Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/vitalysim/awesome-hacking-resources
OSINT (Open Source Intelligence)Privilege EscalationVulnerability AnalysisExploitationReverse EngineeringWeb SecurityMalware AnalysisCTFPenetration TestingLearning & EducationCurated ResourcesAI Security
17.3k2.2k443개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubvitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

해킹 / 침투 테스트 리소스 모음집으로 여러분을 더 능숙하게 만들어 줍니다!

저장소 보기


awesome

Awesome Hacking 리소스

해킹, 침투 테스트 및 AI 레드팀 리소스를 선별한 모음으로 여러분을 더 나아지게 합니다.

Awesome Stars Forks Contributors Last commit License PRs welcome

커뮤니티를 위한 가장 큰 리소스 저장소로 만들어 봅시다.
포크(fork)하시고 기여해 주세요.

또한 동반하는 도구 목록도 관리하고 있습니다. 기여는 언제나 환영합니다.

목차

  • 📚 스킬 배우기
  • 🎥 YouTube 채널
    • 기업
    • 컨퍼런스
    • 뉴스
  • 🎯 스킬 다듬기
  • 🧬 리버스 엔지니어링, 버퍼 오버플로우 및 익스플로잇 개발
  • ⬆️ 권한 상승
  • 🕵️ OSINT
  • 🛰️ 네트워크 스캐닝 / 정찰
  • 🦠 악성코드 분석
  • 🤖 AI 보안 / AI 레드팀
  • 🌐 취약한 웹 애플리케이션
  • 🖥️ 취약한 OS
  • 💥 익스플로잇
  • 💬 포럼
  • 🎬 Archived Security Conference Videos
  • 👥 온라인 커뮤니티
  • 📰 온라인 뉴스 소스
  • 🐧 Linux 침투 테스트 OS

📚 스킬 배우기

(맨 위로)

🎥 YouTube 채널

(맨 위로)

