
보안에 관한 훌륭한 플랫폼, 블로그, 문서, 도서, 리소스 및 멋진 자료 모음
보안에 관한 훌륭한 플랫폼, 블로그, 문서, 책, 리소스 및 멋진 자료 모음
이 저장소는 아직 작업 진행 중이지만, 목표는 잘 알려진 리소스들을 분류한 커뮤니티 중심 컬렉션을 구축하는 것입니다.
Darkmoon - 웹, API, Active Directory 및 Kubernetes를 아우르는 오픈소스(GPL-3.0) 자율 AI 침투 테스트 플랫폼입니다. MCP 호스트로서 80개 이상의 공격 도구를 오케스트레이션하며, 익스플로잇 증명(proof of exploitation)과 로컬 프라이버시 게이트웨이를 제공합니다(LLM은 실제 IP나 자격 증명을 볼 수 없음).
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
Pwncollege pwn.college는 학생(및 기타 관심 있는 사람)이 핵심 사이버 보안 개념을 실습 위주로 배우고 연습할 수 있는 초급 교육 플랫폼입니다. 사이버 보안의 '화이트 벨트'에서 (간단한) CTF와 워게임에 접근할 수 있는 '블루 벨트'가 되도록 설계되었습니다. pwn.college의 철학은 '연습이 완벽을 만든다(practice makes perfect)'입니다.
CyberPython 약간의 안내와 팁만 참고하여 스스로 조사하고 챌린지를 해결해야 하는 실습형 플랫폼입니다.
웹 애플리케이션 익스플로잇과 방어이 코드랩은 Gruyere /ɡruːˈjɛər/를 중심으로 구성되어 있습니다. Gruyere는 사용자가 텍스트 조각을 게시하고 각종 파일을 저장할 수 있는 작고 '치즈 같은' 웹 애플리케이션입니다. '불행하게도' Gruyere에는 XSS(크로스 사이트 스크립팅)와 CSRF(크로스 사이트 요청 위조)부터 정보 공개, 서비스 거부, 원격 코드 실행에 이르는 여러 보안 버그가 있습니다. 이 코드랩의 목표는 이러한 버그 중 일부를 발견하고 Gruyere와 일반적인 환경 모두에서 수정하는 방법을 배우도록 안내하는 것입니다.
해킹과 버그 바운티는 어떻게 시작하나요? 버그 바운티 여정을 시작하는 데 도움이 되는 유용한 리소스를 모았습니다!
Pwncat은 Linux 대상용 포스트 익스플로잇 플랫폼입니다. 기본 바인드 및 리버스 셸을 감싸는 래퍼로 시작해 그 이상으로 성장했습니다. 공격자 머신(대상이 아님)에서 코드를 스테이징하면서 일반적인 레드 팀 작업을 간소화합니다.
Writehat : Python으로 작성된 침투 테스트 보고 도구입니다. Microsoft Word에서 벗어나세요.
Shadrak : 다양한 형식의 압축 해제 폭탄(decompression bomb)을 생성하는 스크립트입니다.
Owasp Zap, 무료이며 오픈소스인 Burp Suite 대안
Poszo Next.js 보안 헤더 스타터 - 의존성이 없는 Next.js 보안 헤더 베이스라인으로, 보수적인 기본값과 프로덕션 검증기를 제공합니다.
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
{Python,Java,C,JavaScript,PHP,Shell,C#} 배우기
LandChad.net으로 웹사이트 만드는 법 배우기
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Python 튜토리얼: 초보자를 위한 종합 가이드
JavaScript 배열 함수 가이드: 작업에 가장 덜 강력한 도구를 선택해야 하는 이유
Java 앱(Spring Boot) 컨테이너화를 위한 히치하이커 가이드
Java의 현대 웹 개발 - (결코) 완성되지 않는 가이드
modern-unix 일반적인 Unix 명령어에 대한 현대적이고/더 빠르고/더 합리적인 대안 모음.
기여는 언제나 환영합니다. 다음과 같은 방법으로 기여할 수 있습니다:
이 저장소에 대한 새로운 아이디어, 이슈, 피드백이 있거나 유용한 도구를 발견했다면 언제든 이슈를 열거나 디스코드 @thelastmethbender#4823으로 DM을 보내주세요.
다양한 스택이 어떻게 동작하는지 배우는 것은 버그 바운티 헌팅에서 중요한 요소로 보입니다. 따라서 MERN이나 LAMP 중 최소 하나는 배워야 합니다. MERN 스택은 자신만의 Yelp 스타일 레스토랑 리뷰 사이트를 구축하면서 배울 수 있습니다. MERN은 MongoDB + Express + React + Node.js를 의미합니다. 과정 후반부에서는 Node.js/Express 백엔드를 서버리스 아키텍처로 교체하는 방법도 배우게 됩니다. (3시간 YouTube 과정): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/