Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ethical-Hacking-Tools — 윤리적 해킹에 사용되는 도구의 전체 목록 및 사용법 | Kitploit
도구/GitHubGitHub/hhhrrrttt222111/ethical-hacking-tools
Vulnerability ScannersExploit FrameworksInformation GatheringWeb SecurityCryptographyCTFPenetration TestingLearning & EducationCurated Resources
GitHubhhhrrrttt222111/ethical-hacking-tools

Ethical-Hacking-Tools

윤리적 해킹에 사용되는 도구의 전체 목록 및 사용법

2.2k324522년 전Kitploit 검토 완료
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ethical-Hacking-Tools


forthebadge


https://github.com/hhhrrrttt222111/Ethical-Hacking-Tools/network/members   https://github.com/hhhrrrttt222111/Ethical-Hacking-Tools/stargazers   https://github.com/hhhrrrttt222111/Ethical-Hacking-Tools/watchers  

💚와 ⭐로 저장소를 지원해 주세요


다운로드

Kali Linux     🐉

   🦜

Parrot OS

Remnux    🐝

bWAPP    💻

OWASP Juice Shop    🍹



해킹이란 무엇인가? 👾

해킹은 컴퓨터 시스템이나 네트워크의 약점을 식별하여 그 약점을 악용해 접근 권한을 얻는 것입니다.

해킹은 다양한 방식으로 수행될 수 있습니다. 가장 일반적인 형태는 피싱 사기로, 해커가 사용자를 속여 이메일 첨부 파일을 열게 하거나 개인 정보를 전달하도록 하여 로그인 이름과 비밀번호를 탈취하거나 네트워크 컴퓨팅 환경에 악성코드를 유포하려 시도합니다. Wannacry 악성코드 공격을 포함한 최근 몇 년간의 가장 심각한 침해 사고 중 일부는 피싱 사기로 시작되었으며, 대상 기업뿐만 아니라 관련 파트너, 고객, 정부 기관 등에도 영향을 미쳤습니다.


해커란 누구인가? 👨‍💻

해커란 접근 권한을 얻기 위해 컴퓨터 시스템 및/또는 네트워크의 약점을 찾아 악용하는 사람입니다. 해커는 일반적으로 컴퓨터 보안에 대한 지식을 갖춘 숙련된 컴퓨터 프로그래머입니다. 해커는 행동 의도에 따라 분류됩니다. 다음 목록은 의도에 따른 해커 분류입니다.

  • 화이트 해커   식별된 약점을 수정할 목적으로 시스템에 접근 권한을 얻는 해커입니다. 침투 테스트와 취약점 평가도 수행할 수 있습니다.
  • 블랙 해커   개인적 이득을 위해 컴퓨터 시스템에 무단 접근하는 해커입니다. 의도는 일반적으로 기업 데이터를 탈취하거나, 개인 정보 권리를 침해하거나, 은행 계좌에서 자금을 이체하는 등의 행위입니다.
  • 그레이 해커   화이트 해커와 블랙 해커 사이에 있는 해커입니다. 권한 없이 컴퓨터 시스템에 침입하여 약점을 식별하고 시스템 소유자에게 알리는 것을 목적으로 합니다.

윤리적 해킹이란 무엇인가?

침투 테스트(Penetration Testing)라고도 불리는 윤리적 해킹은 악의적인 공격자가 발견하여 악용할 경우 데이터 손실, 금전적 손실 또는 기타 심각한 피해를 초래할 수 있는 위협과 취약점을 찾아내기 위해 시스템이나 네트워크에 침입/침투하는 행위입니다. 윤리적 해킹의 목적은 테스트 중 발견된 취약점을 수정하여 네트워크 또는 시스템의 보안을 개선하는 것입니다. 윤리적 해커는 악의적인 해커가 사용하는 것과 동일한 방법과 도구를 사용할 수 있지만, 보안을 개선하고 악의적인 사용자의 공격으로부터 시스템을 방어할 목적으로 권한 있는 사람의 허가를 받고 사용합니다. 윤리적 해커는 이 과정에서 발견된 모든 취약점과 약점을 경영진에게 보고해야 합니다.


사이버 보안이란 무엇인가? 💻

사이버 보안은 시스템, 네트워크, 프로그램을 디지털 공격으로부터 보호하는 활동입니다. 이러한 사이버 공격은 일반적으로 중요 정보에 접근하거나, 변경하거나, 파괴하고; 사용자에게 금전을 갈취하거나; 정상적인 비즈니스 프로세스를 방해하는 것을 목표로 합니다.


