Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Open Source Intelligence)Web SecurityMalware AnalysisCTFPenetration TestingPapers & ResearchLearning & EducationRed TeamingCurated ResourcesLearning Paths & CoursesLabs & Practice
1943327일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

보안에 관한 훌륭한 플랫폼, 블로그, 문서, 도서, 리소스 및 멋진 자료 모음

저장소 보기웹사이트

awesome-cybersec

Awesome

보안에 관한 훌륭한 플랫폼, 블로그, 문서, 책, 리소스 및 멋진 자료 모음

이 저장소는 아직 작업 진행 중이지만, 목표는 잘 알려진 리소스들을 분류한 커뮤니티 중심 컬렉션을 구축하는 것입니다.

유용한 모든 것을 한곳에

DigitalOcean Referral Badge

교육

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - 웹, API, Active Directory 및 Kubernetes를 아우르는 오픈소스(GPL-3.0) 자율 AI 침투 테스트 플랫폼입니다. MCP 호스트로서 80개 이상의 공격 도구를 오케스트레이션하며, 익스플로잇 증명(proof of exploitation)과 로컬 프라이버시 게이트웨이를 제공합니다(LLM은 실제 IP나 자격 증명을 볼 수 없음).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google 문서 : vulnhub OSCP 유사 VM 목록

  • vulnhub의 Wordpress 박스

  • Vulnhub CTF 라이트업

  • Linux 권한 상승 치트시트

  • 권한 상승

  • corelan: exploit-writing-tutorial-part-1-stack-based-overflows

  • https://scs.hacking-lab.com/

  • Malware Noob2Ninja 과정

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Pentest standard

  • Security-tube

  • 바이너리 분석 과정

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college는 학생(및 기타 관심 있는 사람)이 핵심 사이버 보안 개념을 실습 위주로 배우고 연습할 수 있는 초급 교육 플랫폼입니다. 사이버 보안의 '화이트 벨트'에서 (간단한) CTF와 워게임에 접근할 수 있는 '블루 벨트'가 되도록 설계되었습니다. pwn.college의 철학은 '연습이 완벽을 만든다(practice makes perfect)'입니다.

  • CyberPython 약간의 안내와 팁만 참고하여 스스로 조사하고 챌린지를 해결해야 하는 실습형 플랫폼입니다.

  • 웹 애플리케이션 익스플로잇과 방어이 코드랩은 Gruyere /ɡruːˈjɛər/를 중심으로 구성되어 있습니다. Gruyere는 사용자가 텍스트 조각을 게시하고 각종 파일을 저장할 수 있는 작고 '치즈 같은' 웹 애플리케이션입니다. '불행하게도' Gruyere에는 XSS(크로스 사이트 스크립팅)와 CSRF(크로스 사이트 요청 위조)부터 정보 공개, 서비스 거부, 원격 코드 실행에 이르는 여러 보안 버그가 있습니다. 이 코드랩의 목표는 이러한 버그 중 일부를 발견하고 Gruyere와 일반적인 환경 모두에서 수정하는 방법을 배우도록 안내하는 것입니다.

  • Modern Binary Exploitation 과정 자료

  • professormesser.com

  • MCSI 무료 교육

  • insecure.org/stf/smashstack.html

  • 네트워킹 기초: CCNA 200-301 자격증 과정, 네트워킹 기초를 배울 수 있는 종합 무료 과정

웹앱/버그바운티 리소스

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 웹 보안을 위한 무료 강좌입니다. 버그 바운티에 관심이 있는 프로그래머든 노련한 보안 전문가든 Hacker101은 배울 점을 제공합니다.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • 리소스 및 공개된 리포트

  • 버그바운티 로드맵

  • 버그 헌팅 방법론

  • 오픈소스 버그 바운티 가이드 - 방법론, 도구, 리소스

  • Thug-bounty

  • 버그바운티 라이트업

  • 최고의 버그 바운티 리콘 방법론

  • 웹 침투 테스트 체크리스트

  • 웹 애플리케이션 치트시트

  • 웹 침투 테스트 체크리스트

  • OWASP 웹 보안 테스트 가이드

  • OWASP Top Ten

  • Bugcroud university

  • OWASP 웹 보안 테스트 가이드

hacker101 디스코드 서버의 리소스

해킹과 버그 바운티는 어떻게 시작하나요? 버그 바운티 여정을 시작하는 데 도움이 되는 유용한 리소스를 모았습니다!

