Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Burp Suite Certified Practitioner - Portswigger - 내 노트 - 가이드 | Kitploit
도구/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
Web SecurityPenetration TestingLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Burp Suite Certified Practitioner - Portswigger - 내 노트 - 가이드

저장소 보기
27561개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

README.MD (2026년 3월)

이 저장소는 각각의 치트시트와 그에 해당하는 가장 중요한 랩들을 포함하고 있습니다.

각 주제에는 자체 치트시트/방법론, 가장 관련성 높은 랩, 그리고 유용한 리소스가 포함되어 있습니다.


⭐이것은 몇 달간 작업한 결과물입니다. 도움이 되셨으면 좋겠습니다. 도움이 되셨다면 별표를 남겨주세요. ⭐


❗이 저장소는 시험을 위한 제 개인 치트시트와 방법론을 포함하고 있습니다 — PortSwigger의 것이 아닙니다. 원하시면 PortSwigger의 자료를 참고하셔도 되지만, 여기 파일들은 제 개인 노트입니다.

❗자신만의 치트시트를 만드시는 것을 적극 권장합니다. 이 저장소는 다른 사람들을 돕고, 예시를 제공하며, 전체 구성을 보여주고, 제 작업과 방법론을 입증하기 위한 것입니다.

💡🤓 이 저장소는 BSCP를 위한 제 모든 Obsidian 노트의 요약입니다. 만들면서 많은 것을 배웠는데, 가능한 한 명확하고 교육적으로 만들고, 모든 개념을 완전히 내재화하여 올바르게 설명할 수 있도록 집중했기 때문입니다.


다음은 PortSwigger가 시험을 위해 제공하는 기본 리소스입니다:

  • 사용자 이름 워드리스트
  • 비밀번호 워드리스트
  • 구분 기호 워드리스트 (웹 캐시 디셉션)

시험은 2대의 머신으로 구성되며, 각 머신은 3단계로 이루어져 있고, 소요 시간은 4시간입니다.

  • 1: 모든 사용자 계정에 접근.
  • 2: 권한 상승 또는 관리자 계정 손상.
  • 3: /home/carlos/secret의 내용을 유출하고 해답 제출

일부 유틸리티

  • 가장 중요한 HTTP 헤더
  • 각 주제별 추천 HTB 머신
  • REGEX 설명 (코드 해석에 유용)
  • js-beautify (코드 해석에 유용)
  • URL 검증 우회 치트 시트 (SSRF)
  • 열거 및 웹 탐색

    • API 테스팅 / 정찰
    • 난독화 페이로드 (이스케이프 우회)

    PHASE 1 → 초기 사용자 획득

    • XSS / DOM 취약점
    • 인증 / 브루트 포스
    • OAuth
    • 호스트 헤더 인젝션
    • 웹 캐시 포이즈닝
    • 웹 캐시 디셉션
    • HTTP 요청 스머글링

    PHASE 2 → 권한 상승

    • SQL 인젝션
    • NoSQL 인젝션
    • 클라이언트 측 요청 위조 (CSRF)
    • 교차 출처 리소스 공유 (CORS)
    • 프로토타입 폴루션
    • 인증 -> 비밀번호 재설정
    • JWT
    • GraphQL API

    PHASE 3 → 데이터 유출

    • XML - XXE 인젝션
    • 서버 측 요청 위조 (SSRF)
    • 경로 탐색
    • OS - 명령어 인젝션
    • 안전하지 않은 역직렬화
    • 파일 업로드 (웹 셸)
    • 서버 측 템플릿 인젝션 (SSTI)

    기타

    • 레이스 컨디션
    • 클릭재킹


    ⚠️ 이것은 참고자료입니다 — 항상 직접 확인하고 연구하시기 바랍니다.

    ❗ 기억하세요: 여러 취약점을 연쇄적으로 활용해야 할 수도 있습니다.


    카테고리1단계2단계3단계
    XSS🟢🟢🟡
    DOM🟢🟢🟡
    SQL 인젝션🔴🟢🟡
    NoSQL 인젝션🔴🟢🟡
    CSRF🟢🟢🔴
    SSRF🔴🟡🟢
    인증🟢🟢🔴
    OAuth🟢🟢🔴
    OS 명령어 인젝션🔴🔴🟢
    웹 캐시 포이즈닝🟢🟢🔴
    웹 캐시 디셉션🟢🟢🔴
    파일 업로드🔴🔴🟢
    호스트 헤더 인젝션🟡🟡🟢
    안전하지 않은 역직렬화🔴🔴🟢
    HTTP 요청 스머글링🟢🟢🔴
    API🟢🟢🔴
    CORS🟢🟢🔴

    연락처!

    Discord


    도구 다운로드
    프로토타입 폴루션🟢🟢🟢
    JWT🟢🟢🔴
    GraphQL - API 엔드포인트🟢🔴
    XML - XXE🔴🟡🟢
    SSTI🔴🔴🟢
    손상된 접근 제어🔴🟢🔴
    경로 탐색🔴🔴🟢
    레이스 컨디션🟢🟢