Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 윤리적 해킹 및 침투 테스트 학습을 위한 모든 종류의 리소스에 관한 멋진 목록. | Kitploit
도구/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Vulnerability AnalysisWeb SecurityMalware AnalysisCTFPenetration TestingPapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
Labs & Practice
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 윤리적 해킹 및 침투 테스트 학습을 위한 모든 종류의 리소스에 관한 멋진 목록.

저장소 보기
3.7k559645개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

멋진 보안 연구 및 침투 테스트 학습 자료 ⚡️ Awesome Awesome Hacking Awesome community

여기서 공유하는 것은 해킹 및 침투 테스트에 관한 최고의 자료 모음으로, 더 빠르게 배울 수 있도록 도와줍니다! 우리 커뮤니티를 위한 최고의 자료 저장소로 만들어 봅시다.

목차

  • 도서
  • 온라인
  • 오프라인
  • 취약한 시스템 및 웹사이트
  • 취약점 데이터베이스 및 자료
  • 악성코드 분석
  • 리눅스 침투 테스트 OS
  • 강좌
  • 워크숍 재생목록
  • 보안 강연 및 컨퍼런스
  • 유튜브 채널
  • 포럼

포크하고 기여해 주세요.

또한 제 writeup/튜토리얼은 Medium에서 찾을 수 있습니다: @hussnainfareed :)

도서

  1. The Hacker Playbook 2: Practical Guide To Penetration Testing
  2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
  3. Breaking into Information Security: Learning the Ropes 101
  4. Penetration Testing: A Hands-On Introduction to Hacking
  5. Social Engineering: The Art of Human Hacking
  6. Hacking: The Art of Exploitation, 2nd Edition
  7. Web Hacking 101
  8. OWASP Testing Guide (웹 애플리케이션 개발자와 침투 테스터가 반드시 읽어야 할 필독서)
  9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
  10. The Basics of Web Hacking: Tools and Techniques to Attack the Web

실력 향상을 위한 학습 플랫폼

온라인

이름설명
CTF Hacker101Hacker101 CTF는 안전하고 보람찬 환경에서 해킹을 배울 수 있도록 설계된 게임입니다. Hacker101은 해커를 위한 무료 교육 사이트입니다.
Hack The Box :: Penetration Testing Labs침투 테스트 및 사이버 보안 기술을 시험하고 향상시킬 수 있는 온라인 플랫폼입니다. 지금 가입하여 온라인 연구소에서 훈련을 시작하세요.
TryHackMeTryHackMe는 짧고 게임화된 실제 실험실을 통해 사이버 보안을 가르치는 온라인 플랫폼입니다.
CTF365계정 기반 CTF 사이트로, Kaspersky, MIT, T-Mobile이 수여했습니다.
Backdoor초보자를 위한 공간, 연습장, 다양한 대회가 있는 침투 테스트 연구소입니다. 계정이 필요합니다.
Hack.me취약한 웹 앱을 구축/호스팅/공격할 수 있습니다.
CTFLearn계정 기반 CTF 사이트로, 사용자가 다양한 도전 과제를 해결할 수 있습니다.
OWASP Vulnerable Web Applications Directory Project (Online)학습 목적으로 온라인에서 사용 가능한 취약한 애플리케이션 목록.
Pentestit labs실습형 침투 테스트 연구소 (OSCP 스타일)
Root-me.org다양하고 시뮬레이션되지 않은 환경에서 훈련할 수 있는 수백 가지의 도전 과제가 제공됩니다.
Vulnhub.com디지털 보안 실무 경험을 위한 취약하게 설계된 VM
Windows / Linux Local Privilege Escalation WorkshopLinux 및 Windows 권한 상승을 연습하세요.
Hacking Articles초보자에게 좋은 많은 스크린샷이 포함된 CTF 간략 요약 모음.
Rafay Hacking Articles, a great blogRafay Baloch의 writeup 모음.
PentesterLab20$ 서명, 익스플로잇 작성, 웹, 안드로이드에 대한 기본부터 완전한 콘텐츠.
CyberSec WTF버그 바운티 writeup에서 가져온 에뮬레이션된 웹 침투 테스트 도전 과제
Pentest-GroundPentest Ground는 의도적으로 취약하게 만든 웹 애플리케이션과 네트워크 서비스가 있는 무료 놀이터입니다.
pwn.guide사이버 보안 교육 웹사이트로, 웹, 무선... 해킹부터 방어 튜토리얼 및 포렌식까지 약 100개의 튜토리얼을 제공합니다. 무료 플랜 제공.
HTB WriteupsGitHub에서 가장 포괄적인 Hack The Box writeup 모음 - 500개 이상의 머신, 400개 이상의 챌린지, ProLabs, Sherlocks (DFIR), 엔드게임, 전체 워크스루가 포함된 CTF 이벤트.

