
훌륭한 침투 테스트 도구 및 리소스 목록.
# 멋진 침투 테스트 도구 및 리소스 [](https://github.com/sindresorhus/awesome#readme) > 멋진 침투 테스트 도구 및 리소스 목록입니다. ## 목차 - [안티바이러스 우회 도구](#antivirus-evasion-tools) - [AWS](#aws) - [파일 뷰어 및 프리티 프린터](#file-viewers-and-pretty-printers) - [하드웨어 보안](#hardware-security) * [CAN 버스](#can-bus) * [로직 분석기](#logic-analyzers) * [기타 하드웨어 도구](#misc-hardware-tools) - [해시 크래킹 도구](#hash-cracking-tools) - [헥스 에디터](#hex-editors) - [랩 설정](#lab-setup) - [모바일 보안](#mobile-security) * [Android](#android) * [iOS](#ios) * [기타](#misc) * [취약한 앱](#vulnerable-apps) - [네트워크 도구](#network-tools) - [OSINT](#osint) * [메타데이터 도구](#metadata-tools) - [권한 상승 도구](#privilege-escalation-tools) - [리버스 엔지니어링 도구](#reverse-engineering-tools) - [정적 애플리케이션 보안 테스트(SAST)](#static-application-security-testing--sast-) - [웹 도구](#web-tools) * [Burp Suite 플러그인](#burp-suite-plugins) * [GraphQL](#graphql) - [워드리스트](#wordlists) ## 안티바이러스 우회 도구 * [Anti-Virus-Evading-Payloads](https://github.com/RoseSecurity/Anti-Virus-Evading-Payloads) - AV(안티바이러스) 우회 페이로드를 생성하기 위한 가이드. ## AWS * [AWSBucketDump](https://github.com/jordanpotti/AWSBucketDump) - S3 버킷에서 흥미로운 파일을 찾는 보안 도구. * [enumerate-iam](https://github.com/andresriancho/enumerate-iam) - AWS 자격 증명 세트와 연결된 권한을 열거합니다. * [lazys3](https://github.com/nahamsec/lazys3) - 다양한 순열을 사용하여 AWS s3 버킷을 무차별 대입(bruteforce)하는 Ruby 스크립트. * [s3-inspector](https://github.com/clario-tech/s3-inspector) - AWS S3 버킷 권한을 확인하는 도구. * [S3Scanner](https://github.com/sa7mon/S3Scanner) - 공개된 S3 버킷을 스캔하고 콘텐츠를 덤프합니다. * [slurp](https://github.com/0xbharath/slurp) - 매우 빠르고 기능이 풍부한 Amazon S3 버킷 열거자. ## 파일 뷰어 및 프리티 프린터 * [gron](https://github.com/TomNomNom/gron) - gron은 JSON을 개별 할당으로 변환하여 원하는 항목을 grep하고 그 '경로'를 쉽게 확인할 수 있게 해줍니다. 대용량 JSON blob을 반환하지만 문서화가 좋지 않은 API 탐색을 용이하게 합니다. * [jless](https://github.com/PaulJuliusMartinez/jless) - jless는 JSON 데이터를 읽고, 탐색하고, 검색하도록 설계된 명령줄 JSON 뷰어입니다. ## 하드웨어 보안 * [Binwalk](https://github.com/ReFirmLabs/binwalk) - Binwalk는 펌웨어 이미지를 분석, 리버스 엔지니어링 및 추출하기 위한 빠르고 사용하기 쉬운 도구입니다. * [chipsec](https://github.com/chipsec/chipsec) - CHIPSEC은 하드웨어, 시스템 펌웨어(BIOS/UEFI) 및 플랫폼 구성 요소를 포함한 PC 플랫폼의 보안을 분석하기 위한 프레임워크입니다. 보안 테스트 스위트, 다양한 저수준 인터페이스에 접근하기 위한 도구 및 포렌식 기능을 포함합니다. ### CAN 버스 * [Korlan USB2CAN](https://www.8devices.com/products/usb2can_korlan) - USB2CAN을 사용하면 CAN 네트워크를 모니터링하고, CAN 프로그램을 작성하고, 산업용, 의료용, 자동차용 또는 기타 유형의 CAN 버스 네트워크 기기와 통신할 수 있습니다. ### 로직 분석기 * [DSLogic](https://www.dreamsourcelab.com/product/dslogic-series/) - DSLogic은 최대 샘플링 속도 1GHz, 최대 샘플링 깊이 16G를 지원하는 USB 기반 로직 분석기 시리즈입니다. * [Saleae](https://www.saleae.com/) - Saleae 로직 분석기는 전기 엔지니어, 펌웨어 개발자, 애호가 및 공학도들이 전기 회로의 신호를 기록, 측정, 