Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
quiver — Quiver는 버그 바운티 헌팅 및 침투 테스트를 위한 모든 도구를 관리하는 도구입니다. | Kitploit
도구/GitHubGitHub/stevemcilwain/quiver
ReconnaissanceExploitationScripting & AutomationInformation GatheringWeb SecurityPenetration TestingUtilities & Frameworks
GitHubstevemcilwain/quiver

quiver

Quiver는 버그 바운티 헌팅 및 침투 테스트를 위한 모든 도구를 관리하는 도구입니다.

저장소 보기
2164236년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Quiver: Kali Linux를 위한 메타 도구

Quiver는 조직화된 셸 함수 네임스페이스로, 터미널에서 명령어를 미리 채워넣어 메모, 복사, 붙여넣기, 수정, 다시 복사/붙여넣기에 의존하지 않도록 도와줍니다. Quiver는 여러분이 가진 모든 도구를 사용하는 방법을 기억하게 해주며, 유지보수나 업데이트가 번거로운 스크립팅 뒤에 숨기지 않습니다. 대신 Quiver를 사용하여 모든 상황에 맞게 구성 가능하고 즉석에서 조합할 수 있는 워크플로우를 구축할 수 있습니다.

Quiver는 모든 도구를 다루지는 않으며, 제가 계속 추가하고 업데이트 중인 개인 큐레이션 컬렉션입니다. 다양한 유형의 작업과 대상에 맞는 도구가 많기 때문에, 유지 관리되고 최신 상태인 도구에 집중하려고 합니다. issues 목록에서 선호하는 도구를 포함해 달라고 요청해도 좋습니다.

릴리즈 1.0

봉쇄 기간 동안 몇 달 간의 노력 끝에 Quiver 1.0을 소개하게 되어 기쁩니다! 이 버전은 이전 버전에 비해 네임스페이스별 도움말 및 설치 프로그램, RHOST, RPORT, LHOST, LPORT, PROJECT, WORDLIST, URL과 같은 자동 채우기 변수, 즐겨찾는 워드리스트 메뉴와 같은 설정을 사용자 정의하기 위한 전역 설정 등 많은 개선 사항이 포함되어 있습니다. 이전에 Quiver를 사용하고 계셨다면 1.0의 많은 변경 사항이 호환되지 않는 변경(breaking changes)입니다. qq-help를 사용하여 새로운 명령어에 익숙해지시기 바랍니다. 이전에 Quiver 값을 .zshrc에 저장하고 있었다면, 대부분을 qq-vars-global을 사용하여 전역 변수로 저장할 수 있습니다.

  • RELEASES.md

기능

  • 터미널 내 명령어 미리 채우기
  • 탭 자동 완성 기능을 갖춘 잘 정리된 명령어
  • ZSH / Oh-My-ZSH 셸 플러그인으로 설치
  • 사용자 정의 가능한 설정, 전역 변수
  • OSINT를 위한 정찰(Recon) 단계 명령어
  • 일반적인 서비스 열거
  • 웹 열거, 무차별 대입 및 해킹
  • 익스플로잇 컴파일 도우미
  • 리버스 셸 핸들러
  • 콘텐츠 제공 명령어
  • 즉석 메모 및 명령어 저장을 위한 내장 로그북
  • 마크다운 메모를 명령줄에 렌더링
  • Kali Linux 시스템 관리
  • 업데이트 알림 및 설치
  • 의존성 설치 프로그램

설치

Quiver는 다음을 필요로 합니다:

  • ZSH (apt-get install zsh)
  • oh-my-zsh (선택 사항이지만 권장: https://ohmyz.sh/)
  • Kali Linux (https://kali.org)

리포지토리를 OMZ 사용자 정의 플러그인 폴더에 클론하세요.

root@kitploit:~

git clone https://github.com/stevemcilwain/quiver.git ~/.oh-my-zsh/custom/plugins/quiver

~/.zshrc를 편집하여 플러그인을 로드하세요.

root@kitploit:~

plugins=(git quiver)

.zshrc를 소스로 로드하면 끝입니다. 첫 로드 시 Quiver는 몇 가지 핵심 패키지를 설치합니다.

root@kitploit:~

source ~/.zshrc

시작하기

Quiver는 qq-로 시작하는 네임스페이스로 명령어를 구성합니다(예: qq-enum-web 또는 qq-recon-domains). 모든 네임스페이스의 개요를 보려면 qq-help를 사용하세요. 각 네임스페이스에는 qq-enum-web-help와 같은 자체 도움말 명령어가 있어 사용 가능한 명령어 목록을 제공합니다. 모든 명령어는 탭 완성 및 검색을 지원합니다.

의존성 설치

모든 네임스페이스에는 해당 네임스페이스와 관련된 모든 도구를 설치하는 qq-<namespace>-install 명령어가 있습니다. 필요한 도구만 설치하거나 qq-install-all을 사용하여 모든 네임스페이스의 설치 프로그램을 실행할 수 있습니다.

워크플로우

Quiver는 구성 가능하고 즉석에서 조합할 수 있는 워크플로우를 제공하기 위해 설계되었습니다. 이는 일반적인 고통스러운 원시 워크플로우(메모 읽기, 명령어 찾기, 복사, 붙여넣기, 값을 대상 값으로 바꾸기, 다시 복사, 붙여넣기, 실행)를 대체합니다. 어떤 사람들은 완전히 자동화된 스크립트나 프레임워크에 크게 의존하여 워크플로우의 모든 명령어를 실행하고 잘 포맷된 데이터를 출력합니다. 이러한 스크립트는 많은 사용 사례에 훌륭하지만 종종 취약하고, 기본 도구와 기술을 숨기며, 수정하기 번거로울 수 있습니다. 대신 Quiver는 중간 지점을 제공하여 대상과 상황에 따라 워크플로우를 즉석에서 구성하면서 명령어를 빠르고 쉽게 실행하고 잘 정리된 출력을 얻을 수 있습니다.

예제 워크플로우

다음은 버그 바운티 헌팅을 위한 예제 워크플로우입니다:

준비

root@kitploit:~

# 마크다운 메모가 있으면 경로를 설정하세요
qq-vars-global-set-notes

# 바운티 대상에 대한 세션 변수 설정
qq-vars-set-project 
qq-vars-set-domain 

# 바운티 URL에서 범위 파일 생성
qq-project-rescope

# 다른 터미널 세션을 위한 변수 저장, qq-vars-load
qq-vars-save

수동 정찰 (Passive Recon)

root@kitploit:~

# 대상 파일 검색
qq-recon-org-files

# 다운로드한 파일에서 URL 검색
qq-recon-org-files-urls

# 시크릿을 찾기 위해 GitHub 리포지토리 채굴
qq-recon-github-gitrob

# DNS 레코드 확인
qq-enum-dns-dnsrecon

# ASN 및 네트워크 찾기
qq-recon-networks-amass-asns
qq-recon-networks-bgpview-ipv4

# 서브도메인 얻기
qq-recon-subs-subfinder

# 서브도메인 해석 및 파싱
qq-recon-subs-resolve-massdns
qq-recon-subs-resolve-parse

능동 웹 열거 (Active Web Enumeration)

root@kitploit:~

# robots.txt 다운로드
qq-enum-web-dirs-robots

# WAF 존재 시 식별
qq-enum-web-waf

# SSL 인증서 파싱
qq-enum-web-ssl-certs

# 사이트 스파이더링
qq-enum-web-gospider

# URI 무차별 대입
qq-enum-web-dirs-ffuf

# 메모 읽기
qq-notes

도구 다운로드