오프라인

이름설명
Damn Vulnerable Xebia Training Environment여러 취약한 웹 애플리케이션(DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II 등)을 포함한 Docker 컨테이너
OopsSec Store웹 보안 교육을 위해 Next.js로 구축된 의도적으로 취약한 전자상거래 앱 (OWASP Top 10, API 보안, CTF 도전 과제). npx create-oss-store로 빠르게 시작.
OWASP Vulnerable Web Applications Directory Project (Offline)학습 목적으로 오프라인에서 사용 가능한 취약 애플리케이션 목록

취약한 시스템/웹사이트

  1. FiringRange

취약점 데이터베이스 및 자료

취약점 데이터베이스는 보안 전문가로서 하루를 시작하는 첫 번째 장소입니다. 새로운 취약점 탐지는 일반적으로 공개 취약점 데이터베이스를 통해 확인할 수 있습니다. 이러한 데이터베이스는 해커가 취약점을 이해하고 익스플로잇/회피/수정할 수 있는 정보의 큰 원천입니다.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

악성코드 분석

이름설명
Malware traffic analysis트래픽 분석 연습 목록
Malware Analysis - CSCI 4976RPISEC의 또 다른 강의, 고품질 콘텐츠
Bad Binaries악성코드 트래픽 분석 연습의 워크스루 문서와 가끔 악성코드 분석.

리눅스 침투 테스트 OS

이름설명
KaliOffensive Security에서 만든 악명 높은 침투 테스트 배포판
Parrot 보안, DFIR, 개발을 위한 완전한 휴대용 연구소를 포함하는 Debian 기반
Android TamerAndroid Tamer는 Android 보안 전문가를 위한 가상/라이브 플랫폼입니다.
BlackArchArch Linux 기반 침투 테스트 배포판, Arch 설치와 호환
LionSec LinuxUbuntu 기반 침투 테스트 OS
NullSec Linux자동차 해킹, 포렌식, 고급 침투 테스트 도구를 갖춘 보안 중심 배포판

강좌

  1. Computer Systems Security, MIT
  2. Cisco의 강좌 3.Cybrary 4.Hackers Academy

CEH(인증 윤리적 해커)를 취득하려는 분들을 위한 링크입니다. 2. CBT Nuggets CEH Training 3. CEH 도서 4. 바이너리 익스플로잇 가이드

워크숍/재생목록

  1. 웹 해킹
  2. 윤리적 해킹, 거의 모든 것을 다루는 종합 재생목록

보안 강연 및 컨퍼런스

  1. InfoCon - 해킹 컨퍼런스 아카이브
  2. 보안 강연 및 동영상 큐레이션 목록
  3. Blackhat
  4. Defcon
  5. Security Tube
  6. Kevin Mitnick: Live Hack at CeBIT
  7. Ghost in the Cloud, Kevin Mitnick
  8. Kevin Mitnick | Talks at Google
  9. 완전 무료 해킹 강좌: 오늘 초보자에서 전문 해커로 거듭나기

유튜브 채널

이제 유튜브 채널 링크를 살펴보겠습니다... 이 채널들은 해커들이 공유하는 채널로, 자신의 비디오 POC를 업로드합니다. 시청하면 이러한 유형의 공격을 어떻게 시연하는지 실제로 이해할 수 있습니다...

도구 다운로드