Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
learn365 — 이 저장소는 @harshbothra_의 365일 간의 학습 트윗 및 마인드맵 컬렉션에 관한 것입니다. | Kitploit
도구/GitHubGitHub/harsh-bothra/learn365
Web SecurityPenetration TestingCloud SecurityMobile SecurityLearning & EducationCurated ResourcesAPI SecurityLearning Paths & Courses
GitHubharsh-bothra/learn365

learn365

이 저장소는 @harshbothra_의 365일 간의 학습 트윗 및 마인드맵 컬렉션에 관한 것입니다.

저장소 보기
1.7k4194년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Learn365이 저장소는 제 Learn 365 챌린지에서 공유된 모든 정보를 포함합니다. Learn 365는 학습 정신을 계속 유지하고 일년 내내 매일 무언가를 배우기 위해 스스로에게 도전하는 챌린지입니다. 정보보안부터 일반 생활까지 무엇이든 될 수 있습니다. 정기적인 업데이트를 위해 Twitter에서 저를 팔로우하세요: Harsh Bothra. 원래 이 저장소를 만들고 유지 관리해 주신 Mehedi Hasan Remon에게 큰 감사를 드립니다.


S.NO마인드 맵
12FA 우회 기법
2범위 기반 정찰
3쿠키 기반 인증 취약점
4인증되지 않은 JIRA CVE
5Android 애플리케이션 침투 테스트 체크리스트

도구 다운로드
일차주제
12FA 우회 기법
2정규 표현식 서비스 거부
3SAML 취약점
4인증되지 않고 악용 가능한 JIRA 취약점
5클라이언트 측 템플릿 인젝션(CSTI)
6교차 사이트 누출 (XS-Leaks)
7교차 사이트 스크립트 포함 (XSSI)
8JSON 패딩 공격
9JSON 공격
10Hop-by-Hop 헤더 남용
11캐시 중독 서비스 거부 (CPDos)
12유니코드 정규화
13WebSocket 취약점 (1부)
14WebSocket 취약점 (2부)
15WebSocket 취약점 (3부)
16웹 캐시 속임수 공격
17세션 퍼즐링 공격
18대량 할당 공격
19HTTP 파라미터 오염
20GraphQL 시리즈 (1부)
21GraphQL 취약점 (2부)
22GraphQL 마무리 (3부)
23비밀번호 재설정 토큰 문제
24이전 작업물
25Salesforce 보안 설정 오류 (1부)
26Salesforce 보안 설정 오류 (2부)
27Salesforce 구성 검토 (마무리)
28일반적인 비즈니스 로직 문제: 1부
29일반적인 비즈니스 로직 문제 (2부)
30일반적인 비즈니스 로직 문제 (마무리)
31캡차 우회 기법
32Kibana 서비스 침투 테스트
33Docker 레지스트리 침투 테스트
34HTML 스크립트 없는 공격 / 매달린 마크업 공격 (1부)
35HTML 스크립트 없는 공격 / 매달린 마크업 공격 (마무리)
36Rsync 서비스 침투 테스트
37CRLF 인젝션
38FTP 서비스 침투 테스트
39OpenID Connect 구현 문제
40쿠키 기반 인증 취약점
41Cobalt 취약점 위키 - 자료
42경쟁 조건
43SMTP 오픈 릴레이 공격
44BACNet 침투 테스트
45API 보안 팁
46SSH 침투 테스트 - 강연
47CORS 설정 오류
48불완전한 후행 이스케이프 패턴 문제
49Docker 환경에서의 피벗 및 익스플로잇 - 강연
50Semantic grep을 사용한 복잡한 코드 패턴 탐지 - 강연
51침투 테스터가 되기 위한 학생 로드맵 - 강연
52해킹 방법 시리즈 - 재생목록
53JS 프로토타입 오염
54JSON 역직렬화 공격
55House를 사용한 Android 앱 동적 분석