시각화 및 디코딩하는 데 사용합니다. ### 기타 하드웨어 도구 * [Bus Pirate](https://github.com/BusPirate/Bus_Pirate) - Bus Pirate는 전자 기기와 통신하는 오픈 소스 해커 멀티툴입니다. * [ChipWhisperer](https://github.com/newaetech/chipwhisperer) - 부채널 전력 분석 및 글리칭 공격을 위한 완전한 오픈 소스 툴체인. * [HydraBus](https://github.com/hydrabus/hydrabus) - HydraBus(하드웨어)와 HydraFW(펌웨어)는 기본 또는 고급 임베디드 하드웨어에 대한 학습/개발/디버깅/해킹/침투 테스트에 관심이 있는 모든 사람을 위한 오픈 소스 멀티툴로 사용됩니다. ## 해시 크래킹 도구 * [haiti](https://github.com/noraj/haiti) - 해시 유형을 식별하는 CLI 도구(및 라이브러리) (해시 유형 식별자). * [Hashview](https://github.com/hashview/hashview) - 비밀번호 크래킹 및 분석을 위한 웹 프론트엔드. * [hate_crack](https://github.com/trustedsec/hate_crack) - TrustedSec 팀이 만든 Hashcat을 통한 크래킹 방법론 자동화 도구. ## 헥스 에디터 * [ImHex](https://github.com/WerWolv/ImHex) - 리버스 엔지니어, 프로그래머 및 새벽 3시에 작업할 때 시력을 소중히 여기는 사람들을 위한 헥스 에디터. ## 랩 설정 * [AutomatedLab](https://github.com/AutomatedLab/AutomatedLab) - AutomatedLab은 간단한 PowerShell 스크립트로 HyperV 및 Azure에 복잡한 랩을 배포할 수 있게 해주는 프로비저닝 솔루션이자 프레임워크입니다. * [BadBlood](https://github.com/davidprowe/BadBlood) - Secframe의 BadBlood는 Microsoft Active Directory 도메인을 구조와 수천 개의 개체로 채웁니다. 이 도구의 출력은 실제 세계의 도메인과 유사한 도메인입니다. ## 모바일 보안 ### Android * [Apktool](https://ibotpeaches.github.io/Apktool/) - 타사 폐쇄형 바이너리 Android 앱을 리버스 엔지니어링하기 위한 도구. * [dex2jar](https://github.com/pxb1988/dex2jar) - Android .dex 및 Java .class 파일을 작업하기 위한 도구. * [rootAVD](https://github.com/newbit1/rootAVD/blob/master/README.md) - Magisk(Stable, Canary 또는 Alpha)로 Android Studio 가상 기기(AVD)를 루팅합니다. * [Simplify](https://github.com/CalebFenton/simplify) - Android 가상 머신 및 난독화 해제기. ### iOS * [iHide](https://github.com/Kc57/iHide) - iOS 애플리케이션에서 탈옥을 숨기기 위한 유틸리티. * [iOS App Signer](https://www.iosappsigner.com/) - iOS App Signer는 앱에 (재)서명하고 iOS 기기에 설치할 준비가 된 ipa 파일로 번들링할 수 있습니다. * [Keychain-Dumper](https://github.com/ptoomey3/Keychain-Dumper) - iOS 기기가 탈옥된 후 공격자가 사용할 수 있는 키체인 항목을 확인하는 도구. * [MGSpoof](https://github.com/Tonyk7/MGSpoof) - MGCopyAnswer + 사용자 정의 헬퍼를 후킹하여 사용자가 일부 키를 스푸핑할 수 있게 합니다. * [plistsubtractor](https://github.com/joswr1ght/plistsubtractor) - plist 파일을 읽고 포함된 plist 파일을 출력합니다. * [plistsubtractor_py3](https://gist.github.com/hoodoer/897f28be05f0283f2c443ca41666d8ee)- Python3용으로 업데이트된 plistsubtractor. * [Shadow](https://github.com/jjolano/shadow) - 최신 iOS 탈옥을 위한 탈옥 감지 우회. * [Sideloadly](https://sideloadly.io/) - Sideloadly는 iPhone 또는 iPad용 IPA를 설치할 수 있게 해주는 Cydia Impactor 대안입니다. * [sigh](https://docs.fastlane.tools/actions/sigh/) - sigh는 (단일 명령으로) 프로비저닝 프로필을 생성, 갱신, 다운로드 및 복구할 수 있습니다. App Store, Ad Hoc, Development 및 Enterprise 프로필을 지원하며 모든 테스트 기기 자동 추가와 같은 편리한 기능을 지원합니다. * [Swift Demangler](https://www.swiftdemangler.com) - 