๐ ๐ ์ค๋ฆฌ์ ํดํน ๋ฐ ์นจํฌ ํ ์คํธ ํ์ต์ ์ํ ๋ชจ๋ ์ข ๋ฅ์ ๋ฆฌ์์ค์ ๊ดํ ๋ฉ์ง ๋ชฉ๋ก.
์ฌ๊ธฐ์ ๊ณต์ ํ๋ ๊ฒ์ ํดํน ๋ฐ ์นจํฌ ํ ์คํธ์ ๊ดํ ์ต๊ณ ์ ์๋ฃ ๋ชจ์์ผ๋ก, ๋ ๋น ๋ฅด๊ฒ ๋ฐฐ์ธ ์ ์๋๋ก ๋์์ค๋๋ค! ์ฐ๋ฆฌ ์ปค๋ฎค๋ํฐ๋ฅผ ์ํ ์ต๊ณ ์ ์๋ฃ ์ ์ฅ์๋ก ๋ง๋ค์ด ๋ด ์๋ค.
ํฌํฌํ๊ณ ๊ธฐ์ฌํด ์ฃผ์ธ์.
๋ํ ์ writeup/ํํ ๋ฆฌ์ผ์ Medium์์ ์ฐพ์ ์ ์์ต๋๋ค: @hussnainfareed :)
| ์ด๋ฆ | ์ค๋ช |
|---|---|
| CTF Hacker101 | Hacker101 CTF๋ ์์ ํ๊ณ ๋ณด๋์ฐฌ ํ๊ฒฝ์์ ํดํน์ ๋ฐฐ์ธ ์ ์๋๋ก ์ค๊ณ๋ ๊ฒ์์ ๋๋ค. Hacker101์ ํด์ปค๋ฅผ ์ํ ๋ฌด๋ฃ ๊ต์ก ์ฌ์ดํธ์ ๋๋ค. |
| Hack The Box :: Penetration Testing Labs | ์นจํฌ ํ ์คํธ ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ๊ธฐ์ ์ ์ํํ๊ณ ํฅ์์ํฌ ์ ์๋ ์จ๋ผ์ธ ํ๋ซํผ์ ๋๋ค. ์ง๊ธ ๊ฐ์ ํ์ฌ ์จ๋ผ์ธ ์ฐ๊ตฌ์์์ ํ๋ จ์ ์์ํ์ธ์. |
| TryHackMe | TryHackMe๋ ์งง๊ณ ๊ฒ์ํ๋ ์ค์ ์คํ์ค์ ํตํด ์ฌ์ด๋ฒ ๋ณด์์ ๊ฐ๋ฅด์น๋ ์จ๋ผ์ธ ํ๋ซํผ์ ๋๋ค. |
| CTF365 | ๊ณ์ ๊ธฐ๋ฐ CTF ์ฌ์ดํธ๋ก, Kaspersky, MIT, T-Mobile์ด ์์ฌํ์ต๋๋ค. |
| Backdoor | ์ด๋ณด์๋ฅผ ์ํ ๊ณต๊ฐ, ์ฐ์ต์ฅ, ๋ค์ํ ๋ํ๊ฐ ์๋ ์นจํฌ ํ ์คํธ ์ฐ๊ตฌ์์ ๋๋ค. ๊ณ์ ์ด ํ์ํฉ๋๋ค. |
| Hack.me | ์ทจ์ฝํ ์น ์ฑ์ ๊ตฌ์ถ/ํธ์คํ /๊ณต๊ฒฉํ ์ ์์ต๋๋ค. |
| CTFLearn | ๊ณ์ ๊ธฐ๋ฐ CTF ์ฌ์ดํธ๋ก, ์ฌ์ฉ์๊ฐ ๋ค์ํ ๋์ ๊ณผ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ต๋๋ค. |
| OWASP Vulnerable Web Applications Directory Project (Online) | ํ์ต ๋ชฉ์ ์ผ๋ก ์จ๋ผ์ธ์์ ์ฌ์ฉ ๊ฐ๋ฅํ ์ทจ์ฝํ ์ ํ๋ฆฌ์ผ์ด์ ๋ชฉ๋ก. |
| Pentestit labs | ์ค์ตํ ์นจํฌ ํ ์คํธ ์ฐ๊ตฌ์ (OSCP ์คํ์ผ) |
| Root-me.org | ๋ค์ํ๊ณ ์๋ฎฌ๋ ์ด์ ๋์ง ์์ ํ๊ฒฝ์์ ํ๋ จํ ์ ์๋ ์๋ฐฑ ๊ฐ์ง์ ๋์ ๊ณผ์ ๊ฐ ์ ๊ณต๋ฉ๋๋ค. |
| Vulnhub.com | ๋์งํธ ๋ณด์ ์ค๋ฌด ๊ฒฝํ์ ์ํ ์ทจ์ฝํ๊ฒ ์ค๊ณ๋ VM |
| Windows / Linux Local Privilege Escalation Workshop | Linux ๋ฐ Windows ๊ถํ ์์น์ ์ฐ์ตํ์ธ์. |
| Hacking Articles | ์ด๋ณด์์๊ฒ ์ข์ ๋ง์ ์คํฌ๋ฆฐ์ท์ด ํฌํจ๋ CTF ๊ฐ๋ต ์์ฝ ๋ชจ์. |
| Rafay Hacking Articles, a great blog | Rafay Baloch์ writeup ๋ชจ์. |
| PentesterLab | 20$ ์๋ช , ์ต์คํ๋ก์ ์์ฑ, ์น, ์๋๋ก์ด๋์ ๋ํ ๊ธฐ๋ณธ๋ถํฐ ์์ ํ ์ฝํ ์ธ . |
