
VAPT/AppSec 및 침투 테스트 가이드를 위한 완벽한 솔루션: 웹 | 모바일 | API | Thick Client | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 침투 테스트 | SAST | DAST 등...
23개 보안 도메인을 아우르는 완전하고 검색 가능한 침투 테스트 지식 베이스.
라이브 웹사이트 · PentestingChecklist · 기여하기 · 이슈 신고
pentesting.m14r41.in 에서 온라인으로 읽으세요: 완전한 검색이 가능하며, 23개 도메인에 걸쳐 108개의 문서 페이지, 104개의 참조 PDF, 212개 이상의 주제를 제공합니다. 이 웹사이트는 이 저장소를 빠르고 구조화된 읽기 쉬운 지식 베이스로 만들어 줍니다.
v2.0.0의 새로운 기능: 이제 프로젝트는 전체 웹사이트로 제공되며, 즉시 전체 텍스트 검색, 필터 가능한 참조 PDF 라이브러리, 일반적인 엔게이지먼트를 위한 학습 경로, 그리고 checklist.m14r41.in 의 동반 체크리스트를 포함합니다. 자세한 내용은 변경 로그 를 참조하세요.
PentestingEverything 는 오픈소스 종합 침투 테스트 지식 베이스입니다. 웹, API, 모바일, 네트워크, 클라우드, Active Directory, OSINT 등 23개 도메인에 걸쳐 방법론, 체크리스트, 페이로드, 명령어, 현장 검증된 참고 자료를 한데 모았습니다. 목표는 간단합니다: 엔게이지먼트 범위를 정하는 것부터 특정 취약점 클래스를 찾고 보고서를 작성하는 것까지, 모든 대상을 평가하는 데 필요한 간결하고 실용적인 지식을 제공하는 것입니다.
실용적인 동반 도구: PentestingChecklist. 이 프로젝트는 지식 베이스입니다. 체크리스트는 직접 손으로 체크하며 진행하는 실습형 동반 도구입니다. 진행 상황 추적, 메모, 내보내기를 지원하는 23개 플랫폼(웹, API, 모바일, 클라우드, AD 등)에 걸친 구조화된 체크리스트입니다. 함께 나란히 사용하세요.
Cursor 및 기타 코딩 에이전트에서 이 지식 베이스를 사용하려면 휴대용 Agent Skill 을 설치하세요. 이 스킬은 PentestingEverything Markdown을 기반으로 답변을 제공하고, 범위가 정해진 체크리스트를 만들며, 승인된 평가에 대해서만 증거 기반 노트를 작성합니다.
대상 독자: 정적 문서만 보는 것이 아니라 에이전트를 통해 실제 엔게이지먼트를 수행하는 버그 헌터, 보안 테스터, 침투 테스터. 기본 규칙은 자율 사용을 안전하게 유지합니다: 실제 테스트 전에 승인을 확인하고, 영향력이 큰 작업은 게이트를 통과해야 하며, 발견 사항은 문서화되기 전에 오탐 검사를 거치고, 자동화된 요청은 프로그램 속도 제한을 존중하도록 조절됩니다.
설치(프로젝트 로컬):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything
**전역 설치** (모든 프로젝트에서 사용 가능):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
특정 클라이언트 대상 (예):```bash npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
**설치하지 않고 목록 보기:**```bash
npx skills add m14r41/PentestingEverything --list
Skill source: .agents/skills/pentesting-everything/.
클라우드 및 엔터프라이즈 인프라 침투 테스트에 경험이 있는 전문가의 기여와 지식 공유를 환영합니다.