맹글링된 이름을 디맹글링합니다. ### 기타 * [Frida](https://frida.re/) - 개발자, 리버스 엔지니어 및 보안 연구자를 위한 동적 계측 툴킷. * [Fridump](https://github.com/Nightbringer21/fridump) - Frida를 사용하는 범용 메모리 덤퍼. * [frida-swift-bridge](https://github.com/frida/frida-swift-bridge) - Frida에서의 Swift 상호 운용. * [ipwndfu](https://github.com/axi0mX/ipwndfu) - 다양한 iOS 기기를 위한 오픈 소스 탈옥 도구. * [Mobile Security Framework (MobSF)](https://github.com/MobSF/Mobile-Security-Framework-MobSF) - Mobile Security Framework(MobSF)는 정적 및 동적 분석을 수행할 수 있는 자동화된 올인원 모바일 애플리케이션(Android/iOS/Windows) 침투 테스트, 악성코드 분석 및 보안 평가 프레임워크입니다. * [objection](https://github.com/sensepost/objection) - objection은 Frida 기반의 런타임 모바일 탐색 툴킷입니다. * [Proxy Helper](https://github.com/trustedsec/proxy_helper) - Proxy Helper는 Burp Suite와 같은 프록시와 함께 사용하도록 Pineapple을 자동으로 구성하는 WiFi Pineapple 모듈입니다. ### 취약한 앱 * [AndroGoat](https://github.com/satishpatnayak/AndroGoat) - AndroGoat는 Kotlin을 사용하여 의도적으로 개발된 오픈 소스 취약/비보안 앱입니다. * [Damn-Vulnerable-Bank](https://github.com/rewanthtammana/Damn-Vulnerable-Bank) - Damn Vulnerable Bank는 의도적으로 취약하게 설계된 Android 애플리케이션입니다. * [igoat](https://github.com/OWASP/igoat) - Swaroop Yermalkar가 만든 iOS 앱 침투 테스트 및 보안 학습 도구. `Objective-C` * [iGoat-Swift](https://github.com/OWASP/iGoat-Swift) - iOS용 Damn Vulnerable Swift 애플리케이션. `Swift` * [InsecureShop](https://github.com/hax0rgb/InsecureShop) - Kotlin으로 제작된 의도적으로 설계된 취약한 Android 애플리케이션. `Kotlin` * [MASTG-Hacking-Playground](https://github.com/OWASP/MASTG-Hacking-Playground) - MASTG Hacking Playground는 개발자, 보안 연구자 및 침투 테스터에게 실질적인 지침을 제공하기 위해 의도적으로 안전하지 않게 구축된 교육용 iOS 및 Android 모바일 앱 모음입니다. * [ovaa](https://github.com/oversecured/ovaa) - OVAA(Oversecured Vulnerable Android App)는 플랫폼의 알려진 모든 인기 보안 취약점을 집계한 Android 앱입니다. ## 네트워크 도구 * [Certipy](https://github.com/ly4k/Certipy) -Active Directory 인증서 서비스 열거 및 남용 도구. * [Coercer](https://github.com/p0dalirius/Coercer) - 9가지 방법을 통해 Windows 서버가 임의의 머신에 자동으로 인증하도록 강제하는 Python 스크립트. * [Nginxpwner](https://github.com/stark0de/nginxpwner) - Nginxpwner는 일반적인 Nginx 잘못된 구성과 취약점을 찾기 위한 간단한 도구입니다. * [Nuclei](https://github.com/projectdiscovery/nuclei) - 간단한 YAML 기반 DSL을 사용하는 빠르고 사용자 정의 가능한 취약점 스캐너. * [SSHScan](https://github.com/evict/SSHScan) - SSHScan은 SSH 암호화를 열거하는 테스트 도구입니다. SSHScan을 사용하면 취약한 암호화를 쉽게 감지할 수 있습니다. ## OSINT * [Amass](https://github.com/OWASP/Amass) - 심층 공격 표면 매핑 및 자산 검색 * [github-search](https://github.com/gwen001/github-search) - GitHub에서 기본 검색을 수행하는 도구. * [subfinder](https://github.com/projectdiscovery/subfinder) - Subfinder는 웹사이트의 유효한 하위 도메인을 검색하는 하위 도메인 검색 도구입니다. 