윤리적 해킹 도구란 무엇인가? 👨‍💻 🛠️

해킹 도구는 컴퓨터 시스템, 웹 애플리케이션, 서버 및 네트워크의 약점을 찾고 악용하는 데 도움을 주는 컴퓨터 프로그램과 스크립트입니다. 시장에는 다양한 도구가 있습니다. 일부는 오픈소스이고 다른 일부는 상용 솔루션입니다.


CTF란 무엇인가? 🚩

CTF(Capture The Flag)는 위키백과에서의 스캐빈저 헌트부터 기본적인 프로그래밍 연습, 데이터를 탈취하기 위해 서버에 침투하는 해킹에 이르기까지 다양한 작업을 해결하는 정보 보안 경쟁입니다. 이러한 챌린지에서 참가자는 일반적으로 서버나 웹페이지 뒤에 숨겨져 있을 수 있는 특정 텍스트 조각을 찾아야 합니다. 이 목표를 플래그(flag)라고 하며, 그래서 이런 이름이 붙었습니다! 많은 대회와 마찬가지로 CTF의 난이도는 이벤트마다 다릅니다. 일부는 사이버 보안 팀에서 경험이 있는 전문가를 대상으로 합니다. 이러한 대회는 일반적으로 큰 상금을 제공하며 특정 물리적 장소에서 개최될 수 있습니다.


암호화란 무엇인가? 💱

암호화는 메시지의 발신자와 의도된 수신자만 내용을 볼 수 있도록 하는 안전한 통신 기술에 대한 연구입니다. 전자 데이터를 전송할 때 암호화의 가장 일반적인 용도는 이메일 및 기타 일반 텍스트 메시지를 암호화하고 복호화하는 것입니다. 현대 암호화는 정교한 수학적 방정식(알고리즘)과 비밀 키를 사용하여 데이터를 암호화하고 복호화합니다. 오늘날 암호화는 데이터의 기밀성과 무결성을 제공하고, 통신에 인증과 익명성을 제공하는 데 사용됩니다. 기본 암호화의 예는 문자가 다른 문자로 대체된 암호화된 메시지입니다. 암호화된 내용을 해독하려면 문자가 어떻게 치환되는지 정의하는 격자나 표가 필요합니다.


커뮤니티 리소스 및 환경

윤리적 해킹을 시작하는 데 도움이 되는 많은 리소스가 있습니다. YouTube 튜토리얼부터 기술을 연마할 수 있는 가상 실습 환경까지 다양합니다.

YouTube 채널

  • IppSec
  • The Cyber Mentor
  • IT Security Labs
  • Hak5
  • LiveOverflow
  • Null Byte
  • JohnHammond010

가상 테스트 환경

  • VulnHub - VulnHub를 통해 알려진 취약점이 있는 VM을 다운로드할 수 있습니다. 여러분의 임무는 이 VM에 침투하여 제작자가 지정한 플래그를 찾는 것입니다. 무료 서비스이며, VM을 다운로드하여 원하는 VM 프로그램에서 실행하면 됩니다.
  • Hack The Box - Hack the Box에 가입하려면 먼저 사이트를 해킹해야 합니다. 가입하고 나면 미리 제작된 취약한 박스들이 많이 있습니다. 모든 박스에 VPN을 통해 접속하므로 VM 프로그램이 필요 없습니다. 무료 티어가 있지만 은퇴한 머신에 접근하려면 구독료를 지불해야 합니다.
  • Try Hack Me - Hack the Box와 유사하지만 더 체계적인 학습 방식을 제공합니다. 머신을 해킹할 때 무엇을 찾아야 하는지 안내해 주는 "클래스"에 등록할 수 있습니다. 마찬가지로 모든 머신은 VPN을 통해 접속합니다. 대부분의 콘텐츠는 구독이 필요합니다.




가장 흔한 10가지 사이버 공격 유형:

  1. 서비스 거부(DoS) 및 분산 서비스 거부(DDoS) 공격  
  2. 중간자(MitM) 공격  
  3. 피싱 및 스피어 피싱 공격  
  4. 드라이브바이 공격  
  5. 비밀번호 공격  
  6. SQL 인젝션 공격  
  7. 크로스 사이트 스크립팅(XSS) 공격  
  8. 도청 공격  
  9. 생일 공격  
  10. 악성코드 공격  

윤리적 해킹의 단계

  1. 계획 및 정찰
  2. 스캐닝
  3. 접근 권한 획득
  4. 접근 권한 유지
  5. 분석 및 WAF 구성

자격증

Certified Ethical Hacker | CEH 인증  

더 많은 도구와 튜토리얼이 곧 여러분을 찾아갑니다 !!

도구 다운로드