
해킹 도구, 리소스 및 참고 자료를 모아 윤리적 해킹을 실습할 수 있는 컬렉션입니다.

이 저장소는 침투 테스트 학습에 필요한 개요와 윤리적 해킹을 연습하기 위한 해킹 도구, 리소스 및 참고 자료 모음입니다. 대부분의 도구는 UNIX 호환, 무료 및 오픈 소스입니다.
이 프로젝트는 종료되어 보관되었습니다. 내용이 최신이 아닐 수 있습니다.
(TOC는 nGitHubTOC로 제작)
침투 테스트는 애플리케이션의 보안을 테스트하기 위해 사용되는 보안 테스트 유형입니다. 시스템에 존재할 수 있는 보안 위험을 찾기 위해 수행됩니다.
시스템이 안전하지 않은 경우, 공격자가 해당 시스템을 중단시키거나 무단 제어할 수 있습니다. 보안 위험은 일반적으로 소프트웨어를 개발하고 구현하는 동안 발생하는 우발적인 오류입니다. 예를 들어, 구성 오류, 설계 오류, 소프트웨어 버그 등이 있습니다. 자세히 알아보기
인터넷상의 위험과 그것을 예방하는 방법을 아는 것은 특히 개발자로서 매우 유용합니다. 웹 해킹과 침투 테스트는 자기 방어의 v2.0입니다! 하지만 도구와 그 사용법을 아는 것만으로 침투 테스터가 될 수 있을까요? 물론 아닙니다. 진정한 침투 테스터는 엄격하게 진행하고 애플리케이션의 약점을 탐지할 수 있어야 합니다. 그들은 뒤에 있는 기술을 식별하고 해커에게 열려 있을 수 있는 모든 문을 테스트할 수 있어야 합니다.
이 저장소는 우선 침투 테스트에 대한 사고 방법을 정립하고 애플리케이션을 안전하게 보호하는 방법을 설명하는 것을 목표로 합니다. 둘째로, 침투 테스터가 필요로 하는 모든 종류의 도구나 리소스를 모아둡니다. 침투 테스트를 배우기 전에 프로그래밍 언어와 인터넷 보안의 기본 사항을 반드시 숙지하세요.
또한, 법률과 허용되는 행위에 대해 스스로 정보를 얻는 것이 중요합니다. 국가에 따라 컴퓨터 관련 법률이 동일하지 않습니다. 먼저 개인정보 보호 및 감시에 관한 법률을 확인하세요: 나인 아이즈 국가, 파이브 아이즈 및 포틴 아이즈. 자신이 하는 일이 합법적인지 항상 확인하세요. 공격적인 행위가 아니더라도 정보 수집 자체가 불법이 될 수 있습니다!
(목차)
Infosec: 정보 보안(Information security)은 정보에 대한 무단 접근, 사용, 공개, 방해, 수정, 검사, 기록 또는 파괴를 방지하는 관행입니다. 정보나 데이터는 전자적 또는 물리적 등 모든 형태를 취할 수 있습니다. Infosec는 윤리적 보안을 실천하는 사람을 지칭할 수도 있습니다. Wikipedia
Opsec: 작전 보안(Operations security)은 중요한 정보를 식별하여 우호적인 행동이 적군 정보기관에 관찰될 수 있는지 여부를 판단하고, 적군이 획득한 정보를 자신에게 유용하게 해석할 수 있는지 여부를 결정한 후, 적군의 우호적 중요 정보 악용을 제거하거나 줄이기 위해 선택된 조치를 실행하는 프로세스입니다. Wikipedia
블랙/그레이/화이트 해커: 버그나 익스플로잇을 사용하여 시스템이나 애플리케이션에 침입하는 사람입니다. 블랙, 그레이 또는 화이트 해커인지에 따라 목표와 방법이 다릅니다. 블랙 해트는 시스템이나 애플리케이션에 침입하기 위해 허가를 기다리지 않는 악의적인 사람입니다. 화이트 해트는 보통 윤리적 해킹을 실천하는 보안 연구원입니다. 그레이 해트는 이 두 유형의 해커 중간에 있으며, 이익이 될 수 있다면(데이터 유출, 금전, 내부고발 등) 악의적일 수도 있습니다.