버그 바운티에 유용하고 침투 테스트에 안전하도록 수동적 프레임워크로 설계되었습니다. ### 메타데이터 도구 * [Goca](https://github.com/gocaio/goca) - Goca는 Go로 작성된 FOCA 포크로, 스캔하는 문서에서 메타데이터와 숨겨진 정보를 찾는 데 주로 사용되는 도구입니다. ## 권한 상승 도구 * [IDiagnosticProfileUAC](https://github.com/Wh04m1001/IDiagnosticProfileUAC) - DiagCpl(12C21EA7-2EB8-4B55-9249-AC243DA8C666)용 자동 승격 COM 개체 Virtual Factory를 사용하는 또 다른 UAC 우회. * [iscsicpl_bypassUAC](https://github.com/hackerhouse-opensource/iscsicpl_bypassUAC) - x64 Windows 7 - 11용 UAC 우회. ## 리버스 엔지니어링 도구 * [Cpp2IL](https://github.com/SamboyCoding/Cpp2IL) - Unity의 IL2CPP 툴체인을 리버스 엔지니어링하기 위한 작업 진행 중인 도구. `Unity` * [dnSpy](https://github.com/dnSpyEx/dnSpy) - 잘 알려진 .NET 디버거 및 어셈블리 에디터인 dnSpy의 비공식 부활. * [Doldrums](https://github.com/rscloura/Doldrums) - Flutter/Dart 리버스 엔지니어링 도구. `Flutter` * [Ghidra](https://github.com/NationalSecurityAgency/ghidra) - Ghidra는 미국 국가안보국(NSA) 연구국이 만들고 유지 관리하는 소프트웨어 리버스 엔지니어링(SRE) 프레임워크입니다. * [hbctool](https://github.com/bongtrop/hbctool) - Hermes 바이트코드 리버스 엔지니어링 도구 (Hermes 바이트코드 어셈블/디스어셈블). `React Native` * [Il2CppDumper](https://github.com/Perfare/Il2CppDumper) - Unity il2cpp 리버스 엔지니어. `Unity` * [Il2CppInspector](https://github.com/djkaty/Il2CppInspector) - Il2CppInspector는 현재 제공되는 가장 완벽한 분석을 제공하여 IL2CPP 애플리케이션을 리버스 엔지니어링하는 데 도움을 줍니다. `Unity` * [Recaf](https://github.com/Col-E/Recaf) - 현대적인 Java 바이트코드 에디터. ## 정적 애플리케이션 보안 테스트(SAST) * [appshark](https://github.com/bytedance/appshark) - Appshark는 Android 앱의 취약점을 스캔하는 정적 오염 분석 플랫폼입니다. * [route-sixty-sink](https://github.com/mandiant/route-sixty-sink) - 자동화된 소스-싱크 분석을 사용하여 모든 .NET 어셈블리의 취약점을 신속하게 식별할 수 있게 해주는 오픈 소스 도구로, 방어자와 보안 연구자 모두에게 유용합니다. ## 웹 도구 * [drupwn](https://github.com/immunIT/drupwn) - Drupal 열거 및 악용 도구. * [jwt_tool](https://github.com/ticarpi/jwt_tool) - _jwt_tool.py_는 JWT(JSON Web Token)를 검증, 위조, 스캔 및 변조하기 위한 툴킷입니다. * [lfimap](https://github.com/hansmach1ne/lfimap) - 로컬 파일 포함(LFI) 검색 및 악용 도구 ### Burp Suite 플러그인 * [burp-awesome-tls](https://github.com/sleeyax/burp-awesome-tls) - 이 확장 프로그램은 Burp의 HTTP/TLS 스택을 가로채 모든 종류의 WAF에 의한 핑거프린팅에 덜 노출되고 더 강력하게 만들기 위해 모든 브라우저 핑거프린트를 스푸핑할 수 있게 해줍니다. ### GraphQL * [clairvoyance](https://github.com/nikitastupin/clairvoyance) - 비활성화된 introspection에도 불구하고 GraphQL API 스키마를 획득하세요! * [GraphCrawler](https://github.com/gsmith257-cyber/GraphCrawler) - GraphQL 자동화 보안 테스트 툴킷. * [graphql-voyager](https://github.com/IvanGoncharov/graphql-voyager) - 모든 GraphQL API를 대화형 그래프로 표현합니다. ## 워드리스트 * [google-10000-english](https://github.com/first20hours/google-10000-english) - 이 저장소는 Google의 Trillion Word Corpus에 대한 n-gram 빈도 분석으로 결정된 빈도 순서의 가장 흔한 영어 단어 10,000개 목록을 포함합니다. * [SecLists](https://github.com/danielmiessler/SecLists) - 보안 평가 중 사용되는 다양한 유형의 목록을 한곳에 모아 놓은 컬렉션입니다.