56IIS 서버 테스트
57보안 코드 리뷰 - 강연
58JSON 상호운용성 취약점 - 연구 블로그
59HTTP Desync 공격 - 강연
60XSLT 인젝션
61AWS 정책 우회 - 강연
62소스 코드 리뷰 지침 - 자료
63모든 위협: 인텔리전스, 모델링 및 헌팅 - 강연
64Node.js에서의 숨겨진 속성 남용 (HPA) 공격 - 강연
652020년 HTTP 요청 스머글링 - 강연
66의존성 혼동 공격 - 블로그
67포맷 문자열 취약점 - 웨비나
68모바일 애플리케이션 동적 분석 - 웨비나
69안전하지 않은 역직렬화 - 강연
70웹 캐시 얽힘 - 강연 + 블로그
71OWASP AMASS - 부트캠프
72레드 팀을 위한 공격적 자바스크립트 기법
73침투 테스터를 위한 기본 CMD - 치트시트
74Office 365 조사 및 방어 - 강연
75WinjaCTF 2021 솔루션 - 블로그
76Kubernetes 보안: K8s 클러스터 공격 및 방어 - 강연
77AWS 클라우드 보안 - 자료
78WAF 우회 기법 - 블로그
79파일 포함 - 올인원
80DockerENT 인사이트 - 도구 데모 강연
81ImageMagick - PDF 비밀번호를 통한 쉘 인젝션: 연구 블로그
82공격적 GraphQL API 침투 테스트 - 강연
83Bash를 이용한 버그 바운티 - 강연
84Chrome 확장 프로그램 코드 리뷰 - 강연
85서버 측 템플릿 인젝션 - 강연
86GraphQL 익스플로잇 - 블로그
87이메일 시스템 익스플로잇 - 강연
88DevTools로 해킹하기 - 튜토리얼
89일반적인 Android 애플리케이션 취약점 - 강연
90SAML XML 인젝션 - 연구 블로그
91Burp를 사용한 접근 제어 및 권한 부여 문제 찾기 - 블로그
92OAuth 2.0 잘못된 구현, 취약점 및 모범 사례 - 강연
93JWT 공격 - 강연
94-102랜덤 읽기
103Ruby on Rails 애플리케이션 공격 - 백서
104Chrome 확장 프로그램 침투 테스트: 실제 사례 연구 - 블로그
105XXE 단순화 - 블로그
106Web Hacking Pro Tips #9 with @zseano - 강연
107JS 프로토타입 오염 - 블로그
108GraphQL 엔드포인트를 통한 XSS - 블로그
109WS-2016-7107: Spring에서의 CSRF 토큰과 BREACH 공격 - 블로그
110AWS SSRF 메타데이터 누출 - 블로그
111Burp Suite 확장 프로그램 개발 - 블로그
112-115랜덤 읽기
116OAuth 앱 해킹 Pt-1 - 튜토리얼
117휴대용 데이터 유출: PDF용 XSS - 블로그
118Android에서 태스크 하이재킹의 PoC 코드 및 사례 연구 (일명 StrandHogg) - 블로그
119OAuth - 결함 있는 CSRF 보호 - 튜토리얼
120Electronegativity로 Electron 앱 해킹 - 강연
121멋진 ElectronJS 해킹 자료
122블록체인 솔루션 침투 테스트 - 튜토리얼
123-124랜덤 읽기
125과도한 XML 공격 - 위키
126Soap 헤더의 XML 복잡성 공격 - 위키
127웹 서비스 공격 [나머지] - 위키
128로직 오류를 통한 도메인 하이재킹 - Gandi 및 Route 53 취약점 - 블로그
129Axiom으로 정찰 자동화 - 강연
130Chromium 브라우저에서 확장 프로그램 테스트 - 블로그
131iOS 침투 테스트 시리즈 1부 - 튜토리얼
132Oracle에서 DNS 기반 대역 외 블라인드 SQL 인젝션 — 데이터 덤프 - 블로그
133GitDorker 강연 - 강연
134Mobisec 2020 슬라이드 - 슬라이드 및 비디오
135Angular 컨텍스트에서의 웹 앱 침투 테스트 - 블로그
136Homebrew에서의 RCE - 블로그
137WordPress 플러그인 보안 테스트 치트 시트 - 위키
