
CTF, 실제 애플리케이션, 연구 자료 및 뉴스를 통해 배운 각종 트릭/기법/노하우 등을 찾을 수 있는 페이지에 오신 것을 환영합니다.
Hacktricks 로고 및 모션 디자인: @ppieranacho._
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
로컬 복사본은 <5분 후에 http://localhost:3337에서 사용할 수 있습니다 (책을 빌드해야 하므로 기다려 주세요).
STM Cyber는 슬로건이 HACK THE UNHACKABLE인 훌륭한 사이버 보안 회사입니다. 자체 연구를 수행하고 자체 해킹 도구를 개발하여 침투 테스트, 레드 팀 및 교육과 같은 다양한 가치 있는 사이버 보안 서비스를 제공합니다.
블로그는 https://blog.stmcyber.com에서 확인할 수 있습니다.
STM Cyber는 또한 HackTricks와 같은 사이버 보안 오픈 소스 프로젝트를 지원합니다 :)
Intigriti는 유럽 #1 윤리적 해킹 및 버그 바운티 플랫폼입니다.
버그 바운티 팁: 해커가 해커를 위해 만든 프리미엄 버그 바운티 플랫폼인 Intigriti에 가입하세요! 지금 https://go.intigriti.com/hacktricks에서 참여하여 최대 $100,000의 바운티를 받기 시작하세요!
{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}
Modern Security는 엔지니어링 우선, 실습 랩 접근 방식으로 실용적인 AI 보안 교육을 제공합니다. 당사 과정은 실제 AI/LLM 기반 애플리케이션을 구축, 분석 및 보호하려는 보안 엔지니어, AppSec 전문가 및 개발자를 위해 설계되었습니다.
AI 보안 인증은 실제 기술에 중점을 둡니다:
모든 과정은 온디맨드이며 랩 중심이고 실제 보안 트레이드오프를 기반으로 설계되었습니다(이론만 있는 것이 아님).
👉 AI 보안 과정에 대한 자세한 내용: https://www.modernsecurity.io/courses/ai-security-certification
{{#ref}} https://modernsecurity.io/ {{#endref}}
SerpApi는 검색 엔진 결과에 액세스할 수 있는 빠르고 쉬운 실시간 API를 제공합니다. 검색 엔진을 스크래핑하고, 프록시를 처리하며, 캡챠를 해결하고, 모든 풍부한 구조화된 데이터를 파싱해 드립니다.
SerpApi의 요금제 중 하나를 구독하면 Google, Bing, Baidu, Yahoo, Yandex 등을 포함한 다양한 검색 엔진을 스크래핑하는 50개 이상의 다양한 API에 액세스할 수 있습니다. 다른 제공업체와 달리 SerpApi는 유기적 결과만 스크래핑하지 않습니다. SerpApi 응답에는 모든 광고, 인라인 이미지 및 비디오, 지식 그래프 및 검색 결과에 있는 기타 요소와 기능이 일관되게 포함됩니다.
현재 SerpApi 고객으로는 Apple, Shopify 및 GrubHub가 있습니다. 자세한 내용은 블로그를 확인하거나 플레이그라운드에서 예제를 시도해 보세요. 여기에서 무료 계정을 만들 수 있습니다.
8kSec Academy는 능동적인 연구자 – Black Hat, HITB, Zer0con에서 CVE 분석 및 발표를 진행한 동일한 팀 – 가 가르치는 공격적 모바일 및 AI 보안을 교육합니다. 과정은 자기 주도형이며 실제 대상에 대한 실습을 중심으로 구성되어 있으며, 실습 중심 인증으로 뒷받침됩니다.
카탈로그는 두 가지 트랙으로 운영됩니다:
모바일 보안 – iOS 및 Android를 앱 계층부터 심층적으로 다룹니다: Ghidra 및 LLDB를 사용한 리버스 엔지니어링, ARM64 익스플로잇, 커널 내부 구조 및 최신 완화 기술(PAC, MTE, SELinux), 탈옥 및 루팅 메커니즘.
