
VAPT/AppSec 및 침투 테스트 가이드를 위한 완벽한 솔루션: 웹 | 모바일 | API | Thick Client | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 침투 테스트 | SAST | DAST 등...
23개 보안 도메인을 아우르는 완전하고 검색 가능한 침투 테스트 지식 베이스.
라이브 웹사이트 · PentestingChecklist · 기여하기 · 이슈 신고
pentesting.m14r41.in 에서 온라인으로 읽으세요: 완전한 검색이 가능하며, 23개 도메인에 걸쳐 108개의 문서 페이지, 104개의 참조 PDF, 212개 이상의 주제를 제공합니다. 이 웹사이트는 이 저장소를 빠르고 구조화된 읽기 쉬운 지식 베이스로 만들어 줍니다.
v2.0.0의 새로운 기능: 이제 프로젝트는 전체 웹사이트로 제공되며, 즉시 전체 텍스트 검색, 필터 가능한 참조 PDF 라이브러리, 일반적인 엔게이지먼트를 위한 학습 경로, 그리고 checklist.m14r41.in 의 동반 체크리스트를 포함합니다. 자세한 내용은 변경 로그 를 참조하세요.
PentestingEverything 는 오픈소스 종합 침투 테스트 지식 베이스입니다. 웹, API, 모바일, 네트워크, 클라우드, Active Directory, OSINT 등 23개 도메인에 걸쳐 방법론, 체크리스트, 페이로드, 명령어, 현장 검증된 참고 자료를 한데 모았습니다. 목표는 간단합니다: 엔게이지먼트 범위를 정하는 것부터 특정 취약점 클래스를 찾고 보고서를 작성하는 것까지, 모든 대상을 평가하는 데 필요한 간결하고 실용적인 지식을 제공하는 것입니다.
실용적인 동반 도구: PentestingChecklist. 이 프로젝트는 지식 베이스입니다. 체크리스트는 직접 손으로 체크하며 진행하는 실습형 동반 도구입니다. 진행 상황 추적, 메모, 내보내기를 지원하는 23개 플랫폼(웹, API, 모바일, 클라우드, AD 등)에 걸친 구조화된 체크리스트입니다. 함께 나란히 사용하세요.
Cursor 및 기타 코딩 에이전트에서 이 지식 베이스를 사용하려면 휴대용 Agent Skill 을 설치하세요. 이 스킬은 PentestingEverything Markdown을 기반으로 답변을 제공하고, 범위가 정해진 체크리스트를 만들며, 승인된 평가에 대해서만 증거 기반 노트를 작성합니다.
대상 독자: 정적 문서만 보는 것이 아니라 에이전트를 통해 실제 엔게이지먼트를 수행하는 버그 헌터, 보안 테스터, 침투 테스터. 기본 규칙은 자율 사용을 안전하게 유지합니다: 실제 테스트 전에 승인을 확인하고, 영향력이 큰 작업은 게이트를 통과해야 하며, 발견 사항은 문서화되기 전에 오탐 검사를 거치고, 자동화된 요청은 프로그램 속도 제한을 존중하도록 조절됩니다.
설치(프로젝트 로컬):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**전역 설치** (모든 프로젝트에서 사용 가능):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
특정 클라이언트 대상 (예):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**설치하지 않고 목록 보기:**```bash
npx skills add m14r41/PentestingEverything --list
Skill source: .agents/skills/pentesting-everything/.
클라우드 및 엔터프라이즈 인프라 침투 테스트에 경험이 있는 전문가의 기여와 지식 공유를 환영합니다.
기여에 관심을 가져주셔서 감사합니다! 기여 지침을 읽어 주세요.
이 프로젝트에 기여해 주신 놀라운 분들께 진심으로 감사드립니다. 기여할 수 있는 다양한 방법을 보려면 이모지 키를 확인하세요!
이 프로젝트는 오픈소스(MIT)이며 원저작자에게 속한 PDF 및 문서 등 제3자 자료를 포함합니다. 교육 목적으로만 선의로 공유됩니다. 이 중 귀하의 자료가 포함되어 있고 출처 표기를 다르게 하거나 삭제를 원하시면 요청해 주시면 신속히 처리하겠습니다. CONTENT_REMOVAL.md를 참조하세요.
| No. | 침투 테스트 유형 | No. | 침투 테스트 유형 |
|---|
| 카테고리 | 도구 |
|---|
| 웹 애플리케이션 침투 테스트 | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect |
| Android 보안 | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX |
| iOS 보안 | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript |
| API 침투 테스트 | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI |
| 보안 코드 리뷰 | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) |
| Thick-Client 보안 | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark |
| 네트워크 침투 테스트 | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |
| 카테고리 | 도구 |
|---|
| Active Directory 침투 테스트 | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon |
| 클라우드 보안 | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS |
| IoT 보안 | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne |
| 방화벽 침투 테스트 | hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (방화벽 우회), Packet Sender, T50, Ettercap, TCPReplay |
| 펌웨어 분석 | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne |
| 컨테이너 보안 | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype |
| WiFi 침투 테스트 | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat |
| DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape |
| OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga |
| 구성 검토 | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape |
| 피싱 시뮬레이션 | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy |
| 포렌식 | Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool |
| 블록체인 보안 | Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly |
| 위협 모델링 | Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm |
| 레드 팀 도구 | Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire |
| 블루 팀 도구 | Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules |
| SIEM 및 로그 분석 | Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io |
| 비밀번호 크래킹 | Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra |
| 리버스 엔지니어링 | Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter |
| 하드웨어 해킹 | ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR |
| 사회공학 | SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, 심리적 프레임워크 (프리텍스팅, 엘리시테이션) |
| SCADA/ICS 보안 | Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan |
| 공급망 보안 | Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine |
| 이메일 보안 테스트 | GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer |
| 모바일 악성코드 분석 | APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine |
| AI/ML 보안 | Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit |
| 보안 자동화 / SOAR | StackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines |
| 버그 바운티 도구 키트 | Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider |
| 자격 증명 덤핑 및 크래킹 | LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py |
| 페이로드 생성 | MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut |
| 허니팟 / 디셉션 | Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery |
| MacOS 보안 | KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner |
| Windows 포스트 익스플로잇 | PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound |
| Linux 포스트 익스플로잇 | LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy |
| 브라우저 보안 테스트 | BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools |
![]() Marko Živanović 🔧 | ![]() m14r41 💻 | ![]() 0xanon 💻 | ![]() InfoBugs 💻 | ![]() Ratnesh kumar 💻 | ![]() Chandrabhushan Kumar 💻 | ![]() Satya Prakash 💻 👀 |
![]() Wei Lin 🌍 | Reinhardt Erasmus 💻 |