레드 팀: Wikipedia에 따르면, 레드 팀 또는 적팀은 조직의 효과성을 향상시키기 위해 적대적 역할이나 관점을 가정하여 조직에 도전하는 독립적인 그룹입니다. 특히 강한 문화와 고정된 문제 접근 방식을 가진 조직에서 효과적입니다. 미국 정보 커뮤니티(군 및 민간)는 대안적인 미래를 탐구하고 마치 외국 세계 지도자인 것처럼 기사를 작성하는 레드 팀을 보유하고 있습니다. 군사 분야에서 레드 팀에 관한 공식 교리나 간행물은 거의 없습니다. 정보 보안 연습에서 레드 팀원은 공격자의 역할을 합니다. Wikipedia
블루 팀: 블루 팀은 정보 시스템의 보안을 보장하고, 보안 결함을 식별하며, 각 보안 조치의 효율성을 확인하고, 모든 보안 조치가 시행 후에도 계속 유효하도록 하기 위해 분석을 수행하는 개인 그룹입니다. 결과적으로 블루 팀은 레드 팀 활동에 대한 방어 조치를 설계하기 위해 개발되었습니다. 정보 보안 연습에서 블루 팀원은 방어자의 역할을 합니다. Wikipedia
침투 테스터: 보안을 실천하고, 침입을 방지하거나 취약점을 찾기 위해 애플리케이션과 시스템을 테스트하는 윤리적 해커입니다.
보안 연구원: 침투 테스트를 실천하고 웹을 탐색하여 피싱/가짜 웹사이트, 감염된 서버, 버그 또는 취약점을 찾는 사람입니다. 그들은 회사에서 보안 컨설턴트로 일할 수 있으며, 대부분 블루 팀원일 가능성이 높습니다.
리버스 엔지니어링: 리버스 엔지니어링(역공학)은 인공물을 분해하여 설계, 아키텍처를 드러내거나 객체로부터 지식을 추출하는 과정입니다. 과학 연구와 유사하지만, 과학 연구는 자연 현상에 관한 것이라는 점에서 다릅니다. Wikipedia
사회공학: 정보 보안의 맥락에서, 사회공학은 사람들을 심리적으로 조작하여 행동을 수행하거나 기밀 정보를 누설하도록 하는 것을 의미합니다. 정보 수집, 사기 또는 시스템 접근을 위한 신뢰 사기의 한 유형으로, 전통적인 "사기"와는 달리 더 복잡한 사기 계획의 여러 단계 중 하나인 경우가 많습니다. 인간의 심리적 조작 행위로서의 "사회공학"이라는 용어는 사회과학과도 관련이 있지만, 컴퓨터 및 정보 보안 전문가들 사이에서 사용이 확산되었습니다. Wikipedia
위협 분석가: 위협 헌터(Threat hunter)는 사이버 보안 위협 분석가라고도 불리며, 자동화된 시스템이 포착하기 어려운 보안 사고를 탐지하기 위해 수동 또는 기계 지원 기술을 사전에 사용하는 보안 전문가 또는 관리형 서비스 제공자(MSP)입니다. 위협 헌터는 기업이 그렇지 않으면 알아내지 못할 사고를 발견하는 것을 목표로 하며, 최고 정보 보안 책임자(CISO)와 최고 정보 책임자(CIO)에게 고급 지속 위협(APT)에 대한 추가 방어선을 제공합니다. SearchCIO
(목차)
블랙 해트는 침투 테스트를 실행하지만, 화이트 해트와 달리 이것은 윤리적 해킹이 아닙니다. 윤리적 해킹은 취약점을 찾고 시스템의 보안을 개선하는 것입니다. 윤리적 해커는 궁극의 보안 전문가입니다. 윤리적 해커는 악의적인 해커(블랙 해트 해커)와 마찬가지로 다양한 시스템의 취약점과 약점을 찾고 악용하는 방법을 알고 있습니다. 사실, 그들은 동일한 기술을 사용합니다. 그러나 윤리적 해커는 합법적이고 적법한 방식으로 그 기술을 사용하여 취약점을 찾고 악당이 도착하여 침입을 시도하기 전에 수정하려고 합니다. 윤리적 해커는 기본적으로 화이트 해트 해커입니다.
(목차)
프로그래밍을 배우는 것은 보안에 대해 배우기 시작하는 가장 첫 번째 방법입니다. 많은 언어가 있으며, 대부분의 사람들은 Python으로 시작합니다. Python은 가장 쉽고 가장 인기 있는 언어입니다. PHP와 Go는 보안 관련 작업을 작성하는 데 덜 인기가 있지만, 이들 중 어느 것이든 그러한 맥락에서 여전히 사용될 수 있습니다. Bash와 Powershell은 주로 스크립팅과 간단한 CLI 애플리케이션 작성에 사용됩니다.
