Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
testing-handbook — Trail of Bits 테스트 핸드북 - appsec.guide | Kitploit
도구/GitHubGitHub/trailofbits/testing-handbook
Static AnalysisDynamic Analysis (Sandboxing)Vulnerability AnalysisCode AnalysisWeb SecurityFuzzingCryptographyDevSecOpsLearning & EducationCurated ResourcesLearning Paths & CoursesLabs & Practice
1332271개월 전Kitploit 검토 완료
GitHubtrailofbits/testing-handbook

testing-handbook

Trail of Bits 테스트 핸드북 - appsec.guide

저장소 보기웹사이트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Trail of Bits 테스팅 핸드북

Testing-Handbook-logo

Trail of Bits Testing Handbook은 Trail of Bits에서 사용하는 많은 정적 및 동적 분석 도구를 구성, 최적화 및 자동화하는 방법에 대한 개발자 및 보안 전문가를 위한 리소스입니다.

Testing Handbook 미리 보기: https://appsec.guide 🌐

왜 필요한가요? ✨

  • 📃 기존 도구의 구성 및 최적화에 대한 문서는 종종 보안 전문가를 대상으로 하기 때문에 개발자 친화적이지 않습니다. 특히 퍼징 유틸리티의 경우 더욱 그렇습니다. 이는 좌절감을 유발하고 구성이 간단해야 하는 보안 도구의 채택을 저해할 수 있습니다.
  • ⚙️ 도구를 로컬에서 쉽게 구성할 수 있더라도 CI/CD 파이프라인에서 구성하는 것은 어려울 수 있습니다. 종종 보안 도구는 온라인 문서를 따라 설정되지만 구성이 최적화되는 경우는 드뭅니다. 이로 인해 유지 관리 가치보다 더 어려운 잡음이 많은 도구가 생성될 수 있습니다.
  • 🧠 우리는 보안 도구를 효과적으로 설정하는 것을 가능한 한 쉽게 만드는 것을 목표로 합니다. 이를 통해 퍼징 및 오염 분석과 같은 정적 및 동적 분석 기술을 비신비화하는 데도 도움이 되기를 바랍니다.

챕터

✅ 출시 완료

주제발표 블로그 게시물연도
SemgrepTrail of Bits Testing Handbook 발표2023
CodeQLTesting Handbook의 다음 챕터를 만나보세요!2023
Fuzzing새로운 Testing Handbook 챕터로 퍼징 마스터하기2024
BurpTesting Handbook에서 Burp Suite Professional 챕터 발표2024
암호화 테스팅 - Wycheproof 및 상수 시간 분석 도구Wycheproof를 사용하여 elliptic 라이브러리에서 암호화 버그 발견2024
C/C++ 보안 체크리스트새로운 Testing Handbook 챕터로 C와 C++ 마스터하기2026

🎥 웨비나

주제링크
Semgrep 소개https://www.youtube.com/watch?v=yKQlTbVlf0Q
CodeQL 소개: 예제, 도구 및 CI 통합https://www.youtube.com/watch?v=rQRlnUQPXDw
Burp Suite를 이용한 웹 리서치 마스터하기https://www.youtube.com/watch?v=0PV5QEQTmPg

🚧 공사 중

  • kAFL
  • Rust
  • 공식 검증 및 Tamarin

기여 방법

Testing Handbook에 기여하고 싶다면, 시작하는 데 도움이 될 몇 가지 지침은 다음과 같습니다.

  1. 새 도구 추가: Testing Handbook에서 새로운 도구를 다루고 싶다면 GitHub Issues에 주제를 제안하세요. 그런 다음 새로운 풀 리퀘스트를 작업할 수 있습니다.
  2. 기존 챕터 개선: 특정 챕터를 개선할 아이디어가 있다면 GitHub 이슈를 추가할 수 있습니다.
  3. 작은 작업 선택: 시간이 많지 않지만 여전히 기여하고 싶다면 GitHub 이슈 목록에서 작은 작업을 선택할 수 있습니다.
  4. 문제 보고: 작은 기술적 문제나 오타를 발견하면 새 GitHub 이슈를 생성하거나 새 풀 리퀘스트에서 수정하세요.

