시작이 반이다, 그런데 계속 시작만 하면 계속 어렵다...
- 소개 : 이 프로젝트의 목적은 지식 자원을 공유하여 더 많은 사람들이 보안 및 운영 분야에 접하고 이해할 수 있도록 하는 것입니다. 하지만 제 능력이 부족하여 오류나 참고한 부분이 있을 수 있습니다. 내용에 의문이나 제안이 있으시면 issue를 제출해 주세요.
- 위치 : ffffffff0x 팀이 유지 관리하는 보안 지식 프레임워크
- 프로젝트 주소 : https://github.com/ffffffff0x/1earn
- 학습 로드맵 : 초보자이거나 빠르게 지식 구조를 구축하려면 roadmap을 방문하세요.
프로젝트 파일 목록
-
Security
-
보안 도구 - 각종 보안 도구 사용법 소개
-
보안 리소스
- 타겟 머신
- HTB
- VulnHub
- DC Serial - DC 시리즈 실습장, 난이도 쉬움~중간, 다양한 권한 상승 및 CMS 취약점 활용 학습 가능, 초보자에게 추천
- It’s_October
- Kioptrix Serial - Kioptrix 시리즈 실습장, 난이도 쉬움~중간, 초보자에게 추천
- Mission-Pumpkin - 난이도 적당, 암호화/복호화 위주, 취약점 활용 내용 적음
- symfonos Serial - 꽤 어려운 실습장, 내용 풍부, 난이도 중간, 취약점 활용 내용 많음, 경험자에게 추천
- Wargames
-
BlueTeam
- 분석 - 분석 도구 및 분석 사례
- 강화 - 시스템, 애플리케이션 강화 방법 및 도구 리소스
- 보안 구축 - 탐지, 모니터링, 허니팟 관련 리소스
- 포렌식 - 운영체제 포렌식, 웹 포렌식, 파일 포렌식 관련 내용
- 응급 대응 - 응급 대응 리소스, 추적 사례
- 노트 - 디스크 포렌식, 메모리 포렌식, USB 포렌식 등 내용
- 실험 - 트래픽 분석 실습, 보안 시설 구축 등 내용
-
Crypto
- Crypto - 다양한 인코딩 및 암호화 알고리즘과 관련 도구 소개
-
CTF
- CTF - CTF 관련 도구 및 writeup 리소스 수집
- writeup - 직접 참여한 일부 대회 기록
-
ICS
-
IOT
- 펌웨어 보안
- 펌웨어 보안 - IOT 펌웨어 분석 지식 포인트 기록: 펌웨어 추출, 펌웨어 분석, 펌웨어 복호화 등
- 실험 - 펌웨어 분석 실험
- 무선 보안
- 하드웨어 보안
-
MobileSec
-
RedTeam
- 보안 장비
- 사후 침투
- 소프트웨어 서비스 보안
- 프로토콜 보안
- 정보 수집
- 포트 보안 - 포트 침투 시 방법과 아이디어 기록
- 공간 매핑 - 검색 엔진 문법 리소스 수집
- 정보 수집 - 정보 수집 관련 다양한 기술 기록: 취약점 스캔, IP 스캔, 포트 스캔, DNS 열거, 디렉터리 열거, 지문 등
-
Reverse
-
Develop
-
버전 관리
-
마크업 언어
-
시각화
-
정규 표현식
- regex - 자주 사용하는 정규 표현식 및 관련 리소스
-
Web
-
Integrated
-
데이터베이스
-
가상화
-
Linux
-
Network
-
Windows
-
Plan
세 가지 기본 도구
수집, 정리, 공유 이것이 지식 학습의 '세 가지 기본 도구'라고 생각합니다.
수집은 이해하기 쉽습니다. 예를 들어 다양한 학습 자료, 읽었던 논문, 기사, 도구들을 수집하는 것입니다.
정리는 요약 및 분류라고 할 수 있습니다. 학습 과정에서 얻은 소감을 기록하고, 각종 노트나 기사로 작성하며, 수집한 자료를 정리하고 분류하는 것입니다.
공유는 블로그에 글을 올리는 것, qq 그룹에서 그룹원의 문제를 해결해주는 것 모두 공유입니다.
수집하고 정리하는 능력이 없다면 학습 과정은 마치 바구니로 물을 퍼올리는 것과 같아 남는 것이 없습니다. 마찬가지로 공유하려 하지 않는다면, 마치 문을 닫고 수레를 만드는 것과 같아 다른 관점을 접할 수 없고, 자신의 문제를 지적해줄 사람이 없어 시간이 지나면 생각이 편협해지고 발전이 없을 수 있습니다.
읽기 제안
이 프로젝트의 모든 문서는 VScode 편집기에서 작성되었습니다. 따라서 VScode 사이드 미리보기의 마크다운 문법만 호환되며, 다른 편집기의 md 문법 호환성은 고려하지 않습니다.
GitHub의 마크다운 엔진 kramdown이 [TOC] 링크를 지원하지 않고, 다양한 비호환 레이아웃 문제로 인해 읽기 경험이 매우 좋지 않으므로 로컬에 다운로드/클론하여 읽는 것을 권장합니다.
git clone --depth 1 https://github.com/ffffffff0x/1earn.git
권장하는 읽기 환경
clone 속도가 너무 느리면 먼저 Gitee로 가져온 후(URL에서 가져오기 선택) clone할 수 있습니다: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage
release 속도 향상은 다음 글을 참고하세요: https://jinfeijie.cn/post-805.html , https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app
이제 마침표(.) 키를 누르기만 하면 웹 버전 vscode를 사용하여 이 프로젝트를 탐색할 수 있습니다.
이 프로젝트의 영감 출처
CONTRIBUTORS & Thanks
연락처
Disclaimer&License
- 이 프로젝트는 CC BY 4.0 라이선스를 따릅니다.
- 공유 — 모든 매체나 형식으로 이 저작물을 복제, 배포할 수 있습니다.
- 변경 — 이 저작물을 기반으로 수정, 변환하거나 2차적 저작물을 작성할 수 있으며, 상업적 목적을 포함한 모든 용도로 사용할 수 있습니다.
- 저작자 표시 — 적절한 저작자 표시를 하고, 라이선스 링크를 제공하며, 원본을 수정했는지 여부를 표시해야 합니다. 합리적인 방식으로 저작자 표시를 할 수 있지만, 라이선스 제공자가 귀하나 귀하의 사용을 승인하는 방식으로 표시해서는 안 됩니다.
- 추가 제한 없음 — 법적 조건이나 기술적 조치를 적용하여 라이선스가 허용하는 행위를 다른 사람이 할 수 없도록 제한해서는 안 됩니다.
- 참고: 이 프로젝트의 모든 파일은 학습 및 연구 목적으로만 제공됩니다. 프로젝트의 기술 소스 코드를 불법적인 용도로 사용하지 마십시오. 이로 인해 발생하는 모든 부정적인 영향은 본인과 무관합니다.
create by ffffffff0x