모든 언어가 동일하게 작동하는 것은 아니므로, 각 언어가 어떻게 작동하는지와 무엇을 배우고 싶은지 살펴봐야 합니다. 예를 들어, C++와 Java는 컴파일되지만 PHP와 Python은 그렇지 않습니다. 이들은 인터프리터 언어입니다. 이는 확실히 무엇에 사용해야 하는지를 바꿉니다. 각 언어는 또한 고유한 디자인 패턴을 가지고 있습니다.
(목차)
이것들은 가장 많이 사용되는 콘텐츠 관리 시스템(CMS)입니다. 전체 목록은 여기에서 확인하세요.
(목차)
출처: tutorialspoint
(목차)
보다 완전한 도구 목록은 Kali Linux 공식 웹사이트에서 확인할 수 있습니다.
정보 수집 도구는 서비스 및 사용자에 대한 호스트 메타데이터를 수집할 수 있게 해줍니다. 도메인, IP 주소, 전화번호 또는 이메일 주소에 대한 정보를 확인하세요.
비밀번호를 크랙하고 단어 목록을 생성합니다.
| 도구 | 설명 |
|---|---|
| Probable Wordlist | 원래 비밀번호 생성 및 테스트를 위해 생성된 확률 순으로 정렬된 단어 목록. |
침입 탐지 및 WiFi 공격에 사용됩니다.
서비스 기반 익스플로잇을 사용하여 시스템 및 데이터에 액세스합니다.
네트워크 트래픽을 듣거나 네트워크 엔터티를 가장합니다.
온라인으로 호스팅되는 인기 CMS를 익스플로잇합니다.
이미 액세스 권한을 획득한 후의 익스플로잇.
| 도구 | 언어 | 지원 | 설명 |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | 백도어를 쉽게 생성하고 브라우저 공격, dll 공격과 같은 사후 익스플로잇 공격을 위한 쉬운 도구. |
프레임워크는 사용자 정의 셸 탐색 및 문서와 함께 제공되는 침투 테스트 도구 묶음입니다.| 도구 | 언어 | 지원 대상 | 설명 |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | 지문 기반 행동에 초점을 맞춘 프레임워크로, 여러 모듈을 통해 웹사이트나 기업 대상에 대한 정보를 수집하는 데 사용됩니다. |
| Metasploit | Ruby | Linux/Windows/macOS | 윤리적 해커를 위한 침투 테스트 프레임워크입니다. |
| cSploit | Java | Android | Android에서 가장 완벽하고 진보된 IT 보안 전문가 도구 모음입니다. |
| radare2 | C | Linux/Windows/macOS/Android | Unix 계열 역공학 프레임워크 및 명령줄 도구입니다. |
| Wifiphisher | Python | Linux | 로그 액세스 포인트 프레임워크입니다. |
| Beef | Javascript | Linux/Windows/macOS | 브라우저 익스플로잇 프레임워크입니다. 웹 브라우저에 초점을 맞춘 침투 테스트 도구입니다. |
| Mobile Security Framework (MobSF) | Python | Linux/Windows/macOS | Mobile Security Framework(MobSF)는 Android/iOS/Windows 모바일 애플리케이션에 대한 자동화된 올인원 침투 테스트, 멀웨어 분석 및 보안 평가 프레임워크로, 정적 및 동적 분석을 수행할 수 있습니다. |
| | | | Burp Suite는 PortSwigger가 제공하는 선도적인 사이버 보안 도구 모음입니다. |
경고 : 저는 이 책들을 모두 읽어본 것은 아니므로, 제가 추천한다는 의미로 받아들이지 마시기 바랍니다. 단지 유용한 자료를 제공할 것으로 보입니다.
