Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
1earn — ffffffff0x 팀이 유지 관리하는 보안 지식 프레임워크로, 내용에는 웹 보안, 산업 제어 보안, 포렌식, 대응, 블루팀 시설 배포, 후속 침투, Linux 보안, 다양한 타겟 머신 writeup 등이 포함되나 이에 국한되지 않습니다. | Kitploit
도구/GitHubGitHub/ffffffff0x/1earn
IoT SecurityReverse EngineeringForensicsWeb SecurityCTFPenetration TestingLearning & EducationRed TeamingIncident ResponseCurated Resources
GitHubffffffff0x/1earn

1earn

5.7k1.3k2년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ffffffff0x 팀이 유지 관리하는 보안 지식 프레임워크로, 내용에는 웹 보안, 산업 제어 보안, 포렌식, 대응, 블루팀 시설 배포, 후속 침투, Linux 보안, 다양한 타겟 머신 writeup 등이 포함되나 이에 국한되지 않습니다.

저장소 보기웹사이트

시작이 반이다, 그런데 계속 시작만 하면 계속 어렵다...

  • 소개 : 이 프로젝트의 목적은 지식 자원을 공유하여 더 많은 사람들이 보안 및 운영 분야에 접하고 이해할 수 있도록 하는 것입니다. 하지만 제 능력이 부족하여 오류나 참고한 부분이 있을 수 있습니다. 내용에 의문이나 제안이 있으시면 issue를 제출해 주세요.
  • 위치 : ffffffff0x 팀이 유지 관리하는 보안 지식 프레임워크
  • 프로젝트 주소 : https://github.com/ffffffff0x/1earn
  • 학습 로드맵 : 초보자이거나 빠르게 지식 구조를 구축하려면 roadmap을 방문하세요.

프로젝트 파일 목록

  • Security

    • 보안 도구 - 각종 보안 도구 사용법 소개

    • 보안 리소스

      • 타겟 머신
        • HTB
        • VulnHub
          • DC Serial - DC 시리즈 실습장, 난이도 쉬움~중간, 다양한 권한 상승 및 CMS 취약점 활용 학습 가능, 초보자에게 추천
          • It’s_October
          • Kioptrix Serial - Kioptrix 시리즈 실습장, 난이도 쉬움~중간, 초보자에게 추천
          • Mission-Pumpkin - 난이도 적당, 암호화/복호화 위주, 취약점 활용 내용 적음
          • symfonos Serial - 꽤 어려운 실습장, 내용 풍부, 난이도 중간, 취약점 활용 내용 많음, 경험자에게 추천
        • Wargames
          • Bandit
    • BlueTeam

      • 분석 - 분석 도구 및 분석 사례
      • 강화 - 시스템, 애플리케이션 강화 방법 및 도구 리소스
      • 보안 구축 - 탐지, 모니터링, 허니팟 관련 리소스
      • 포렌식 - 운영체제 포렌식, 웹 포렌식, 파일 포렌식 관련 내용
      • 응급 대응 - 응급 대응 리소스, 추적 사례
      • 노트 - 디스크 포렌식, 메모리 포렌식, USB 포렌식 등 내용
      • 실험 - 트래픽 분석 실습, 보안 시설 구축 등 내용
    • Crypto

      • Crypto - 다양한 인코딩 및 암호화 알고리즘과 관련 도구 소개
    • CTF

      • CTF - CTF 관련 도구 및 writeup 리소스 수집
      • writeup - 직접 참여한 일부 대회 기록
    • ICS

      • 산업용 제어 프로토콜 - 각종 산업용 제어 프로토콜 지식 포인트 정리
      • 상위 컴퓨터 보안 - 상위 컴퓨터 보안 관련 지식 포인트 정리
      • PLC 공격 - PLC 공격 관련 지식 포인트 정리
      • S7comm 관련 - S7comm 관련 오류 유형, 기능 코드 및 관련 매개변수 기록
      • 실험 - 시뮬레이션 환경 구축 및 PLC 공격 실험
    • IOT

