SQL 인젝션 경험 정리
  • WAF/NGWAF의 libinjection을 우회해 SQL 인젝션 구현하는 방법
  • HackMe-SQL-Injection-Challenges
  • WAF 우회 인젝션
  • GET과 POST 인젝션 방어 우회 아이디어 공유
  • SQL 인젝션의 일반적인 접근 방식과 기발한 기법
  • Beyond SQLi: Obfuscate and Bypass
  • SQL 인젝션에서 Dnslog 실전 활용
  • SQL 인젝션: Python CGIHTTPServer로 CSRF 토큰 우회하는 방법
  • D盾 IIS 방화벽 SQL 인젝션 방어 우회 (다양한 기법)

도구

  • sqlmap 내장 tamper, 얼마나 알고 있나요?
  • sqlmap 사용법 ---- 내장 우회 스크립트 tamper
  • burp macros와 sqlmap으로 CSRF 방어를 우회해 SQL 인젝션 수행
  • sqlmap 사용 정리
  • SQLmap tamper 스크립트 해설
  • Burp와 사용자 정의 Sqlmap Tamper로 2차 SQL 인젝션 수행
  • SQLMAP JSON 형식 탐지
  • SQLmap 사용 설명서 요약 (1)
  • SQLmap 사용 설명서 요약 (2)

XSS

  • 동일 출처 정책 공격과 방어 이야기
  • 동일 출처 정책 다시 보기
  • 크로스 도메인 방법 정리
  • [프런트엔드 보안 시리즈 (1): XSS 공격을 어떻게 방지할까?](https://segmentfault.com/a/119### 약타입
  • 약타입 이용 및 객체 주입에서 SQL 주입까지
  • PHP에서 "==" 연산자의 보안 문제
  • PHP 약타입 보안 문제 정리
  • PHP 약타입 보안에 대한 단상
  • PHP 비교 연산자의 보안 문제

난수 문제

  • PHP mt_rand() 난수 보안
  • Cracking PHP rand()
  • PHP에서의 난수
  • php_mt_seed - PHP mt_rand() seed cracker
  • The GLIBC random number generator
  • 의사난수를 다룬 CTF 문제

의사 프로토콜

  • php://filter의 교묘한 활용에 대해 이야기해 보자
  • PHP 의사 프로토콜
  • Gopher 프로토콜을 이용한 공격 표면 확장
  • PHP 의사 프로토콜: Phar 프로토콜 (include 우회)
  • PHP 의사 프로토콜 분석 및 응용
  • LFI, RFI, PHP 래퍼 프로토콜 보안 문제 학습

직렬화

  • PHP 역직렬화 취약점
  • PHP 역직렬화 취약점에 대한 단상
  • PHP 역직렬화 취약점의 원인 및 취약점 발굴 기법과 사례

php mail header injection

  • What is Email Header Injection?
  • PHP Email Injection Example

기타

  • PHP Shell Bypass 아이디어 정리
  • Decrypt PHP's eval based encryption with debugger
  • Upgrade from LFI to RCE via PHP Sessions
  • Xdebug: A Tiny Attack Surface
  • Exploitable PHP functions
  • WordPress SQLi를 통해 살펴보는 PHP 포맷 문자열 문제
  • PHP, Apache2, 운영체제 간의 몇 가지 블랙 매직
  • PHP 메모리 손상 취약점 exp 작성 및 비활성화 함수 우회
  • PHP 비활성화 함수 우회 기법 발굴
  • .user.ini 파일로 구성된 PHP 백도어

php 코드 감사

  • PHP 취약점 발굴 —— 고급편
  • PHP의 일반적인 취약점에 대한 고찰
  • 코드 감사 입문 실전: 어떤 블로그 시스템 최신 버전의 감사 여정
  • CTF에서의 PHP 코드 감사 기법
  • PHP 코드 감사 팁
  • 코드 감사: 파일 무단 접근 및 파일 업로드 검색 기법
  • PHP 코드 감사 입문 모음
  • PHP 코드 감사 학습
  • PHP 취약점 발굴 아이디어 + 사례
  • PHP 취약점 발굴 아이디어 + 사례 2장
  • 코드 감사 입문 실전: 어떤 블로그 시스템 최신 버전의 감사 여정
  • PHP 코드 감사 소결 (1)
  • 2018 PHP 애플리케이션 보안 설계 가이드

