Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
learn365 — 이 저장소는 @harshbothra_의 365일 간의 학습 트윗 및 마인드맵 컬렉션에 관한 것입니다. | Kitploit
도구/GitHubGitHub/harsh-bothra/learn365
Web SecurityPenetration TestingCloud SecurityMobile SecurityLearning & EducationCurated ResourcesAPI SecurityLearning Paths & Courses
GitHubharsh-bothra/learn365

learn365

이 저장소는 @harshbothra_의 365일 간의 학습 트윗 및 마인드맵 컬렉션에 관한 것입니다.

저장소 보기
1.7k419194년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Learn365이 저장소는 제 Learn 365 챌린지에서 공유된 모든 정보를 포함합니다. Learn 365는 학습 정신을 계속 유지하고 일년 내내 매일 무언가를 배우기 위해 스스로에게 도전하는 챌린지입니다. 정보보안부터 일반 생활까지 무엇이든 될 수 있습니다. 정기적인 업데이트를 위해 Twitter에서 저를 팔로우하세요: Harsh Bothra. 원래 이 저장소를 만들고 유지 관리해 주신 Mehedi Hasan Remon에게 큰 감사를 드립니다.


S.NO마인드 맵
12FA 우회 기법
2범위 기반 정찰
3쿠키 기반 인증 취약점
4인증되지 않은 JIRA CVE
5Android 애플리케이션 침투 테스트 체크리스트

일차주제
12FA 우회 기법
2정규 표현식 서비스 거부
3SAML 취약점
4인증되지 않고 악용 가능한 JIRA 취약점
5클라이언트 측 템플릿 인젝션(CSTI)
6교차 사이트 누출 (XS-Leaks)
7교차 사이트 스크립트 포함 (XSSI)
8JSON 패딩 공격
9JSON 공격
10Hop-by-Hop 헤더 남용
11캐시 중독 서비스 거부 (CPDos)
12유니코드 정규화
13WebSocket 취약점 (1부)
14WebSocket 취약점 (2부)
15WebSocket 취약점 (3부)
16웹 캐시 속임수 공격
17세션 퍼즐링 공격
18대량 할당 공격
19HTTP 파라미터 오염
20GraphQL 시리즈 (1부)
21GraphQL 취약점 (2부)
22GraphQL 마무리 (3부)
23비밀번호 재설정 토큰 문제
24이전 작업물
25Salesforce 보안 설정 오류 (1부)
26Salesforce 보안 설정 오류 (2부)
27Salesforce 구성 검토 (마무리)
28일반적인 비즈니스 로직 문제: 1부
29일반적인 비즈니스 로직 문제 (2부)
30일반적인 비즈니스 로직 문제 (마무리)
31캡차 우회 기법
32Kibana 서비스 침투 테스트
33Docker 레지스트리 침투 테스트
34HTML 스크립트 없는 공격 / 매달린 마크업 공격 (1부)
35HTML 스크립트 없는 공격 / 매달린 마크업 공격 (마무리)
36Rsync 서비스 침투 테스트
37CRLF 인젝션
38FTP 서비스 침투 테스트
39OpenID Connect 구현 문제
40쿠키 기반 인증 취약점
41Cobalt 취약점 위키 - 자료
42경쟁 조건
43SMTP 오픈 릴레이 공격
44BACNet 침투 테스트
45API 보안 팁
46SSH 침투 테스트 - 강연
47CORS 설정 오류
48불완전한 후행 이스케이프 패턴 문제
49Docker 환경에서의 피벗 및 익스플로잇 - 강연
50Semantic grep을 사용한 복잡한 코드 패턴 탐지 - 강연
51침투 테스터가 되기 위한 학생 로드맵 - 강연
52해킹 방법 시리즈 - 재생목록
53JS 프로토타입 오염
54JSON 역직렬화 공격
55House를 사용한 Android 앱 동적 분석
56IIS 서버 테스트
57보안 코드 리뷰 - 강연
58JSON 상호운용성 취약점 - 연구 블로그
59HTTP Desync 공격 - 강연
60XSLT 인젝션
61AWS 정책 우회 - 강연
62소스 코드 리뷰 지침 - 자료
63모든 위협: 인텔리전스, 모델링 및 헌팅 - 강연
64Node.js에서의 숨겨진 속성 남용 (HPA) 공격 - 강연
652020년 HTTP 요청 스머글링 - 강연
66의존성 혼동 공격 - 블로그
67포맷 문자열 취약점 - 웨비나
68모바일 애플리케이션 동적 분석 - 웨비나
69안전하지 않은 역직렬화 - 강연
70웹 캐시 얽힘 - 강연 + 블로그
71OWASP AMASS - 부트캠프
72레드 팀을 위한 공격적 자바스크립트 기법
73침투 테스터를 위한 기본 CMD - 치트시트
74Office 365 조사 및 방어 - 강연
75WinjaCTF 2021 솔루션 - 블로그
76Kubernetes 보안: K8s 클러스터 공격 및 방어 - 강연
도구 다운로드