      • 펌웨어 보안
        • 펌웨어 보안 - IOT 펌웨어 분석 지식 포인트 기록: 펌웨어 추출, 펌웨어 분석, 펌웨어 복호화 등
        • 실험 - 펌웨어 분석 실험
      • 무선 보안
        • 실험 - 무선 보안 실험
      • 하드웨어 보안
        • Device-Exploits - 임베디드 장치 관련 취약점 활용, 이 부분은 익숙하지 않아 내용이 많지 않음
        • HID - 팀원과 만든 HID 실물 기록
    • MobileSec

      • Android 보안 - Android 보안 관련 내용 기록, 이 부분은 잘 모름
    • RedTeam

      • 보안 장비
        • Bypass 기법 - WAF 우회 수단 기록
        • SecDevice-Exploits - 일반적인 보안 장비의 취약점 활용 방법
      • 사후 침투
        • 사후 침투 - 사후 침투 지식 포인트 개요
        • 권한 상승 - 운영체제 및 데이터베이스 권한 상승 방법
        • 권한 유지 - 권한 유지의 다양한 방법과 리소스
        • 실험
      • 소프트웨어 서비스 보안
        • CS-Exploits - 소프트웨어, 비즈니스 애플리케이션 서비스 취약점 침투 수단 및 CVE 취약점 수집
        • DesktopApps-Exploits - 데스크톱 소프트웨어 침투 수단 및 CVE 취약점 수집
      • 프로토콜 보안
        • Protocol-Exploits - 프로토콜별 취약점 및 공격 수단 분류
      • 정보 수집
        • 포트 보안 - 포트 침투 시 방법과 아이디어 기록
        • 공간 매핑 - 검색 엔진 문법 리소스 수집
        • 정보 수집 - 정보 수집 관련 다양한 기술 기록: 취약점 스캔, IP 스캔, 포트 스캔, DNS 열거, 디렉터리 열거, 지문 등
    • Reverse

      • Reverse
      • 실험
      • FILE
  • Develop

    • 버전 관리

      • Git 학습 노트 - git 사용법과 GitHub 사용 시 겪은 문제 기록
    • 마크업 언어

      • HTML
      • JSON
      • XML
    • 시각화

      • gnuplot
    • 정규 표현식

      • regex - 자주 사용하는 정규 표현식 및 관련 리소스
    • Web

      • Speed-Web
      • HTTP
      • 노트
  • Integrated

    • 데이터베이스

      • Power-SQL
      • Speed-SQL
      • 노트
      • 실험
    • 가상화

      • Docker
    • Linux

      • God-Linux - Linux의 기상천외한 조작 기록, 아직 많이 수집되지 않음, 추후 추가 예정
      • Power-Linux - 설정 가이드, 각종 서비스 구축 및 설정 과정 기록
      • Secure-Linux - Linux 강화 + 유지보수 + 응급 대응 참고
      • Speed-Linux - 명령어 퀵 레퍼런스, 각종 기본 명령어 조작 기록
      • 노트
      • 실험 - 다양한 Linux 서비스 구축 과정 및 사례
    • Network

      • Speed-Net - 각종 프레임, 패킷 형식, 마스크 등
      • Power-Net - TCP/IP 프로토콜 스택의 프로토콜 기록
    • Windows

      • Secure-Win - Windows 강화 + 유지보수 + 응급 대응 참고
  • Plan

    • Misc-Plan - 각종 작은 팁
    • Team-Plan - 팀 협업 솔루션
    • Thinking-Plan - 문제 해결 방식 기록 및 학습
    • VM-Plan - VMWare 자주 발생하는 문제 기록

세 가지 기본 도구

수집, 정리, 공유 이것이 지식 학습의 '세 가지 기본 도구'라고 생각합니다.

수집은 이해하기 쉽습니다. 예를 들어 다양한 학습 자료, 읽었던 논문, 기사, 도구들을 수집하는 것입니다.

정리는 요약 및 분류라고 할 수 있습니다. 학습 과정에서 얻은 소감을 기록하고, 각종 노트나 기사로 작성하며, 수집한 자료를 정리하고 분류하는 것입니다.

공유는 블로그에 글을 올리는 것, qq 그룹에서 그룹원의 문제를 해결해주는 것 모두 공유입니다.

수집하고 정리하는 능력이 없다면 학습 과정은 마치 바구니로 물을 퍼올리는 것과 같아 남는 것이 없습니다. 마찬가지로 공유하려 하지 않는다면, 마치 문을 닫고 수레를 만드는 것과 같아 다른 관점을 접할 수 없고, 자신의 문제를 지적해줄 사람이 없어 시간이 지나면 생각이 편협해지고 발전이 없을 수 있습니다.