java-Web

역직렬화

  • Java_JSON 역직렬화의 비극_Kanxue 보안 개발자 서밋
  • 리플렉션 체인 구성으로 살펴보는 Java 역직렬화 취약점
  • Java 역직렬화 취약점: 이해부터 실전까지
  • Java 직렬화 및 역직렬화 보안 분석
  • Java-Deserialization-Cheat-Sheet
  • Java 역직렬화 프로세스를 공격하는 방법
  • JAVA 역직렬화 취약점에 대한 심층 이해
  • Attacking Java Deserialization
  • Jackson 역직렬화 상세 분석
  • Java 보안: 역직렬화 취약점 분석
  • fastjson 역직렬화 취약점 POC 분석
  • Apache Commons Collections 역직렬화 취약점 학습

Struct2

  • Struts2 명령 실행 시리즈 회고

java-Web 코드 감사

  • JAVA 코드 감사의 몇 가지 팁(스크립트 포함)
  • Java 코드 감사 연재 — SQL 주입
  • Java 코드 감사 연재 — 임의 파일 다운로드
  • Java 코드 감사 연재 — XSS
  • Java 코드 감사 연재 — 양념 치기
  • JAVA 보안 코딩 및 코드 감사.md
  • Java 코드 감사 PPT

기타

  • JNDI 주입에 대하여
  • Java 감사의 공격 표면을 단계적으로 확대
  • Java의 관점에서 SQL 주입을 이야기해 보자
  • Java의 관점에서, 막을 수 없는 도둑 'XSS' 심층 분석
  • 당신의 Java 웹 구성은 안전한가요?
  • Spring 임의 파일 읽기
  • Runtime.getRuntime().exec(String cmd)에서 임의 셸 명령을 실행하는 여러 가지 방법

python-Web

  • Python 웹 보안 정리
  • Defencely Clarifies Python Object Injection Exploitation
  • Exploiting Python Deserialization Vulnerabilities
  • Explaining and exploiting deserialization vulnerability with Python(EN)
  • Python PyYAML 역직렬화 취약점 실험 및 Payload 구성
  • Python 포맷 문자열 취약점 (Django 예시)
  • format 주입
  • Be Careful with Python's New-Style String Format
  • Python urllib HTTP 헤더 주입 취약점
  • Hack Redis via Python urllib HTTP Header Injection
  • Python WAF 블랙리스트 필터링 환경에서의 Bypass 아이디어
  • Python 샌드박스 탈출의 n가지 기법
  • 메모리 손상을 이용한 Python 샌드박스 탈출
  • Python Sandbox Bypass
  • pyt: Python 애플리케이션을 위한 소스 코드 정적 분석 도구
  • Exploiting Python PIL Module Command Execution Vulnerability
  • 파일 압축 해제로 인한 Python 코드 실행

Node-js

  • Node.js 웹의 보안 문제에 대한 단상
  • node.js + postgres: 주입에서 Getshell까지
  • Pentesting Node.js Application : Nodejs Application Security(VPN 필요)
  • Node.js 애플리케이션 침투 테스트를 처음부터 배우기
  • Node.js에서 공백이 포함된 URL에서 마주친 신기한 '버그' — HTTP 프로토콜 소규모 심층 분석

WAF 관련

  • WAF와 정적 통계 분석에 대한 상세한 논의
  • 쩌는 payload 및 bypass 정리
  • WAF 우회 참고 자료
  • WAF 우회 기법에 대한 단상
  • addslashes 주입 방어 우회 사례
  • JSON 매개변수 파싱이 WAF 우회에 미치는 영향
  • WAF 공방 연구: 4가지 계층의 WAF 우회
  • HTTP 헤더를 사용한 WAF 우회
  • 취약점을 찾아내는 타임머신: Pinpointing Vulnerabilities

침투 테스트

Course

  • Web Service 침투 테스트: 입문부터 마스터까지
  • 침투 테스트 표준
  • Penetration Testing Tools Cheat Sheet

