Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/m14r41/pentestingeverything
OSINT (Open Source Intelligence)Web SecurityNetwork SecurityCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityLearning & EducationCurated ResourcesAPI SecurityLearning Paths & Courses
2.0k4464일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubm14r41/pentestingeverything

PentestingEverything

VAPT/AppSec 및 침투 테스트 가이드를 위한 완벽한 솔루션: 웹 | 모바일 | API | Thick Client | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 침투 테스트 | SAST | DAST 등...

저장소 보기웹사이트

PentestingEverything

23개 보안 도메인을 아우르는 완전하고 검색 가능한 침투 테스트 지식 베이스.

라이브 웹사이트: pentesting.m14r41.in

라이브 웹사이트 · PentestingChecklist · 기여하기 · 이슈 신고

License Stars Forks Last commit

pentesting.m14r41.in 에서 온라인으로 읽으세요: 완전한 검색이 가능하며, 23개 도메인에 걸쳐 108개의 문서 페이지, 104개의 참조 PDF, 212개 이상의 주제를 제공합니다. 이 웹사이트는 이 저장소를 빠르고 구조화된 읽기 쉬운 지식 베이스로 만들어 줍니다.

v2.0.0의 새로운 기능: 이제 프로젝트는 전체 웹사이트로 제공되며, 즉시 전체 텍스트 검색, 필터 가능한 참조 PDF 라이브러리, 일반적인 엔게이지먼트를 위한 학습 경로, 그리고 checklist.m14r41.in 의 동반 체크리스트를 포함합니다. 자세한 내용은 변경 로그 를 참조하세요.

PentestingEverything 는 오픈소스 종합 침투 테스트 지식 베이스입니다. 웹, API, 모바일, 네트워크, 클라우드, Active Directory, OSINT 등 23개 도메인에 걸쳐 방법론, 체크리스트, 페이로드, 명령어, 현장 검증된 참고 자료를 한데 모았습니다. 목표는 간단합니다: 엔게이지먼트 범위를 정하는 것부터 특정 취약점 클래스를 찾고 보고서를 작성하는 것까지, 모든 대상을 평가하는 데 필요한 간결하고 실용적인 지식을 제공하는 것입니다.

실용적인 동반 도구: PentestingChecklist. 이 프로젝트는 지식 베이스입니다. 체크리스트는 직접 손으로 체크하며 진행하는 실습형 동반 도구입니다. 진행 상황 추적, 메모, 내보내기를 지원하는 23개 플랫폼(웹, API, 모바일, 클라우드, AD 등)에 걸친 구조화된 체크리스트입니다. 함께 나란히 사용하세요.

Agent Skill

Cursor 및 기타 코딩 에이전트에서 이 지식 베이스를 사용하려면 휴대용 Agent Skill 을 설치하세요. 이 스킬은 PentestingEverything Markdown을 기반으로 답변을 제공하고, 범위가 정해진 체크리스트를 만들며, 승인된 평가에 대해서만 증거 기반 노트를 작성합니다.

대상 독자: 정적 문서만 보는 것이 아니라 에이전트를 통해 실제 엔게이지먼트를 수행하는 버그 헌터, 보안 테스터, 침투 테스터. 기본 규칙은 자율 사용을 안전하게 유지합니다: 실제 테스트 전에 승인을 확인하고, 영향력이 큰 작업은 게이트를 통과해야 하며, 발견 사항은 문서화되기 전에 오탐 검사를 거치고, 자동화된 요청은 프로그램 속도 제한을 존중하도록 조절됩니다.

설치(프로젝트 로컬):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

root@kitploit:~
**전역 설치** (모든 프로젝트에서 사용 가능):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

특정 클라이언트 대상 (예):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

root@kitploit:~
**설치하지 않고 목록 보기:**```bash
npx skills add m14r41/PentestingEverything --list

Skill source: .agents/skills/pentesting-everything/.