편리한 개발을 위한 빠른 설정

  1. 시스템에 Hugo 설치

    root@kitploit:~
    brew install hugo
    
  2. 리포지토리 클론

    root@kitploit:~
    git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
    
  3. 작업할 새 브랜치를 만들거나 브랜치 선택

    root@kitploit:~
    cd testing-handbook
    # then
    git checkout -b name-of-your-new-branch
    # or
    git checkout name-of-existing-branch
    
  4. 프로젝트 루트 디렉토리에서 드래프트를 켠 상태(-D)로 Hugo 서버를 실행하세요. 파일을 저장할 때마다 브라우저가 변경 사항으로 자동 새로고침됩니다.

    root@kitploit:~
    hugo server -D
    
  5. 새 도구를 "doc"로 추가하고, 프로젝트 루트 디렉토리에서 다음을 실행하세요.

    root@kitploit:~
    hugo new docs/<name of tool>
    

    참고: 이 프로젝트는 zkdocs와 동일한 hugo 템플릿을 사용합니다. 템플릿은 각 새 페이지를 포스트가 아닌 "doc"로 지칭합니다. 따라서 hugo new docs/<도구 이름>을 입력하고 post/my-new-post가 아닌 이유입니다.

  6. 변경 사항을 편집, 추가하고, main에 병합하기 위한 풀 리퀘스트를 만드세요.

  7. ❗PR을 main에 병합하면 콘텐츠가 https://appsec.guide에 실시간으로 게시된다는 점을 명심하세요. 현재 정책은 병합 전에 최소 한 번의 리뷰를 요구합니다.

  8. 홈 페이지 업데이트는 content/_index.md를 편집하세요.

가이드라인

  • 각 "doc" 간에 형식이 일관되어야 합니다. 새 doc를 추가할 때(즉, 새 도구를 추가할 때) content/docs/template.md의 템플릿을 따르세요. 필요에 따라 이 파일에 대한 PR을 변경 제안과 함께 보내주세요.

  • 변경 사항이 있는 새 브랜치를 만들고, 작업이 완료되면 main에 병합하기 위한 PR을 만드세요.

  • 이 리포지토리의 GitHub 워크플로우는 세 가지 검사를 통해 Markdown 파일의 정확성을 검증합니다:

    1. Markdown 링크 검사: 이 단계는 Markdown 파일에서 링크를 추출하여 유효하고 접근 가능한지 확인합니다. lychee 링크 확인 액션을 사용합니다.
    2. Markdown Linter: 이 단계는 Markdown 파일이 원하는 스타일 및 형식 규칙을 준수하는지 확인합니다. 사용자 정의 구성 파일(.github/workflows/.markdownlint.jsonc)과 markdownlint-cli2-action 액션을 사용합니다. Testing Handbook 작업 시 더 나은 사용자 경험을 위해 Visual Studio Code와 함께 markdownlint 확장 프로그램을 사용하세요.
    3. 맞춤법 검사: 이 단계는 Markdown 파일의 맞춤법을 확인합니다. (retext 및 remark 기반). tbroadley/spellchecker-cli-action 액션을 사용합니다.
  • Hugo Book 테마에 익숙해지세요. 몇 가지 멋진 기능(버튼 등)이 있습니다.

  • 질문이 있으면 Empire Hacking Slack의 #testing-handbook에서 문의하세요.

편집

작성 가이드라인

  • "Testing Handbook"이라는 용어는 웹사이트에 나타날 때마다(헤더/서브헤더 또는 본문 텍스트에서) 대문자로 표기해야 합니다. 이는 문서의 제목이기 때문입니다. 하지만 대문자 표기가 어색해 보인다면 "Testing Handbook" 대신 "this handbook"을 사용할 수 있습니다(핸드북의 제목이 무엇인지 충분히 명확하므로).

워크플로우: Google Docs에서

Google Docs에서 문서를 Markdown으로 내보낼 수 있습니다. Google Docs에서 문서를 엽니다. 파일 > 다운로드를 클릭한 다음 Markdown (.md)을 선택합니다.

사용자 정의 환경

root@kitploit:~
{{< customFigure "Caption" >}}
{{< /customFigure >}}

{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}

{{< hint info >}}
{{< /hint >}}
도구 다운로드