정보 수집

  • 전체 네트워크 IP의 whois 정보를 수집하는 방법
  • 웹 침투 테스트에서의 정보 수집에 대한 단상
  • 침투 테스트 튜토리얼: 대상 정찰 및 정보 수집 방법
  • 이 몸의 웹 취약점 스캐너 아이디어·기술 정리 (도메인 정보 수집편)
  • 서브도메인의 예술
  • 침투 테스트 가이드: 서브도메인 열거 기술
  • 서브도메인 수집을 과학적으로 수행하는 방법 실전 데모
  • 【침투 필수 도구 시리즈】 검색 엔진
  • 도메인 침투 기초: 간단한 정보 수집 (기초편)
  • 내부망 침투 위치 파악 기술 정리
  • 포스트 익스플로잇 공방의 정보 수집
  • 보안 엔지니어 시리즈 — 민감 정보 수집
  • 서브도메인 열거의 예술
  • 2차 도메인 수집의 다양한 기법에 대하여
  • 내가 본 침투 테스트 정보 수집
  • 대규모 타깃 침투 - 01 침입 정보 수집
  • 보안업체 침투 테스트: 정보 수집
  • 버그 헌팅 팁: 정보 유출 정리

침투

  • 【Linux 시스템 완전 정복】 Linux 내부망 침투
  • 침투 테스트 가이드: 도메인 사용자 그룹의 범위
  • 내부망 호스트 발견 기법 보충
  • Linux 포트 포워딩 특징 정리
  • 내부망 침투 (지속 업데이트)
  • 실전 SSH 포트 포워딩
  • 다중 포워딩으로 숨겨진 내부망 침투
  • 내부망 포워딩 기법
  • 내부망 포워딩 도구
  • Linux에서의 다양한 리버스 셸 방법
  • Linux 각종 원라이너 리버스 셸 정리
  • PHP 리버스 셸
  • ew를 이용해 다단계 타깃 내부망을 쉽게 관통
  • Windows 내부망 침투 잡담
  • Windows 도메인 횡적 침투
  • 내부망 침투 중 포워딩 도구 정리
  • 내부망 침투 아이디어 정리 및 도구 사용
  • Cobalt Strike의 내부망 침투 활용
  • 리버스 SOCKS5 프록시 (Windows 버전)
  • Windows 침투 기초
  • 이중 점프 호스트로 격리된 내부망 유랑하기

침투 실전

  • 버그 헌팅 경험 | 4개 취약점을 연계해 GitHub Enterprise 원격 코드 실행 달성
  • Splash SSRF부터 내부망 서버 ROOT 권한 획득까지
  • Pivoting from blind SSRF to RCE with HashiCorp Consul
  • 명령 실행에서 최종 내부망 Root 권한 획득까지
  • 정보 수집: SVN 소스코드 사회공학적 획득 및 침투 실전
  • SQL 주입 + XXE + 파일 경로 탐색 취약점 연계 공격으로 Deutsche Telekom 침투
  • Hacking Team 침투
  • 영상 시스템 SQL 주입으로 서버 권한 탈취까지
  • From Serialized to Shell :: Exploiting Google Web Toolkit with EL Injection
  • 침투 테스트 실전에 대한 단상
  • 침투 테스트 학습 노트: 사례 1
  • 침투 테스트 학습 노트: 사례 2
  • 침투 테스트 학습 노트: 사례 4
  • 내부망 침투 한 건의 기록

권한 상승

  • 권한 상승 기법
  • linux-kernel-exploits: Linux 플랫폼 권한 상승 취약점 모음
  • windows-kernel-exploits: Windows 플랫폼 권한 상승 취약점 모음
  • Linux MySQL UDF 권한 상승
  • Windows 권한 상승 시리즈 상편
  • Windows 권한 상승 시리즈 중편
  • SYSTEM 권한 획득의 다양한 기법

