Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PentestingEverything — VAPT/AppSec 및 침투 테스트 가이드를 위한 완벽한 솔루션: 웹 | 모바일 | API | Thick Client | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 침투 테스트 | SAST | DAST 등... | Kitploit
도구/GitHubGitHub/m14r41/pentestingeverything
OSINT (Open Source Intelligence)Web SecurityNetwork SecurityCTFPenetration TestingCloud SecurityDevSecOpsMobile SecurityLearning & EducationCurated ResourcesAPI SecurityLearning Paths & Courses
2.0k4467311일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubm14r41/pentestingeverything

PentestingEverything

VAPT/AppSec 및 침투 테스트 가이드를 위한 완벽한 솔루션: 웹 | 모바일 | API | Thick Client | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 침투 테스트 | SAST | DAST 등...

저장소 보기웹사이트

PentestingEverything

23개 보안 도메인을 아우르는 완전하고 검색 가능한 침투 테스트 지식 베이스.

라이브 웹사이트: pentesting.m14r41.in

라이브 웹사이트 · PentestingChecklist · 기여하기 · 이슈 신고

License Stars Forks Last commit

pentesting.m14r41.in 에서 온라인으로 읽으세요: 완전한 검색이 가능하며, 23개 도메인에 걸쳐 108개의 문서 페이지, 104개의 참조 PDF, 212개 이상의 주제를 제공합니다. 이 웹사이트는 이 저장소를 빠르고 구조화된 읽기 쉬운 지식 베이스로 만들어 줍니다.

v2.0.0의 새로운 기능: 이제 프로젝트는 전체 웹사이트로 제공되며, 즉시 전체 텍스트 검색, 필터 가능한 참조 PDF 라이브러리, 일반적인 엔게이지먼트를 위한 학습 경로, 그리고 checklist.m14r41.in 의 동반 체크리스트를 포함합니다. 자세한 내용은 변경 로그 를 참조하세요.

PentestingEverything 는 오픈소스 종합 침투 테스트 지식 베이스입니다. 웹, API, 모바일, 네트워크, 클라우드, Active Directory, OSINT 등 23개 도메인에 걸쳐 방법론, 체크리스트, 페이로드, 명령어, 현장 검증된 참고 자료를 한데 모았습니다. 목표는 간단합니다: 엔게이지먼트 범위를 정하는 것부터 특정 취약점 클래스를 찾고 보고서를 작성하는 것까지, 모든 대상을 평가하는 데 필요한 간결하고 실용적인 지식을 제공하는 것입니다.

실용적인 동반 도구: PentestingChecklist. 이 프로젝트는 지식 베이스입니다. 체크리스트는 직접 손으로 체크하며 진행하는 실습형 동반 도구입니다. 진행 상황 추적, 메모, 내보내기를 지원하는 23개 플랫폼(웹, API, 모바일, 클라우드, AD 등)에 걸친 구조화된 체크리스트입니다. 함께 나란히 사용하세요.

Agent Skill

Cursor 및 기타 코딩 에이전트에서 이 지식 베이스를 사용하려면 휴대용 Agent Skill 을 설치하세요. 이 스킬은 PentestingEverything Markdown을 기반으로 답변을 제공하고, 범위가 정해진 체크리스트를 만들며, 승인된 평가에 대해서만 증거 기반 노트를 작성합니다.

대상 독자: 정적 문서만 보는 것이 아니라 에이전트를 통해 실제 엔게이지먼트를 수행하는 버그 헌터, 보안 테스터, 침투 테스터. 기본 규칙은 자율 사용을 안전하게 유지합니다: 실제 테스트 전에 승인을 확인하고, 영향력이 큰 작업은 게이트를 통과해야 하며, 발견 사항은 문서화되기 전에 오탐 검사를 거치고, 자동화된 요청은 프로그램 속도 제한을 존중하도록 조절됩니다.

설치(프로젝트 로컬):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything

**전역 설치** (모든 프로젝트에서 사용 가능):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global

특정 클라이언트 대상 (예):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code

**설치하지 않고 목록 보기:**```bash
npx skills add m14r41/PentestingEverything --list

Skill source: .agents/skills/pentesting-everything/.

곧 제공될 새로운 리소스!```python Your ideas, suggestions, and contributions are always welcome! ``` - [ ] **새 모듈:** 침투 테스트에서 AI 활용
최근 업데이트된 콘텐츠 : 2026
  • iOS 침투 테스트 모듈
  • Android 침투 테스트
  • API 침투 테스트 모듈
  • SAST / 소스 코드 리뷰
  • DevSecOps & SCA
  • Thick Client 침투 테스트
  • OWASP Top 10:2025 웹 애플리케이션
  • 위협 모델링, 디자인 리뷰, 아이디어 리뷰, 아키텍처 리뷰
  • 새 모듈 : LLMs OWASP Top 10
  • 새 모듈 : MCP 침투 테스트
  • 새 모듈 : 방화벽 (진행 중)
개선 사항 및 고급 기술
  • SSL Pinning 우회 및 악용을 위한 더 많은 방법
  • iptables와 보이지 않는 프록시를 사용한 모바일 TCP 트래픽 가로채기
  • Frida를 사용한 포괄적인 열거 및 객체 분석
    (로컬 저장소, 클래스, 메서드, 활동, 서비스, 인텐트, 리시버 등)
  • ADB와 Drozer를 사용한 Android 구성 요소 악용
  • MobSF를 넘어서는 고급 SAST
현재 탐색 중 및 협업 모색

클라우드 및 엔터프라이즈 인프라 침투 테스트에 경험이 있는 전문가의 기여와 지식 공유를 환영합니다.

  • 클라우드 침투 테스트
  • 엔터프라이즈 침투 테스트 (네트워크, 방화벽, WiFi 및 구성 검토)
언어

English

简体中文

繁體中文

日本語

한국어

हिन्दी

ไทย

Français

Deutsch

Español

Itapano

Русский

Português

Nederlands

Polski

العربية

فارسی

Türkçe

Tiếng Việt

Bahasa Indonesia

0.1. 목차

도구 다운로드