138JavaScript 프로토타입 오염: 탐색 및 익스플로잇 실제 - 블로그
139HowTo: Java 씩 클라이언트의 상호 인증된 TLS 통신 가로채기 - 블로그
140KUBERNETES 네임스페이스 격리 - 그것이 무엇인지, 무엇이 아닌지, 삶, 우주 및 모든 것 - 블로그
141Frag Attacks - 위키
142GH Actions를 사용한 무료 자동 정찰 - 강연
143DAY[0] 에피소드 66 - BlackHat USA, 사전 인증 RCE 및 JSON 스머글링 - 강연
144버그 헌터 모험 - 강연
145클라이언트 측 JS 코드 정적 분석 - 블로그
146Go SSTI에서의 메서드 혼동으로 파일 읽기 및 RCE - 블로그
147주요 웹 앱 API에서 의도하지 않은 기능 탐색 및 익스플로잇 - 블로그
148SecuriTEA & Crumpets - 에피소드 6 - Gareth Heyes - Hackvertor - 강연
149GraphQL CSRF - 블로그
150동적 바이너리 분석을 위한 ART(Android 런타임) 심층 분석 - 강연
15113개의 Nagios 취약점 - 블로그
152Frida 스크립팅 가이드 - 블로그
153Android 내보낸 활동 및 익스플로잇 방법 - 강연
154XXE-escape: HTTP 요청 스머글링으로 방화벽 우회 - 블로그
155Collabfiltrator를 사용한 DNS 유출을 통한 블라인드 RCE를 유용한 RCE로 전환 - 블로그
156AWS 콘솔에서의 XSS - 블로그
157HTTP2 및 HTTP3 모험 - 블로그
158AppCache의 잊혀진 이야기 - 블로그
159CVE-2021-33564 Ruby Dragonfly 인자 인젝션 - 블로그
160DevSecOps 100 - 입문 과정 [무료] - 과정
161예상치 못한 실행: Python에서 코드 실행이 발생할 수 있는 다양한 방법 - 강연
162AWS 콘솔에서 AWS 보안 자격 증명 검색 - 블로그
163객체 인젝션에서 SQL 인젝션 및 NoSQL 인젝션 치트시트 - 블로그
164HTTP 파라미터 오염 - 블로그
165XXE 워크숍 - 랩
166취약점 분석을 위한 코드 분석 방법 - 강연
1672FA 테스트 - 블로그
168이메일 검증 로직이 잘못되었습니다 - 블로그
169능동 스캐닝 기법 - 블로그
170OpenId 설정 오류를 이용한 2FA 우회 - 블로그
171보안 단편 - 강연
172현대 데스크톱 애플리케이션의 JavaScript 브리지 - 블로그
173고급 웹 애플리케이션 침투 테스트 JWT 보안 문제 - 블로그
174SSID 포맷 문자열 버그 빠른 분석 - 블로그
175라이브 GitLab 버그 바운티 헌터 (vakzz) William Bowling과의 Ask a Hacker (공개) - 강연
176Corellium에서 Burp를 통한 iOS 앱 테스트 - 블로그
177블라인드 XSS: PwnMachine으로 자체 호스팅 XSS Hunter 설정 - 블로그
178GraphQL의 자동 수정 공격 - 블로그
179Apex 보안 백서 - 문서 + 랩
180Django SSTI - 블로그
181Salesforce SAAS 애플리케이션 침투 테스트 - 블로그
182Intigriti의 XSS 챌린지를 60분 안에 해결하는 방법 - 블로그
183IDOR에서 최대치를 얻는 방법 - 블로그
184ForgeRock OpenAM 사전 인증 RCE (CVE-2021-35464) - 블로그
185더 많은 IDOR을 찾는 몇 가지 방법 - 블로그
186공급망 위반: Atlassian 계정 탈취 - 블로그
187alert()는 죽었습니다, print() 만세 - 블로그
188Hacker Heroes #3 - @TomNomNom (인터뷰) - 강연
189ColdFusion/CFML 태그 및 함수의 SSRF - 블로그