| CyberSec WTF |
| ์ด๋ฆ | ์ค๋ช |
|---|---|
| Damn Vulnerable Xebia Training Environment | ์ฌ๋ฌ ์ทจ์ฝํ ์น ์ ํ๋ฆฌ์ผ์ด์ (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II ๋ฑ)์ ํฌํจํ Docker ์ปจํ ์ด๋ |
| OopsSec Store | ์น ๋ณด์ ๊ต์ก์ ์ํด Next.js๋ก ๊ตฌ์ถ๋ ์๋์ ์ผ๋ก ์ทจ์ฝํ ์ ์์๊ฑฐ๋ ์ฑ (OWASP Top 10, API ๋ณด์, CTF ๋์ ๊ณผ์ ). npx create-oss-store๋ก ๋น ๋ฅด๊ฒ ์์. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | ํ์ต ๋ชฉ์ ์ผ๋ก ์คํ๋ผ์ธ์์ ์ฌ์ฉ ๊ฐ๋ฅํ ์ทจ์ฝ ์ ํ๋ฆฌ์ผ์ด์ ๋ชฉ๋ก |
์ทจ์ฝ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ๋ณด์ ์ ๋ฌธ๊ฐ๋ก์ ํ๋ฃจ๋ฅผ ์์ํ๋ ์ฒซ ๋ฒ์งธ ์ฅ์์ ๋๋ค. ์๋ก์ด ์ทจ์ฝ์ ํ์ง๋ ์ผ๋ฐ์ ์ผ๋ก ๊ณต๊ฐ ์ทจ์ฝ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ํตํด ํ์ธํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ ํด์ปค๊ฐ ์ทจ์ฝ์ ์ ์ดํดํ๊ณ ์ต์คํ๋ก์/ํํผ/์์ ํ ์ ์๋ ์ ๋ณด์ ํฐ ์์ฒ์ ๋๋ค.
| ์ด๋ฆ | ์ค๋ช |
|---|---|
| Malware traffic analysis | ํธ๋ํฝ ๋ถ์ ์ฐ์ต ๋ชฉ๋ก |
| Malware Analysis - CSCI 4976 | RPISEC์ ๋ ๋ค๋ฅธ ๊ฐ์, ๊ณ ํ์ง ์ฝํ ์ธ |
| Bad Binaries | ์ ์ฑ์ฝ๋ ํธ๋ํฝ ๋ถ์ ์ฐ์ต์ ์ํฌ์ค๋ฃจ ๋ฌธ์์ ๊ฐ๋ ์ ์ฑ์ฝ๋ ๋ถ์. |
| ์ด๋ฆ | ์ค๋ช |
|---|---|
| Kali | Offensive Security์์ ๋ง๋ ์ ๋ช ๋์ ์นจํฌ ํ ์คํธ ๋ฐฐํฌํ |
| Parrot | ๋ณด์, DFIR, ๊ฐ๋ฐ์ ์ํ ์์ ํ ํด๋์ฉ ์ฐ๊ตฌ์๋ฅผ ํฌํจํ๋ Debian ๊ธฐ๋ฐ |
| Android Tamer | Android Tamer๋ Android ๋ณด์ ์ ๋ฌธ๊ฐ๋ฅผ ์ํ ๊ฐ์/๋ผ์ด๋ธ ํ๋ซํผ์ ๋๋ค. |
| BlackArch | Arch Linux ๊ธฐ๋ฐ ์นจํฌ ํ ์คํธ ๋ฐฐํฌํ, Arch ์ค์น์ ํธํ |
| LionSec Linux | Ubuntu ๊ธฐ๋ฐ ์นจํฌ ํ ์คํธ OS |
| NullSec Linux | ์๋์ฐจ ํดํน, ํฌ๋ ์, ๊ณ ๊ธ ์นจํฌ ํ ์คํธ ๋๊ตฌ๋ฅผ ๊ฐ์ถ ๋ณด์ ์ค์ฌ ๋ฐฐํฌํ |
CEH(์ธ์ฆ ์ค๋ฆฌ์ ํด์ปค)๋ฅผ ์ทจ๋ํ๋ ค๋ ๋ถ๋ค์ ์ํ ๋งํฌ์ ๋๋ค. 2. CBT Nuggets CEH Training 3. CEH ๋์ 4. ๋ฐ์ด๋๋ฆฌ ์ต์คํ๋ก์ ๊ฐ์ด๋
์ด์ ์ ํ๋ธ ์ฑ๋ ๋งํฌ๋ฅผ ์ดํด๋ณด๊ฒ ์ต๋๋ค... ์ด ์ฑ๋๋ค์ ํด์ปค๋ค์ด ๊ณต์ ํ๋ ์ฑ๋๋ก, ์์ ์ ๋น๋์ค POC๋ฅผ ์ ๋ก๋ํฉ๋๋ค. ์์ฒญํ๋ฉด ์ด๋ฌํ ์ ํ์ ๊ณต๊ฒฉ์ ์ด๋ป๊ฒ ์์ฐํ๋์ง ์ค์ ๋ก ์ดํดํ ์ ์์ต๋๋ค...