이 저장소는 MIT 라이선스 하에 있습니다.
| 도구 | 언어 | 지원 | 설명 |
|---|
| theHarvester | Python | Linux/Windows/macOS | 이메일, 서브도메인 및 이름 수확기. |
| CTFR | Python | Linux/Windows/macOS | HTTPS 웹사이트의 서브도메인을 얻기 위해 인증서 투명성 로그를 악용합니다. |
| Sn1per | bash | Linux/macOS | 자동화된 침투 테스트 정찰 스캐너. |
| RED Hawk | PHP | Linux/Windows/macOS | 정보 수집, 취약점 스캐닝 및 크롤링을 위한 올인원 도구. 모든 침투 테스터에게 필수 도구입니다. |
| Infoga | Python | Linux/Windows/macOS | 이메일 정보 수집. |
| KnockMail | Python | Linux/Windows/macOS | 이메일 주소가 존재하는지 확인합니다. |
| a2sv | Python | Linux/Windows/macOS | SSL 취약점 자동 스캐닝. |
| Wfuzz | Python | Linux/Windows/macOS | 웹 애플리케이션 퍼저. |
| Nmap | C/C++ | Linux/Windows/macOS | 매우 일반적인 도구. 네트워크 호스트, 취약점 및 포트 탐지기. |
| PhoneInfoga | Go | Linux/macOS | 전화번호를 위한 OSINT 프레임워크. |
| 도구 | 언어 | 지원 | 설명 |
|---|
| John the Ripper | C | Linux/Windows/macOS | 빠른 비밀번호 크래커. |
| hashcat | C | Linux/Windows/macOS | 세계에서 가장 빠르고 고급 비밀번호 복구 유틸리티. |
| Hydra | C | Linux/Windows/macOS | 병렬화된 로그인 크래커로, 공격을 위한 수많은 프로토콜을 지원합니다. |
| ophcrack | C++ | Linux/Windows/macOS | 레인보우 테이블 기반 Windows 비밀번호 크래커. |
| Ncrack | C | Linux/Windows/macOS | 고속 네트워크 인증 크래킹 도구. |
| WGen | Python | Linux/Windows/macOS | Python으로 멋진 단어 목록을 생성합니다. |
| SSH Auditor | Go | Linux/macOS | 네트워크에서 취약한 SSH 비밀번호를 스캔하는 최고의 방법. |
| 도구 | 언어 | 지원 | 설명 |
|---|
| Aircrack | C | Linux/Windows/macOS | WiFi 보안 감사 도구 모음. |
| bettercap | Go | Linux/Windows/macOS/Android | 네트워크 공격 및 모니터링을 위한 스위스 군용 칼. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | 불량 WiFi 액세스 포인트 공격을 위한 프레임워크. |
| Airgeddon | Shell | Linux/Windows/macOS | Linux 시스템을 위한 무선 네트워크 감사용 다용도 bash 스크립트. |
| Airbash | C | Linux/Windows/macOS | 침투 테스트를 목표로 하는 POSIX 호환, 완전 자동화된 WPA PSK 핸드셰이크 캡처 스크립트. |
| 도구 | 언어 | 지원 | 설명 |
|---|
| SQLmap | Python | Linux/Windows/macOS | 자동 SQL 인젝션 및 데이터베이스 장악 도구. |
| XSStrike | Python | Linux/Windows/macOS | 고급 XSS 탐지 및 익스플로잇 스위트. |
| Commix | Python | Linux/Windows/macOS | 자동화된 올인원 OS 명령어 인젝션 및 익스플로잇 도구. |
| Nuclei | Go | Linux/Windows/macOS | 간단한 YAML 기반 DSL을 사용하는 빠르고 사용자 정의 가능한 취약점 스캐너. |
| 도구 | 언어 | 지원 | 설명 |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | 네트워크 프로토콜 분석기. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | 불량 WiFi 액세스 포인트 공격을 위한 프레임워크. |
| Zarp | Python | Linux/Windows/macOS | 무료 네트워크 공격 프레임워크. |
| 도구 | 언어 | 지원 | 설명 |
|---|
| WPScan | Ruby | Linux/Windows/macOS | 블랙박스 WordPress 취약점 스캐너. |
| Droopescan | Python | Linux/Windows/macOS | 주로 Drupal 및 Silverstripe를 포함한 여러 CMS의 문제를 식별하는 플러그인 기반 스캐너. |
| Joomscan | Perl | Linux/Windows/macOS | Joomla 취약점 스캐너. |
| Drupwn | Python | Linux/Windows/macOS | Drupal 기반 웹 애플리케이션의 열거를 수행하는 Drupal 보안 스캐너. |
| CMSeek | Python | Linux/Windows/macOS | CMS 탐지 및 익스플로잇 스위트 - WordPress, Joomla, Drupal 및 130개 이상의 다른 CMS 스캔. |
Linux/Windows/macOS