190Facebook postMessage 계정 탈취 취약점 $25,000 - 비디오
191Pentester Diaries Ep6: 보고서 작성의 중요성 - 강연
192웹 캐시 중독 소개 - 블로그
193Flutter iOS 애플리케이션 가로채기 - 블로그
194버그 바운티 헌팅에서의 크리덴셜 스터핑 - 블로그
195브라우저 보안 샌드박스란 무엇인가?! (Firefox 해킹 배우기) - 비디오
196WILSON Cloud Respwnder - 블로그
197GitLab에서 $20,000 RCE: exiftool 메타데이터 처리 라이브러리 0day CVE-2021-22204 - 비디오
198패딩 오라클 공격 - 비디오
199Kubernetes 클러스터 보안 상태의 신비 해소 - 비디오
200빠른 ColdFusion 정적 분석 보안 테스트를 위한 두 줄짜리 명령 - 블로그
201여기서 배울 수 있는 다양한 기법들! [CTF 워크스루] - 비디오
202UDP Technology IP 카메라 취약점 - 블로그
203VMWare vCenter Server 7.0에서 Sudo Baron Samedit 취약점 (CVE-2021-3156) 익스플로잇 - 블로그
204안전하지 않은 동적 로딩을 통한 반사형 XSS - 블로그
205Mermaid 프로토타입 오염 취약점을 통한 저장형 XSS - 블로그
206모든 Cloudfront 웹사이트에서 부분 AWS 계정 ID 획득 - 블로그
207Cloudflare의 cdnjs에서 원격 코드 실행 - 블로그
208Docker 보안 시리즈 - 시리즈
209REvil 사라짐! - Chrome 제로데이 취약점, iOS WiFi SSID 버그, 패치 화요일 리뷰 - 강연
210피싱 공격 구축 방법 – 코딩 TTP - 웹캐스트
211딥 링크 익스플로잇: 소개 및 열린/검증되지 않은 리다이렉션 - 블로그
212Android WebView 취약점 익스플로잇 - 블로그
213WooCommerce 인증되지 않은 SQL 인젝션 취약점 - 블로그
214내부 네트워크로 길을 건너며 - 강연
215한 달 동안 Facebook에서 여러 버그를 찾은 방법 및 방법론과 도구 일부 - 블로그
216ManageEngine OPManager 사전 인증 RCE - 블로그
217게스트 블로그 게시물 - DevTools 공격 - 블로그
218Kubernetes 강화 가이드 - 블로그
219hallucinate 소개: 동적 계측을 사용한 원스톱 TLS 트래픽 검사 및 조작 - 블로그
220XSS에서 alert(1) 사용하지 마세요 - 블로그
221zseano가 대상을 테스트할 때의 생각 엿보기 - 비디오
222Zimbra 8.8.15 - 이메일을 통한 웹메일 침해 - 블로그
223웹 전반의 보안 XML 구현 - 블로그
224PyPi에서 잠재적 원격 코드 실행 - 블로그
225XXE 사례 연구 - 블로그
226HackerTools - NoSQLMap - 블로그
227@sec_r0와 함께 배우기: Docker 및 Kubernetes 공격과 방어 - 강연
228Source Zero Con 강연 - 강연
229DevOps for Hackers with Hands-On Labs w/ Ralph May - 강연
230고급 정찰 가이드 - 블로그
231Just Gopher It: 블라인드 SSRF를 RCE로 확대하여 $15k 획득 - 블로그
232사이트 간 요청 위조(CSRF)로 비트코인 탈취 (Ride the Lightning + Umbrel) - 블로그
233결제 제공업체 Smart2Pay로 전송 중인 데이터 수정 - 블로그
234Hacker Heroes #9 - RobinZekerNiet (인터뷰) - 강연
235@HolyBugx와 함께 배우기: 쿠키와 토큰의 신비 해소 - 강연
236Hacker Tools: ReNgine – 자동 정찰 - 블로그