침투 팁

  • 보안업체 침투 테스트: Fuzz 무차별 대입
  • 도메인 침투 필수 도구 Empire 설치 및 간단 사용법
  • 간단한 셸을 완전 인터랙티브 TTY로 전환하는 방법
  • 60바이트 - 무파일 침투 테스트 실험
  • 내부망 침투 아이디어 탐구: 새로운 아이디어의 모색과 검증
  • 웹 포트 재사용 정방향 백도어 연구, 구현 및 방어
  • 포트 탐지의 경험과 원리에 대해 이야기하다
  • 포트 침투 정리
  • 포트 스캔에 관한 이야기
  • 침투 팁 — cmd로 파일을 업로드하는 N가지 방법
  • 도메인 침투 팁: LAPS 관리자 비밀번호 획득
  • 도메인 침투 — Security Support Provider
  • 내부망 침투 단상
  • 도메인 침투: 트래픽 하이재킹
  • 침투 팁 — 바로가기 파일의 매개변수 숨김 기법
  • 백도어 정리
  • Linux 백도어 정리 모음 (SecPulse 추천)

운영

  • 보안 운영의 그 취약점들
  • 메이퇀 와이마이(美团外卖) 자동화 업무 운영 시스템 구축
  • 어러마(饿了么) 운영 인프라 진화사
  • nginx 설정은 이 한 편이면 충분
  • Docker Remote API의 보안 구성
  • Apache 서버 보안 구성
  • IIS 서버 보안 구성
  • Tomcat 서버 보안 구성
  • 인터넷 기업 보안: 포트 모니터링
  • Linux 침해 대응 기법에 대한 단상
  • 해커 침입 긴급 분석 수동 점검
  • 기업 주요 서비스 취약점 탐지&복구 정리
  • Linux 베이스라인 강화
  • Apache server security: 10 tips to secure installation
  • Oracle 데이터베이스 운영에서의 공방 실전 (전체)
  • Linux 서버 네트워크 대역폭 모니터링을 위한 18가지 유용한 명령

DDOS

  • DDoS 공방 보충
  • 반사 DDoS 공격 방어에 대한 작은 아이디어
  • DDoS 공격 방식 정리
  • DDoS 방어 및 DDoS 보호 방법 — 이 7가지 주장이 믿을 만한지 확인해 보자
  • DDoS 방어 및 DDoS 보호 — 개인 웹마스터, 과커왕(果壳网), 보안 업체들의 의견을 들어보자
  • DDoS 방어: 대용량 트래픽 DDoS 보호 방안 및 손실 추정 계산기
  • freeBuf 칼럼
  • CC 공격을 당했을 때의 대처

CTF## 팁 정리

  • CTF 오프라인 방어전 — 당신의 타깃 머신을 “철옹성”으로 만들기
  • ctf-wiki
  • CTF에서의 기발한 인코딩과 암호화
  • CTF 암호화와 복호화
  • CTF에서 이미지 내 숨김 파일 분리 방법 정리
  • Md5 길이 확장 공격의 원리와 응용
  • CTF 대회에서의 zip 관련 정리
  • 웹 보안러의 CTF 출제 패턴 15가지
  • CTF 메모
  • rcoil:CTF 오프라인 공방전 정리
  • CTF 메모리 포렌식 입문 가이드! 든든해!

기타

  • 상세 분석: Padding Oracle 침투 테스트 완전 해설
  • Exploring Compilation from TypeScript to WebAssembly
  • High-Level Approaches for Finding Vulnerabilities
  • HTML5 로컬 스토리지 이야기——WebStorage
  • Linux에서 간과하기 쉬운 명령어 사용법
  • 각종 스크립트 언어의 버전별 한 줄 HTTP 서버 실행 명령 정리
  • WebAssembly 입문:바이트코드를 Web 세계로 가져오기
  • phpwind 해시 길이 확장 공격을 이용한 getshell
  • 해시 길이 확장 공격 심층 이해(sha1을 예로)
  • Joomla 프레임워크의 프로그램 실행 흐름 및 디렉터리 구조 분석
  • 악성 플러그인을 통해 Atom에 백도어를 심는 방법
  • CRLF Injection and Bypass Tencent WAF
  • 웹의 곤경 메모
  • 기술 상세 해설: Web 기반 LDAP 인젝션 취약점
도구 다운로드
  • A Red Teamer's guide to pivoting
  • 경계를 넘는 기법
  • 내부망 포트 포워딩 및 관통
  • 비밀 내부망 침투 — DNS를 이용한 VPN 전송 터널 구축
  • Reverse Shell Cheat Sheet
  • 내가 아는 내부망 침투 — 내부망 침투 지식 총정리