
😎 🔗 윤리적 해킹 및 침투 테스트 학습을 위한 모든 종류의 리소스에 관한 멋진 목록.
여기서 공유하는 것은 해킹 및 침투 테스트에 관한 최고의 자료 모음으로, 더 빠르게 배울 수 있도록 도와줍니다! 우리 커뮤니티를 위한 최고의 자료 저장소로 만들어 봅시다.
포크하고 기여해 주세요.
또한 제 writeup/튜토리얼은 Medium에서 찾을 수 있습니다: @hussnainfareed :)
| 이름 | 설명 |
|---|---|
취약점 데이터베이스는 보안 전문가로서 하루를 시작하는 첫 번째 장소입니다. 새로운 취약점 탐지는 일반적으로 공개 취약점 데이터베이스를 통해 확인할 수 있습니다. 이러한 데이터베이스는 해커가 취약점을 이해하고 익스플로잇/회피/수정할 수 있는 정보의 큰 원천입니다.
| 이름 | 설명 |
|---|---|
| Malware traffic analysis | 트래픽 분석 연습 목록 |
| Malware Analysis - CSCI 4976 | RPISEC의 또 다른 강의, 고품질 콘텐츠 |
| Bad Binaries | 악성코드 트래픽 분석 연습의 워크스루 문서와 가끔 악성코드 분석. |
CEH(인증 윤리적 해커)를 취득하려는 분들을 위한 링크입니다. 2. CBT Nuggets CEH Training 3. CEH 도서 4. 바이너리 익스플로잇 가이드
이제 유튜브 채널 링크를 살펴보겠습니다... 이 채널들은 해커들이 공유하는 채널로, 자신의 비디오 POC를 업로드합니다. 시청하면 이러한 유형의 공격을 어떻게 시연하는지 실제로 이해할 수 있습니다...
빠진 채널 링크가 있나요? 댓글로 추가해 주세요.
여러분의 기여와 제안을 진심으로 환영합니다. (이모지 키)
모든 참고 자료는 인터넷에서 가져와 인터넷에서 공유되었습니다 xD 이전에 의견을 공유하여 저의 학습에 도움을 주신 분들께 감사드립니다 😉 질문이 있으시면 댓글로 남겨주세요. 초보자를 위한 좋은 자료를 알고 계신다면 여기에 공유해 주세요.
| 이름 | 설명 |
|---|
| CTF Hacker101 | Hacker101 CTF는 안전하고 보람찬 환경에서 해킹을 배울 수 있도록 설계된 게임입니다. Hacker101은 해커를 위한 무료 교육 사이트입니다. |
| Hack The Box :: Penetration Testing Labs | 침투 테스트 및 사이버 보안 기술을 시험하고 향상시킬 수 있는 온라인 플랫폼입니다. 지금 가입하여 온라인 연구소에서 훈련을 시작하세요. |
| TryHackMe | TryHackMe는 짧고 게임화된 실제 실험실을 통해 사이버 보안을 가르치는 온라인 플랫폼입니다. |
| CTF365 | 계정 기반 CTF 사이트로, Kaspersky, MIT, T-Mobile이 수여했습니다. |
| Backdoor | 초보자를 위한 공간, 연습장, 다양한 대회가 있는 침투 테스트 연구소입니다. 계정이 필요합니다. |
| Hack.me | 취약한 웹 앱을 구축/호스팅/공격할 수 있습니다. |
| CTFLearn | 계정 기반 CTF 사이트로, 사용자가 다양한 도전 과제를 해결할 수 있습니다. |
| OWASP Vulnerable Web Applications Directory Project (Online) | 학습 목적으로 온라인에서 사용 가능한 취약한 애플리케이션 목록. |
| Pentestit labs | 실습형 침투 테스트 연구소 (OSCP 스타일) |
| Root-me.org | 다양하고 시뮬레이션되지 않은 환경에서 훈련할 수 있는 수백 가지의 도전 과제가 제공됩니다. |
| Vulnhub.com | 디지털 보안 실무 경험을 위한 취약하게 설계된 VM |
| Windows / Linux Local Privilege Escalation Workshop | Linux 및 Windows 권한 상승을 연습하세요. |
| Hacking Articles | 초보자에게 좋은 많은 스크린샷이 포함된 CTF 간략 요약 모음. |
| Rafay Hacking Articles, a great blog | Rafay Baloch의 writeup 모음. |
| PentesterLab | 20$ 서명, 익스플로잇 작성, 웹, 안드로이드에 대한 기본부터 완전한 콘텐츠. |
| CyberSec WTF | 버그 바운티 writeup에서 가져온 에뮬레이션된 웹 침투 테스트 도전 과제 |
| Pentest-Ground | Pentest Ground는 의도적으로 취약하게 만든 웹 애플리케이션과 네트워크 서비스가 있는 무료 놀이터입니다. |
| pwn.guide | 사이버 보안 교육 웹사이트로, 웹, 무선... 해킹부터 방어 튜토리얼 및 포렌식까지 약 100개의 튜토리얼을 제공합니다. 무료 플랜 제공. |
| HTB Writeups | GitHub에서 가장 포괄적인 Hack The Box writeup 모음 - 500개 이상의 머신, 400개 이상의 챌린지, ProLabs, Sherlocks (DFIR), 엔드게임, 전체 워크스루가 포함된 CTF 이벤트. |
| 여러 취약한 웹 애플리케이션(DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II 등)을 포함한 Docker 컨테이너 |
| OopsSec Store | 웹 보안 교육을 위해 Next.js로 구축된 의도적으로 취약한 전자상거래 앱 (OWASP Top 10, API 보안, CTF 도전 과제). npx create-oss-store로 빠르게 시작. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | 학습 목적으로 오프라인에서 사용 가능한 취약 애플리케이션 목록 |
| 이름 | 설명 |
|---|
| Kali | Offensive Security에서 만든 악명 높은 침투 테스트 배포판 |
| Parrot | 보안, DFIR, 개발을 위한 완전한 휴대용 연구소를 포함하는 Debian 기반 |
| Android Tamer | Android Tamer는 Android 보안 전문가를 위한 가상/라이브 플랫폼입니다. |
| BlackArch | Arch Linux 기반 침투 테스트 배포판, Arch 설치와 호환 |
| LionSec Linux | Ubuntu 기반 침투 테스트 OS |
| NullSec Linux | 자동차 해킹, 포렌식, 고급 침투 테스트 도구를 갖춘 보안 중심 배포판 |
| 이름 | 설명 |
|---|
| 0x00sec | 해킹, 악성코드, 컴퓨터 공학, 리버스 엔지니어링 |
| Antichat | 러시아 기반 포럼 |
| CODEBY.NET | 해킹, WAPT, 악성코드, 컴퓨터 공학, 리버스 엔지니어링, 포렌식 - 러시아 기반 포럼 |
| EAST Exploit database | EAST Pentest Framework용 상용 익스플로잇을 위한 익스플로잇 DB |
| Greysec | 해킹 및 보안 포럼 |
| Hackforums | 해킹/익스플로잇/다양한 토론을 게시하는 웹사이트 |