237PWN2OWN 2021에서: Microsoft Exchange의 새로운 공격 표면 - 블로그
238Apple ID 해킹 방법 - 블로그
239PDF의 안전하지 않은 기능 - 블로그
240Burp Upload Scanner - 블로그
241Adobe Reader - XFA의 XSLT 스타일시트를 통한 PDF 콜백 - 블로그
242악성 PDF 문서에 대한 호기심 많은 탐구 - 블로그
243Android에서 권한 사용 시 흔한 실수 - 블로그
244iOS 침투 테스트 101 - 블로그
245API 토큰: 지루한 조사 - 블로그
246사이트 간 요청 위조 (CSRF) 완전 가이드 - 비디오
247HTTP Desync 공격 설명 (Paper 포함) - 비디오
248AWS ReadOnlyAccess: 한 번도 하지 마세요 - 블로그
249Salesforce 흐름 이해 및 일반적인 보안 위험 - 블로그
250Mako 템플릿의 Python 컨텍스트 프리 페이로드 - 블로그
251CVE-2021-26084 Confluence 서버에서의 원격 코드 실행
252이더리움에서 스마트 계약 보안 및 해킹 소개
253권한 부여 테스트 자동화: AuthMatrix – 1부
254Go Fuzz Yourself – 퍼징을 통해 API에서 더 많은 취약점을 찾는 방법
255더 안전한 Facebook Canvas : Facebook 계정 탈취로 이어지는 $126k 상당의 버그 이야기
256스마트 계약 보안 검증 표준
257@sec_r0의 원격 파일 포함 Zines
258GitHub Actions check-spelling 커뮤니티 워크플로우 - advice.txt 심볼릭 링크를 통한 GITHUB_TOKEN 누출
259Facebook 버그 분석
260대량 할당과 새로운 것 배우기
261특정 리버스 프록시를 공격하는 다른 방법
262Process Hiving 및 RunPE 소개
263IAM Vulnerable - AWS IAM 권한 상승 플레이그라운드
264완전한 탈옥 차트
265OWASP Top 10 2021
266침투 테스터를 위한 PowerShell
267XSS 검색 방법 (HTML 태그 블랙리스트 포함)
268컴퓨터 과학 또는 사이버 보안에서 무엇이든 배우는 방법 - Security Simplified
269재사용된 VMWare 익스플로잇 및 Azure Container Instances 탈출 [버그 바운티 팟캐스트]
270Docker 해킹
271블록체인 보안 및 스마트 계약 감사 시작하기 - Beau Bullock
272HacktivityCon
273CrikeyCon 2021 - Shubham Shah - 5년간 버그 바운티 해킹
2740day/CVE AppSec 연구 초보자 가이드
275CODEQL을 이용한 취약점 발굴
276OMIGOD: 수많은 Azure 고객에 영향을 미치는 OMI의 중요 취약점
277사후 익스플로잇 - Windows 대상으로 파일 전송
278SecuriTEA & Crumpets - 에피소드 12 - Ksenia Peguero
279강연: Absolute AppSec Ep. #147 - James Kettle (@albinowax), 보안 연구
280Flickr CSRF, GitLab 및 OMIGOD, Azure 또? [버그 바운티 팟캐스트]
281NETGEAR 스마트 스위치, SpookJS 및 Parallels Desktop [바이너리 익스플로잇 팟캐스트]
282사이버 보안에서 OpenAI의 특이한 응용 + CTF 참여 방법
283SiegeCast "COBALT STRIKE 기초" with Tim Medin and Joe Vest
284공격자의 관점에서 IBM Cloud 침투 테스트 - fwd:cloudsec 2021
285echo "쉘 인젝션"
286제한된 페이로드 크기로 Jinja SSTI 익스플로잇
