Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-web-hacking — 엄선된 웹 애플리케이션 보안 리소스 목록으로, 침투 테스트 및 취약점 평가 학습을 위한 책, 도구, 치트 시트, 실습 환경, 과정 등을 포함합니다. | Kitploit
도구/GitHubGitHub/infoslack/awesome-web-hacking
OSINT (Open Source Intelligence)Vulnerability ScannersWeb Application ExploitationWeb SecurityCryptographyCTFPenetration TestingLearning & EducationCurated Resources
GitHubinfoslack/awesome-web-hacking

awesome-web-hacking

엄선된 웹 애플리케이션 보안 리소스 목록으로, 침투 테스트 및 취약점 평가 학습을 위한 책, 도구, 치트 시트, 실습 환경, 과정 등을 포함합니다.

7.2k1.4k3212일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

awesome-web-hacking

이 목록은 웹 애플리케이션 보안에 대해 배우고 싶지만 시작점이 없는 사람들을 위한 것입니다.

Pull Request를 보내 더 많은 정보를 추가하여 도움을 줄 수 있습니다.

PR을 만들고 싶지 않다면 @infoslack으로 트윗해 주세요.

목차

  • 도서
  • 문서
  • 도구
  • 치트 시트
  • Docker
  • 취약점
  • 강좌
  • 온라인 해킹 데모 사이트
  • 실습 환경
  • SSL
  • Ruby on Rails 보안

도서

  • http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  • http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  • http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  • http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  • http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  • http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  • http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  • http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  • http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  • http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  • http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  • https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  • https://www.crypto101.io/ - Crypto 101은 암호학에 대한 입문 강좌입니다.
  • http://www.offensive-security.com/metasploit-unleashed/ - Metasploit Unleashed
  • http://www.cl.cam.ac.uk/~rja14/book.html - Security Engineering
  • https://www.feistyduck.com/library/openssl-cookbook/ - OpenSSL Cookbook
  • https://www.manning.com/books/real-world-cryptography - 암호화 기술을 배우고 적용하세요.
  • https://www.manning.com/books/making-sense-of-cyber-security - 보안 전략을 계획하거나 구현하려는 모든 사람에게 완벽한 사이버 보안의 핵심 개념, 용어 및 기술에 대한 안내서입니다.
  • https://www.manning.com/books/cyber-security-career-guide - 기존의 기술적 및 비기술적 기술을 활용하는 방법을 배워 사이버 보안 분야에서 경력을 시작하세요.
  • https://www.manning.com/books/secret-key-cryptography - 암호화 기술과 비밀 키 방법에 관한 책입니다.
  • https://www.manning.com/books/application-security-program-handbook - 이 실용적인 책은 강력한 애플리케이션 보안 프로그램을 구현하기 위한 원스톱 가이드입니다.
  • https://www.manning.com/books/cyber-threat-hunting - 사이버 위협 헌팅에 대한 실용 가이드입니다.
  • https://nostarch.com/bug-bounty-bootcamp - Bug Bounty Bootcamp
  • https://nostarch.com/hacking-apis - Hacking APIs
  • https://www.manning.com/books/grokking-web-application-security - 모든 공격에 대비하고 회복력이 있는 웹 앱을 구축하는 방법에 관한 책입니다.

문서

  • https://www.owasp.org/ - Open Web Application Security Project
  • http://www.pentest-standard.org/ - Penetration Testing Execution Standard
  • http://www.binary-auditing.com/ - Dr. Thorsten Schneider’s Binary Auditing
  • https://appsecwiki.com/ - Application Security Wiki는 보안 연구원과 개발자에게 모든 애플리케이션 보안 관련 리소스를 한곳에 제공하기 위한 이니셔티브입니다.
  • AppSec Santa - SAST, DAST, SCA 등 129개 이상의 웹 애플리케이션 보안 도구에 대한 독립적인 비교입니다.

도구

  • https://github.com/bad-antics/nullsec-linux - NullSec Linux - 사전 구성된 웹 애플리케이션 테스트 도구가 포함된 보안 배포판
  • https://github.com/bad-antics/nullsec-webfuzz - NullSec WebFuzz - 웹 애플리케이션 퍼징 프레임워크
  • https://github.com/poszothebuilder/nextjs-security-headers-starter - CSP, HSTS 및 CI용 프로덕션 검증기를 갖춘 종속성 없는 Next.js 보안 헤더 스타터입니다.
도구 다운로드