  • 해킹 학습 가이드
  • 첫 버그 찾기
  • Port Swigger Web Security Academy
  • Nahamsec의 Twitch
  • 최고의 버그 바운티 헌터들과의 Nahamsec 인터뷰
  • Nahamsec의 초보자 저장소
  • Stök
  • InsiderPhD
  • 신규 버그 헌터를 위한 시리즈
  • Jhaddix

해킹 시작 방법에 관한 Hacker101 멤버들의 게시물

  • zonduu
  • p4nda
  • 서브도메인 탈취에 관한 블로그 글
  • 기술적 배경 없이 시작하기 - clos2100
  • al-madjus: 0에서 버그 헌터까지
  • Android 해킹을 위한 dee-see의 리소스
  • hacker101 동영상

도구

  • Pwncat은 Linux 대상용 포스트 익스플로잇 플랫폼입니다. 기본 바인드 및 리버스 셸을 감싸는 래퍼로 시작해 그 이상으로 성장했습니다. 공격자 머신(대상이 아님)에서 코드를 스테이징하면서 일반적인 레드 팀 작업을 간소화합니다.

  • WAF 자동 우회(무차별 대입)

  • DFIR-Tools

  • https://pentestbox.org/

  • 메모, 수많은 메모

  • Writehat : Python으로 작성된 침투 테스트 보고 도구입니다. Microsoft Word에서 벗어나세요.

  • OSINT4ALL

  • Shadrak : 다양한 형식의 압축 해제 폭탄(decompression bomb)을 생성하는 스크립트입니다.

  • Fish: 피싱 도구

  • Owasp Zap, 무료이며 오픈소스인 Burp Suite 대안

  • Pimpmykai

  • Name that hash

  • Burp Automator(burpa) - Burp Suite 자동화 도구.

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • Service Enumeration

  • Poszo Next.js 보안 헤더 스타터 - 의존성이 없는 Next.js 보안 헤더 베이스라인으로, 보수적인 기본값과 프로덕션 검증기를 제공합니다.

CTF

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defend the web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • CTF 난이도 치트시트 (Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

Github 리소스

  • 악성코드 분석 과정
  • Malware-IR-TH-TI-Resources
  • 레드 팀 전술 및 기법
  • 레드 팀 도구 키트
  • Red Team
  • awesome red teaming
  • Powershell red team
  • Red Teaming
  • Red-team
  • 레드 팀 일기
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • 웹 애플리케이션 방화벽(WAF)에 관한 모든 것
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF: 바이너리 분석 및 리버스 엔지니어링 프레임워크
  • 쉬운 타깃 악용을 통한 자동 Linux 권한 상승
  • CTF-KATANA
  • Active Directory 익스플로잇 치트시트
  • 비밀 지식의 서 : 영감을 주는 목록, 매뉴얼, 치트시트, 블로그, 해킹 기법, 원라이너, CLI/웹 도구 등의 모음.
  • PyWhat : 무엇이든 식별

블로그

  • https://blog.tryhackme.com/free_path/
  • 첫 침투 테스트에서 제로부터 히어로까지
  • 2021년에 해커가 되고 싶다면
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • Try Harder로 가는 여정 - TJnull의 PEN-200 PWK OSCP 2.0 준비 가이드
  • https://hacklido.com/
  • 블록 암호란 무엇인가
  • freeCodeCamp 블로그
  • RedHuntLabs 블로그
  • Hack The Box 블로그
  • TryHackMe 블로그
  • 인포섹 시작하기
  • Hack The Box로 배우는 윤리적 해킹 : 윤리적 해킹 입문을 위한 무료 책
  • 해킹 튜토리얼

유료 교육

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Red team ops
  • Pentester academy - red team labs
  • Pentester labs
  • KodeKloud## 리소스
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • 리버스 엔지니어링
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • Vim 배우기 또는 Emacs - 상관없어요, 전쟁을 시작하려는 건 아니니까요
  • Python 사이버 보안 - 나만의 도구 만들기
  • OSINT 프레임워크
  • OSINT 시작하기
  • Vulnhub 리소스

프로그래밍 리소스

Git 배우기

Git 플라이트 룰

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

일반

온라인으로 CS를 배우기 위한 종합 가이드

테스트 자동화란 무엇인가?