곧 제공될 새로운 리소스!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **새 모듈:** 침투 테스트에서 AI 활용
최근 업데이트된 콘텐츠 : 2026
  • iOS 침투 테스트 모듈
  • Android 침투 테스트
  • API 침투 테스트 모듈
  • SAST / 소스 코드 리뷰
  • DevSecOps & SCA
  • Thick Client 침투 테스트
  • OWASP Top 10:2025 웹 애플리케이션
  • 위협 모델링, 디자인 리뷰, 아이디어 리뷰, 아키텍처 리뷰
  • 새 모듈 : LLMs OWASP Top 10
  • 새 모듈 : MCP 침투 테스트
  • 새 모듈 : 방화벽 (진행 중)
개선 사항 및 고급 기술
  • SSL Pinning 우회 및 악용을 위한 더 많은 방법
  • iptables와 보이지 않는 프록시를 사용한 모바일 TCP 트래픽 가로채기
  • Frida를 사용한 포괄적인 열거 및 객체 분석
    (로컬 저장소, 클래스, 메서드, 활동, 서비스, 인텐트, 리시버 등)
  • ADB와 Drozer를 사용한 Android 구성 요소 악용
  • MobSF를 넘어서는 고급 SAST
현재 탐색 중 및 협업 모색

클라우드 및 엔터프라이즈 인프라 침투 테스트에 경험이 있는 전문가의 기여와 지식 공유를 환영합니다.

  • 클라우드 침투 테스트
  • 엔터프라이즈 침투 테스트 (네트워크, 방화벽, WiFi 및 구성 검토)
언어

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

0.1. 목차


침투 테스트 및 도구

40개 이상의 유형의 보안 평가 도구


1. 침투 테스트 및 도구

2. 확장 버전


2.1. 기여자

기여에 관심을 가져주셔서 감사합니다! 기여 지침을 읽어 주세요.

이 프로젝트에 기여해 주신 놀라운 분들께 진심으로 감사드립니다. 기여할 수 있는 다양한 방법을 보려면 이모지 키를 확인하세요!


2.2. 스타 히스토리

스타 히스토리 차트


콘텐츠 및 출처

이 프로젝트는 오픈소스(MIT)이며 원저작자에게 속한 PDF 및 문서 등 제3자 자료를 포함합니다. 교육 목적으로만 선의로 공유됩니다. 이 중 귀하의 자료가 포함되어 있고 출처 표기를 다르게 하거나 삭제를 원하시면 요청해 주시면 신속히 처리하겠습니다. CONTENT_REMOVAL.md를 참조하세요.


지원:

m14r41

도구 다운로드

Tiếng Việt

Bahasa Indonesia

No.침투 테스트 유형No.침투 테스트 유형
1웹 애플리케이션 침투 테스트13MCP 보안 평가
2API 침투 테스트14LLM 보안 평가
3모바일 침투 테스트15위협 모델링
4Thick Client 침투 테스트16구성 검토
5보안 코드 리뷰17컨테이너 및 Kubernetes 평가
6클라우드 침투 테스트18CI/CD 침투 테스트
7DevSecOps19IoT 침투 테스트
8네트워크 침투 테스트20블록체인 침투 테스트
9Wi-Fi 침투 테스트21피싱 평가
10방화벽 침투22OSINT
11Active Directory 침투 테스트23포렌식
12인프라 보안
카테고리도구
웹 애플리케이션 침투 테스트Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect
Android 보안adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX
iOS 보안checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript
API 침투 테스트Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI
보안 코드 리뷰Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit)
Thick-Client 보안Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark
네트워크 침투 테스트Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark
카테고리도구
Active Directory 침투 테스트BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon
클라우드 보안Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS
IoT 보안Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne
방화벽 침투 테스트hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (방화벽 우회), Packet Sender, T50, Ettercap, TCPReplay
펌웨어 분석Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne
컨테이너 보안Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype
WiFi 침투 테스트Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat
DevSecOpsGitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape
OSINTtheHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga
구성 검토Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape
피싱 시뮬레이션GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy
포렌식Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool
블록체인 보안Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly
위협 모델링Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm
레드 팀 도구Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire
블루 팀 도구Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules
SIEM 및 로그 분석Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io
비밀번호 크래킹Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra
리버스 엔지니어링Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter
하드웨어 해킹ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR
사회공학SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, 심리적 프레임워크 (프리텍스팅, 엘리시테이션)
SCADA/ICS 보안Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan
공급망 보안Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine
이메일 보안 테스트GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer
모바일 악성코드 분석APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine
AI/ML 보안Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit
보안 자동화 / SOARStackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines
버그 바운티 도구 키트Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider
자격 증명 덤핑 및 크래킹LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py
페이로드 생성MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut
허니팟 / 디셉션Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery
MacOS 보안KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner
Windows 포스트 익스플로잇PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound
Linux 포스트 익스플로잇LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy
브라우저 보안 테스트BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools
Marko Živanović
Marko Živanović

🔧
m14r41
m14r41

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍
Reinhardt Erasmus
Reinhardt Erasmus

💻