AI 보안 – 분야 전반을 다루는 두 개의 전체 과정. 실용 AI 보안(Practical AI Security)은 LLM, RAG 파이프라인, AI 에이전트 및 MCP가 어떻게 작동하는지, 그리고 이를 공격하고 방어하는 방법을 다룹니다. 고급 AI 보안(Advanced AI Security)은 최전선에서 빌드 중심으로 진행됩니다: Garak 및 PyRIT를 사용한 대규모 AI 시스템 레드팀, MCP 서버 익스플로잇, 모델 백도어 심기 및 탐지, Apple Silicon에서의 미세 조정 공격 및 방어.
과정 및 인증:
{{#ref}} https://academy.8ksec.io/ {{#endref}}
NaxusAI는 공격자가 취약점을 발견하기 전에 이를 찾아낼 수 있는 AI 기반 보안 플랫폼입니다.
코드 보안 팁: NaxusAI에 가입하세요. 개발자와 보안 팀을 위해 구축된 스마트 취약점 모니터링 플랫폼입니다! 지금 참여하여 실제 보안 위험을 프로덕션에 도달하기 전에 감지, 검증 및 수정하는 데 AI를 사용하세요!
{{#ref}} https://naxusai.com {{#endref}}
WebSec은 암스테르담에 본사를 둔 전문 사이버 보안 회사로, 공격적 보안 서비스를 현대적인 접근 방식으로 제공하여 전 세계 비즈니스를 최신 사이버 보안 위협으로부터 보호하는 데 도움을 줍니다.
WebSec은 암스테르담과 와이오밍에 사무소를 둔 국제적인 보안 회사입니다. 올인원 보안 서비스를 제공합니다. 즉, 침투 테스트, 보안 감사, 인식 교육, 피싱 캠페인, 코드 리뷰, 익스플로잇 개발, 보안 전문가 아웃소싱 등 모든 것을 수행합니다.
WebSec의 또 다른 멋진 점은 업계 평균과 달리 WebSec이 자신의 기술에 매우 자신이 있다는 것입니다. 그 정도로 최고 품질의 결과를 보장합니다. 웹사이트에는 "해킹하지 못하면 비용을 지불하지 않습니다!"라고 명시되어 있습니다. 자세한 내용은 웹사이트와 블로그를 확인하세요!
위에 더해 WebSec은 HackTricks의 헌신적인 후원자이기도 합니다.
{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}
현장을 위해 구축되었습니다. 당신을 중심으로 구축되었습니다.
Cyber Helmets는 업계 전문가가 구축하고 주도하는 효과적인 사이버 보안 교육을 개발 및 제공합니다. 이 프로그램은 이론을 넘어 팀이 실제 위협을 반영한 맞춤형 환경을 사용하여 깊은 이해와 실행 가능한 기술을 갖추도록 합니다. 맞춤형 교육 문의는 여기로 연락해 주세요.
교육을 차별화하는 요소:
{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}
Last Tower Solutions는 교육 및 핀테크 기관을 위한 특화된 사이버 보안 서비스를 제공하며, 침투 테스트, 클라우드 보안 평가 및 규정 준수 대응(SOC 2, PCI-DSS, NIST)에 중점을 둡니다. 당사 팀에는 OSCP 및 CISSP 인증 전문가가 포함되어 있어 모든 업무에 깊은 기술 전문성과 업계 표준 통찰력을 제공합니다.
우리는 자동화된 스캔을 넘어 수동, 인텔리전스 기반 테스트를 고위험 환경에 맞춰 제공합니다. 학생 기록 보호부터 금융 거래 보호까지, 조직이 가장 중요한 것을 방어할 수 있도록 돕습니다.
"질적인 방어는 공격을 아는 데서 비롯됩니다. 우리는 이해를 통해 보안을 제공합니다."
최신 사이버 보안 정보를 확인하려면 블로그를 방문하세요.
{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}
K8Studio IDE는 DevOps, DevSecOps 및 개발자가 Kubernetes 클러스터를 효율적으로 관리, 모니터링 및 보호할 수 있도록 지원합니다. AI 기반 인사이트, 고급 보안 프레임워크 및 직관적인 CloudMaps GUI를 활용하여 클러스터를 시각화하고, 상태를 이해하며, 자신 있게 조치를 취하세요.
또한 K8Studio는 모든 주요 Kubernetes 배포판 (AWS, GCP, Azure, DO, Rancher, K3s, Openshift 등)과 호환됩니다.
{{#ref}} https://k8studio.io/ {{#endref}}
다음에서 확인하세요:
{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}