읽기 제안

이 프로젝트의 모든 문서는 VScode 편집기에서 작성되었습니다. 따라서 VScode 사이드 미리보기의 마크다운 문법만 호환되며, 다른 편집기의 md 문법 호환성은 고려하지 않습니다.

GitHub의 마크다운 엔진 kramdown이 [TOC] 링크를 지원하지 않고, 다양한 비호환 레이아웃 문제로 인해 읽기 경험이 매우 좋지 않으므로 로컬에 다운로드/클론하여 읽는 것을 권장합니다.

root@kitploit:~
git clone --depth 1 https://github.com/ffffffff0x/1earn.git

권장하는 읽기 환경

  • VScode + FiraCode (권장, 전체 프로젝트가 vscode 환경에서 작성되어 레이아웃 문제가 거의 발생하지 않음)
  • Typora

clone 속도가 너무 느리면 먼저 Gitee로 가져온 후(URL에서 가져오기 선택) clone할 수 있습니다: https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

release 속도 향상은 다음 글을 참고하세요: https://jinfeijie.cn/post-805.html , https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

이제 마침표(.) 키를 누르기만 하면 웹 버전 vscode를 사용하여 이 프로젝트를 탐색할 수 있습니다.


이 프로젝트의 영감 출처

  • Micro8-渗透沉思录
  • Teach Yourself Programming in Ten Years
  • To Find a Better Solution, Ask a Better Question Member Feature Stories Medium
  • The Magpie Developer

CONTRIBUTORS & Thanks

  • CONTRIBUTORS

연락처

  • 다른 질문이나 제안이 있으시면 issue를 제출하거나 [email protected]으로 이메일을 보내주세요.

Disclaimer&License

  • 이 프로젝트는 CC BY 4.0 라이선스를 따릅니다.
    • 공유 — 모든 매체나 형식으로 이 저작물을 복제, 배포할 수 있습니다.
    • 변경 — 이 저작물을 기반으로 수정, 변환하거나 2차적 저작물을 작성할 수 있으며, 상업적 목적을 포함한 모든 용도로 사용할 수 있습니다.
    • 저작자 표시 — 적절한 저작자 표시를 하고, 라이선스 링크를 제공하며, 원본을 수정했는지 여부를 표시해야 합니다. 합리적인 방식으로 저작자 표시를 할 수 있지만, 라이선스 제공자가 귀하나 귀하의 사용을 승인하는 방식으로 표시해서는 안 됩니다.
    • 추가 제한 없음 — 법적 조건이나 기술적 조치를 적용하여 라이선스가 허용하는 행위를 다른 사람이 할 수 없도록 제한해서는 안 됩니다.
  • 참고: 이 프로젝트의 모든 파일은 학습 및 연구 목적으로만 제공됩니다. 프로젝트의 기술 소스 코드를 불법적인 용도로 사용하지 마십시오. 이로 인해 발생하는 모든 부정적인 영향은 본인과 무관합니다.

create by ffffffff0x

도구 다운로드
  • 언어 보안
    • 언어 보안
  • 클라우드 보안
    • 퍼블릭 클라우드 보안 - 클라우드 호스트 활용 도구, 침투 사례, 관련 지식 포인트
  • OS 보안
    • Linux 보안 - Linux 비밀번호 크래킹, 취약점 활용, 셸 획득 포함
    • OS-Exploits - 운영체제 CVE 취약점 수집
    • Windows 보안 - Windows pth, ptt, 취약점 활용, 권한 상승, 원격 명령 실행 포함
    • 실험
  • Web 보안
    • 프론트엔드 공격/방어 - 프론트엔드 복호화, 접근 우회
    • BS-Exploits - 웹 취약점 POC | Payload | exp 포괄적 수집
    • IDOR - 전체 구조는 대부분 Wuyun의 비밀번호 찾기, 로직 취약점 관련 글을 기반으로 기록 및 정리
    • 실습장
    • Web_Generic
    • Web_Tricks
  • Speed-Win - Windows CMD 자주 사용하는 명령어 기록
  • 노트
  • 실험 - 도메인 환경 구축, 기본 서비스 구축 포함
  • Powershell