TypeScript 쉽게 시작하기

머신러닝 입문

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen : 현대 웹 개발 심층 탐구

{Python,Java,C,JavaScript,PHP,Shell,C#} 배우기

JavaPoint

LandChad.net으로 웹사이트 만드는 법 배우기

Scaler

Python

궁극의 Python 학습 가이드

Python으로 데이터 시각화하는 초보자 가이드

및 Seaborn

최신 Python 패키지에 대한 좋은 가이드

비전공자를 위한 Python 및 프로그래밍 입문

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Python 튜토리얼: 초보자를 위한 종합 가이드

Javascript

모던 JavaScript 튜토리얼

JavaScript 101 - 변수 및 원시 타입

JavaScript 배열 함수 가이드: 작업에 가장 덜 강력한 도구를 선택해야 하는 이유

모던 JavaScript 배우고 실습하기

Java

Java 앱(Spring Boot) 컨테이너화를 위한 히치하이커 가이드

CDC(변경 데이터 캡처) 초보자 가이드

Java 15 프로그래머를 위한 텍스트 블록 가이드

Java의 현대 웹 개발 - (결코) 완성되지 않는 가이드

Java 모듈 치트 시트

Java 모듈 치트 시트

C++

궁극의 C++ 도서 가이드 및 목록

Linear-cpp

Tony Gaddis Early Objects

PHP

PHP 올바른 방법

기타 링크

  • https://freetraining.dfirdiva.com

  • 찾고 있는 대부분의 책을 여기에서 찾을 수 있습니다

  • ssh-audit

  • Linux 설치 보안 강화

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Linux 트레이닝 아카데미

  • modern-unix 일반적인 Unix 명령어에 대한 현대적이고/더 빠르고/더 합리적인 대안 모음.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

YouTube 채널

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Discord 서버

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

보안 시작하기

INE 비공식 서버

Offsec 공식 서버

ctf learn

Hacker101

➡️ 기여

기여는 언제나 환영합니다. 다음과 같은 방법으로 기여할 수 있습니다:

  • 다른 언어로 번역하기
  • 더 많은 도구 및 기타 리소스 추가하기
  • Github 프로젝트에 스타(Star) 추가하기 :)

이 저장소에 대한 새로운 아이디어, 이슈, 피드백이 있거나 유용한 도구를 발견했다면 언제든 이슈를 열거나 디스코드 @thelastmethbender#4823으로 DM을 보내주세요.

스타 기록

Star History Chart
도구 다운로드

다양한 스택이 어떻게 동작하는지 배우는 것은 버그 바운티 헌팅에서 중요한 요소로 보입니다. 따라서 MERN이나 LAMP 중 최소 하나는 배워야 합니다. MERN 스택은 자신만의 Yelp 스타일 레스토랑 리뷰 사이트를 구축하면서 배울 수 있습니다. MERN은 MongoDB + Express + React + Node.js를 의미합니다. 과정 후반부에서는 Node.js/Express 백엔드를 서버리스 아키텍처로 교체하는 방법도 배우게 됩니다. (3시간 YouTube 과정): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ 구글 번역과 함께 사용해 보세요
  • http://suninatas.com/challenges
  • Dream hack은 한국어 사이버 보안 과정입니다. CTF도 제공합니다. 구글 번역과 함께 사용해 볼 수 있습니다.
  • The cyber institute 무료 OSINT 과정과 무료 OSINT 챌린지.
  • Sans holiday hack challenge - past challenges
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • OSEE 준비 리소스
  • PayloadsAllTheThings
  • Thefuck
  • Halls of valhalla 지식과 아이디어를 공유하는 공간입니다. 사용자는 코드뿐만 아니라 과학, 기술, 공학 중심의 뉴스와 기사도 제출할 수 있습니다. 또한 프로그래밍, 수학, 암호화, 해킹 등에 대해 더 많이 배울 수 있도록 돕는 재미있고 교육적인 다양한 챌린지도 제공합니다.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • 인포섹 라이트업
  • Hacksplained 블로그
  • CISSP 합격 준비하기
  • Blackmorerepos