Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Awesome-BEC — BEC(Business Email Compromise) 조사를 위한 공격 및 방어 정보 저장소 | Kitploit
도구/GitHubGitHub/randomaccess3/awesome-bec
Phishing ToolsDigital ForensicsCloud SecurityThreat IntelligenceIdentity & Access Management (IAM)Learning & EducationRed TeamingIncident ResponseCurated ResourcesEmail Security
GitHubrandomaccess3/awesome-bec
27833243개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Awesome-BEC

BEC(Business Email Compromise) 조사를 위한 공격 및 방어 정보 저장소

저장소 보기

Awesome-BEC

비즈니스 이메일 침해(BEC) 조사를 위한 공격 및 방어 정보 저장소

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure 위협 연구 매트릭스
  • Microsoft 365 라이선싱
  • Microsoft 포털
  • Azure 앱 ID
  • Microsoft 자사 앱 ID 및 Graph 권한
  • 널리 알려진 Microsoft 클라이언트 ID

공격/방어 연구

작성자링크
Lina LauOffice 365 및 Active Directory 백도어 - Golden SAML
Lina LauOffice365 공격: MFA 우회, 지속성 확보 등 - Part I
Lina LauAzure AD 및 M365 공격: 클라우드 장악, PTA 스켈레톤 키 등 - PART II
Mike Felch and Steve Borosh정문으로 들어가는 사회적으로 용인되는 방법
MandiantUNC2452 방어를 위한 Microsoft 365 수정 및 강화 전략
Andy Robbins at SpecterOps서비스 주체 남용을 통한 Azure 권한 상승
Emilian Cebuc & Christian Philipov at F-Secure누가 보안 주체(principal)를 봤나요?
nyxgeek at TrustedSec악성 Azure AD OAuth2 애플리케이션 만들기
Lina LauAzure 애플리케이션에 백도어를 설치하고 서비스 주체를 남용하는 방법
Lina LauAzure Active Directory 백도어 탐지 방법: ID 페더레이션
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information Secucirty1995년처럼 Microsoft 365 스푸핑하기
AvertiumMITM 공격 - Evilproxy 및 Evilginx
Aon Cyber LabsMFA 우회: Evilginx2 피싱 키트에 대한 포렌식 분석
Sofia Marin침해 대응 시리즈: 1장 Evilginx로 피싱 및 쿠키 탈취.
Sofia Marin침해 대응 시리즈: 3장 영향 및 데이터 유출로서의 구독 탈취
Anish Bogati신뢰에 속다: OAuth 및 디바이스 코드 흐름이 악용되는 방식

조사 연구

도구 다운로드