Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-web-security — 🐶 엄선된 웹 보안 자료 및 리소스 목록. | Kitploit
도구/GitHubGitHub/qazbnm456/awesome-web-security
OSINT (Open Source Intelligence)Vulnerability AnalysisExploitationWeb SecurityCTFPenetration TestingLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & PracticeCurated Resources #19위
13.7k1.8k12215일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubqazbnm456/awesome-web-security

awesome-web-security

🐶 엄선된 웹 보안 자료 및 리소스 목록.

저장소 보기웹사이트

Awesome Web Security Awesome

🐶 웹 보안 자료 및 리소스의 엄선된 목록.

말할 필요도 없이, 대부분의 웹사이트는 다양한 유형의 버그로 인해 결국 취약점으로 이어질 수 있습니다. 왜 이런 일이 자주 발생할까요? 잘못된 설정, 엔지니어의 보안 기술 부족 등 여러 요인이 관련될 수 있습니다. 이에 대응하기 위해 최첨단 침투 기술을 학습하기 위한 웹 보안 자료 및 리소스의 엄선된 목록을 제공하며, 먼저 이 글 "So you want to be a web security researcher?"를 읽어보시기를 적극 권장합니다.

기여하기 전에 기여 가이드라인을 읽어주세요.


🌈 침투 기술을 강화하고 싶으신가요?
일부 awesome-ctf를 플레이하는 것을 추천합니다.


이 멋진 목록이 마음에 드시고 지원하고 싶으시다면, 제 Patreon 페이지를 확인해보세요 :)
또한, 제 repos 🐾를 확인하거나 X (구 트위터)에서 안녕이라고 인사하는 것을 잊지 마세요!


🤖 AI 어시스턴트를 사용 중이신가요?

이 목록은 Claude Code Skill로도 제공되므로 AI 에이전트가 런타임에 이를 쿼리할 수 있습니다 — 오래된 스냅샷 없이, 항상 master의 최신 data/index.json을 읽습니다.

설치 (원 라이너, 권장):```bash npx skills add qazbnm456/awesome-web-security -a claude-code -g -y

또는 [Claude Code](https://claude.com/claude-code) 내에서는 플러그인 마켓플레이스를 사용하세요:```text
/plugin marketplace add qazbnm456/awesome-web-security
/plugin install awesome-web-security

For Codex는 -a claude-code → -a codex로 바꿉니다.

그런 다음 웹 보안 관련 질문을 하면 XSS, SQLi, SSRF, JWT, OAuth, 정찰, WAF 우회, 역직렬화, SAML, CTF Write-up 등 주제에 대해 스킬이 활성화됩니다. 전체 트리거 목록은 skills/awesome-web-security/SKILL.md에서 확인하세요.

목차

  • 요약
  • 포럼
  • 소개
    • XSS
    • 프로토타입 오염
    • CSV 인젝션
    • SQL 인젝션
    • 명령어 인젝션
    • ORM 인젝션
    • FTP 인젝션
    • XXE
    • CSRF
    • 클릭재킹
    • SSRF
    • 웹 캐시 포이즈닝
    • 상대 경로 덮어쓰기
    • 오픈 리다이렉트
    • SAML
    • 업로드
    • Rails
    • AngularJS
    • ReactJS
    • SSL/TLS
    • 웹메일
    • NFS
    • AWS
    • Azure
    • 핑거프린트
    • 서브도메인 열거
    • 암호
    • 웹 셸
    • OSINT
    • DNS 리바인딩
    • 역직렬화
    • OAuth
    • JWT
  • 우회 기법
    • XXE
    • CSP
    • WAF
    • JSMVC
    • 인증
  • 트릭
    • CSRF
    • 클릭재킹
    • 원격 코드 실행
    • XSS
    • SQL 인젝션
    • NoSQL 인젝션
    • FTP 인젝션
    • XXE
    • SSRF
    • 웹 캐시 포이즈닝
    • 헤더 인젝션
    • URL
    • 역직렬화
    • OAuth
    • 기타
  • 브라우저 익스플로잇
  • PoC
    • 데이터베이스
  • 치트시트
  • 도구
    • 감사
    • 명령어 인젝션
    • 정찰
      • OSINT
      • 서브도메인 열거
    • 코드 생성
    • 퍼징
    • 스캐닝
    • 침투 테스트
    • 공격
      • XSS
      • SQL 인젝션
      • 템플릿 인젝션
      • XXE
      • CSRF
      • SSRF
    • 유출
    • 탐지
    • 방지
    • 프록시
    • 웹 셸
    • 디스어셈블러
    • 디컴파일러
    • DNS 리바인딩
    • 기타
  • 소셜 엔지니어링 데이터베이스
  • 블로그
  • 트위터 사용자
  • 실습
    • 애플리케이션
    • AWS
    • XSS
    • ModSecurity / OWASP ModSecurity Core Rule Set
  • 커뮤니티
  • 기타

요약

  • CTF Field Guide - Trail of Bits 작성.
  • Hacker101 - hackerone 작성.
  • Infosec Newbie - Mark Robinson 작성.
  • PayloadsAllTheThings - @swisskyrepo 작성.
  • The Daily Swig - Web security digest - PortSwigger 작성.
  • The Magic of Learning - @bitvijays 작성.
  • Web Application Security Zone by Netsparker - Netsparker 작성.
  • tl;dr sec - 최고의 보안 도구, 블로그 게시물, 보안 연구의 주간 요약.

포럼

  • Dark Reading - 정보 보안 커뮤니티 연결.
  • HackDig - 해커를 위한 고품질 웹 보안 기사 발굴.
  • Phrack Magazine - 해커에 의해 해커를 위해 작성된 전자 잡지.
  • Security Weekly - 보안 팟캐스트 네트워크.
  • The Hacker News - 진지한 보안.
  • The Register - IT 세계를 비판적으로 다룸.

소개

XSS - 크로스 사이트 스크립팅

  • C.XSS Guide - @JakobKallin과 Irene Lobo Valbuena 작성.
  • Cross-Site Scripting – Application Security – Google - Google 작성.
  • H5SC - @cure53 작성.
  • THE BIG BAD WOLF - XSS AND MAINTAINING ACCESS - Paulos Yibelo 작성.
  • AwesomeXSS - @s0md3v 작성.
  • XSS.png - @jackmasa 작성.
  • PayloadsAllTheThings - XSS Injection - @swisskyrepo 작성.
  • payloadbox/xss-payload-list - @payloadbox 작성.
  • Laravel Content Security Policy: Complete Implementation Guide - Laravel에서 Content Security Policy를 구현하는 실전 가이드 (nonce 수명주기, Vite 및 Livewire 통합, 위반 보고, 사전 시행 체크리스트 포함) - @itxshakil 작성.

프로토타입 오염

도구 다운로드