287Burpsuite에서 WebSocket 메시지 퍼징
288간단한 SQL 인젝션에 대한 생각
289XSS 근육 훈련
290"인터넷을 오염으로부터 자유롭게 만드는 이야기" - 실제 환경에서 클라이언트 측 프로토타입 오염 익스플로잇
291꿈을 쫓다:: Dedecms에서 사전 인증 원격 코드 실행
292여러 버그로 악성 Android 애플리케이션이 Facebook/Workplace 계정 탈취 가능
293XMLSec 핑
294자주 놓치는 10가지 웹 취약점 유형
295CVE-2021–35215, SolarWinds Orion 역직렬화에서 RCE로
296HTTP 요청 스머글링에 관한 학사 논문
297DesignReferenceFilter를 통한 마크다운 저장형 XSS
298CVE-2021-40438 PoC 구축
299Turbo Intruder: 십억 요청 공격 수용
300기본 보안 코드 리뷰 수행 방법 - Security Simplified
301Joern을 사용한 취약점 분석 코드 리뷰 방법
302서비스 주체 남용을 통한 Azure 권한 상승
303악성 Azure AD OAUTH2 애플리케이션 생성
3040-Day 헌팅 (버그 체인/방법론)
305Discourse SNS 웹훅 RCE
306Android 익스플로잇 101 워크숍
307쉘과 SOAP: WEBSPHERE 역직렬화에서 RCE로
308PHP-FPM 로컬 루트 취약점
309Support Board 3.3.4 임의 파일 삭제에서 원격 코드 실행으로
310SuDump: 커널을 통한 suid 바이너리 익스플로잇
311CI/CD 파이프라인 공격 및 방어
312Protobuf 웹앱 익스플로잇
313CookieMonster
314JET(Jolokia 익스플로잇 툴킷)으로 쉘 획득
315Android 보안 체크리스트: WebView
316도메인 탈취 취약점을 익스플로잇하는 5가지 방법
317아티팩트 킷으로 프록시 DLL 생성
318XXE 검색 방법
319Frida로 Android 인증서 피닝 무력화
320OAuth에서 오픈 리다이렉션으로 무엇을 할 수 있나요?
321실용적인 HTTP 헤더 스머글링: 리버스 프록시를 몰래 우회하여 AWS 및 그 너머 공격
322T-Reqs: 차등 퍼징을 통한 HTTP 요청 스머글링
323ChaosDB 설명: Azure Cosmos DB 취약점 워크스루
324여러 Concrete CMS 취약점 (1부 – RCE)
325Android 앱 해킹 워크숍
326보조 컨텍스트 슬라이드
327HTTP/2 요청 스머글링 (맥주로 설명)
328소스 코드에서 하드코딩된 비밀 스캔 - Security Simplified
329버그 바운티에서 정신 건강 유지하기
330전자책이 당신을 읽고 있을지도 모릅니다: EPUB 읽기 시스템 익스플로잇
331SAML 구현 공격
332Uniscan: RFI, LFI 및 RCE 취약점 스캐너
333JavaScript 타입 혼동: 입력 검증 우회 (및 해결 방법)
334ResourceSpace의 여러 취약점
335BusyBox 언박싱 – Claroty와 JFrog가 발견한 14개의 새로운 취약점
336제로데이 공개: Palo Alto Networks GlobalProtect VPN CVE-2021-3064
337간단한 SSRF로 내부 자산 접근 허용
338XVNPW 블로그의 여러 자료
339WordPress 플러그인 혼동: 업데이트가 어떻게 당신을 해킹당하게 만드는가
340Apache Guacamole에서 SSRF와 파일 쓰기를 익스플로잇 체인으로 사용한 RCE
341Grafana CVE-2021-43798
342CSS + SVG 폰트를 통한 데이터 유출
3432021년에 감사한 침투 테스트 도구
344Orange의 HitCon CTF 챌린지
345-363랜덤 읽기
364해커를 위한 Metasploit 기초
365NCC Group의 Cryptopals 가이드 투어!