๋น ์ง ์ฑ๋ ๋งํฌ๊ฐ ์๋์? ๋๊ธ๋ก ์ถ๊ฐํด ์ฃผ์ธ์.
| ์ด๋ฆ | ์ค๋ช |
|---|---|
| 0x00sec | ํดํน, ์ ์ฑ์ฝ๋, ์ปดํจํฐ ๊ณตํ, ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง |
| Antichat | ๋ฌ์์ ๊ธฐ๋ฐ ํฌ๋ผ |
| CODEBY.NET | ํดํน, WAPT, ์ ์ฑ์ฝ๋, ์ปดํจํฐ ๊ณตํ, ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง, ํฌ๋ ์ - ๋ฌ์์ ๊ธฐ๋ฐ ํฌ๋ผ |
| EAST Exploit database | EAST Pentest Framework์ฉ ์์ฉ ์ต์คํ๋ก์์ ์ํ ์ต์คํ๋ก์ DB |
| Greysec | ํดํน ๋ฐ ๋ณด์ ํฌ๋ผ |
| Hackforums | ํดํน/์ต์คํ๋ก์/๋ค์ํ ํ ๋ก ์ ๊ฒ์ํ๋ ์น์ฌ์ดํธ |
์ฌ๋ฌ๋ถ์ ๊ธฐ์ฌ์ ์ ์์ ์ง์ฌ์ผ๋ก ํ์ํฉ๋๋ค. (์ด๋ชจ์ง ํค)
๋ชจ๋ ์ฐธ๊ณ ์๋ฃ๋ ์ธํฐ๋ท์์ ๊ฐ์ ธ์ ์ธํฐ๋ท์์ ๊ณต์ ๋์์ต๋๋ค xD ์ด์ ์ ์๊ฒฌ์ ๊ณต์ ํ์ฌ ์ ์ ํ์ต์ ๋์์ ์ฃผ์ ๋ถ๋ค๊ป ๊ฐ์ฌ๋๋ฆฝ๋๋ค ๐ ์ง๋ฌธ์ด ์์ผ์๋ฉด ๋๊ธ๋ก ๋จ๊ฒจ์ฃผ์ธ์. ์ด๋ณด์๋ฅผ ์ํ ์ข์ ์๋ฃ๋ฅผ ์๊ณ ๊ณ์ ๋ค๋ฉด ์ฌ๊ธฐ์ ๊ณต์ ํด ์ฃผ์ธ์.
| ๋ฒ๊ทธ ๋ฐ์ดํฐ writeup์์ ๊ฐ์ ธ์จ ์๋ฎฌ๋ ์ด์ ๋ ์น ์นจํฌ ํ ์คํธ ๋์ ๊ณผ์ |
| Pentest-Ground | Pentest Ground๋ ์๋์ ์ผ๋ก ์ทจ์ฝํ๊ฒ ๋ง๋ ์น ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ๋คํธ์ํฌ ์๋น์ค๊ฐ ์๋ ๋ฌด๋ฃ ๋์ดํฐ์ ๋๋ค. |
| pwn.guide | ์ฌ์ด๋ฒ ๋ณด์ ๊ต์ก ์น์ฌ์ดํธ๋ก, ์น, ๋ฌด์ ... ํดํน๋ถํฐ ๋ฐฉ์ด ํํ ๋ฆฌ์ผ ๋ฐ ํฌ๋ ์๊น์ง ์ฝ 100๊ฐ์ ํํ ๋ฆฌ์ผ์ ์ ๊ณตํฉ๋๋ค. ๋ฌด๋ฃ ํ๋ ์ ๊ณต. |
| HTB Writeups | GitHub์์ ๊ฐ์ฅ ํฌ๊ด์ ์ธ Hack The Box writeup ๋ชจ์ - 500๊ฐ ์ด์์ ๋จธ์ , 400๊ฐ ์ด์์ ์ฑ๋ฆฐ์ง, ProLabs, Sherlocks (DFIR), ์๋๊ฒ์, ์ ์ฒด ์ํฌ์ค๋ฃจ๊ฐ ํฌํจ๋ CTF ์ด๋ฒคํธ. |