### 🎯 실력 다지기 이름 | 설명 ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | 암호학에 초점을 맞춘 CTF 챌린지 모음입니다. [Crackmes.one](https://crackmes.one/) | 리버스 엔지니어링 실력을 향상시킬 수 있는 크랙미를 다운로드할 수 있는 간단한 사이트입니다. [CTFLearn](https://ctflearn.com/) | 계정 기반 CTF 사이트로, 사용자가 다양한 난이도의 챌린지를 풀 수 있습니다. [CTFs write-ups](https://github.com/ctfs) | 다양한 CTF의 라이트업을 모아놓은 저장소입니다. [CTF365](https://ctf365.com/) | 카스퍼스키, MIT, T-Mobile이 수여하는 계정 기반 CTF 사이트입니다. [The enigma group](https://www.enigmagroup.org/) | 웹 애플리케이션 보안 교육 사이트로, 계정 기반이며 비디오 튜토리얼을 제공합니다. [Exploit exercises](https://exploit-exercises.com/) | 공격 대상이 되는 5개의 취약한 가상 머신을 호스팅하며, 계정이 필요하지 않습니다. [Google CTF](https://github.com/google/google-ctf) | Google 2017, 2018 및 2019 CTF의 소스 코드입니다. [Google CTF 2019](https://capturetheflag.withgoogle.com/) | Google CTF 대회의 2019년 버전입니다. [Google's XSS game](https://xss-game.appspot.com/) | XSS 챌린지로, 보상을 받을 기회도 있습니다! [Hack The Box](https://www.hackthebox.com/) | 39개 이상의 취약한 머신을 호스팅하는 침투 테스트 랩으로, 매달 2개씩 추가됩니다. [Hacker test](http://www.hackertest.net/) | "hackthissite"와 유사하며, 계정이 필요하지 않습니다. [Hacksplaining](https://www.hacksplaining.com/) | 클릭스루 방식의 보안 정보 사이트로, 초보자에게 매우 좋습니다. [hackburger.ee](http://hackburger.ee/) | 여러 웹 해킹 챌린지를 호스팅하며, 계정이 필요합니다. [Hack this site!](https://www.hackthissite.org/) | 오래되었지만 좋은 사이트로, 계정이 필요하며 사용자는 낮은 레벨에서 시작하여 점차 난이도가 올라갑니다. [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | 리눅스 권한 상승을 연습할 수 있습니다. [Over the wire](http://overthewire.org/wargames/) | 각 실습실마다 점진적인 레벨로 구성된 CTF로, 사용자는 SSH로 접속하며 계정이 필요하지 않습니다. [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | CTF 참가자를 위한 보편적인 순위를 만드는 것을 목표로 합니다. [PentesterLab](https://pentesterlab.com/) | 다양한 연습 문제와 특정 활동에 초점을 맞춘 여러 "부트캠프"를 제공합니다. [Pentest.training](https://pentest.training) | 시도하고 해킹할 수 있는 다양한 랩/VM이 많으며, 등록은 선택 사항입니다. [PicoCTF](https://picoctf.org/) | 카네기 멜론 대학이 주최하는 CTF로, 매년 열리며 계정이 필요합니다. [pwnable.kr](http://pwnable.kr/) | 만화 캐릭터에 속지 마세요. 많은 것을 가르쳐주는 진지한 CTF 사이트이며, 계정이 필요합니다. [pwnable.tw](http://pwnable.tw/) | 라이트업과 함께 27개의 챌린지를 호스팅하며, 계정이 필요합니다. [Ringzer0 Team](https://ringzer0team.com/challenges) | 계정 기반 CTF 사이트로, 272개 이상의 챌린지를 호스팅합니다. [ROP Emporium](https://ropemporium.com/) | Return Oriented Programming 챌린지입니다. [SmashTheStack](https://www.smashthestack.org/) | OverTheWire와 유사한 다양한 챌린지를 호스팅하며, 사용자는 SSH로 머신에 접속하여 레벨을 진행해야 합니다. [Vulnhub](https://www.vulnhub.com/) | 다양한 취약한 가상 머신 이미지를 호스팅하는 사이트로, 다운로드하여 해킹을 시작하세요. [websec.fr](https://websec.fr/) | 웹 챌린지에 초점을 맞추고 있으며, 등록은 선택 사항입니다. [tryhackme](https://tryhackme.com) | 사이버 보안 학습을 시작하기에 훌륭한 플랫폼이며, 계정이 필요합니다. [webhacking.kr](https://webhacking.kr) | 많은 웹 보안 챌린지를 이용할 수 있으며, 초보자에게 추천합니다. 가입하려면 간단한 챌린지를 풀어야 합니다. [Stripe CTF 2.0](https://github.com/stripe-ctf) | 모의 웹 애플리케이션에서 취약점을 발견하고 악용할 수 있는 과거 보안 대회입니다. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | 리눅스 및 윈도우 권한 상승을 연습할 수 있습니다. [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | 초보자에게 좋은 많은 스크린샷이 포함된 CTF 간단 라이트업 모음입니다. [Hacker101 CTF](https://ctf.hacker101.com/) | HackerOne이 호스팅하는 CTF로, 항상 온라인 상태입니다. 보상으로 HackerOne 플랫폼의 일부 비공개 프로그램 초대를 받게 됩니다. [Hacking Lab](https://www.hacking-lab.com/index.html) | 많은 수수께끼, 챌린지 및 대회를 호스팅하는 유럽 플랫폼입니다. [Portswigger Web Security Academy](https://portswigger.net/web-security) | 웹 침투 테스트 학습을 위한 최고의 무료 플랫폼이며, 계정이 필요합니다. [CTF 101](https://ctf101.org/) | 일반적인 CTF 카테고리(암호, 포렌식, 웹, pwn, 리버스 엔지니어링)를 예제와 함께 다루는 CTF 입문 가이드입니다. [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Hopper's Roppers 교육과 함께 제공되는 자기 주도형 CTF 과정입니다. [HTB Writeups](https://github.com/momenbasel/htb-writeups) | 500개 이상의 머신, 400개 이상의 챌린지, ProLabs, Sherlocks, CTF 이벤트 및 치트시트를 포함한 가장 포괄적인 Hack The Box 라이트업 모음입니다.

(맨 위로)

🧬 리버스 엔지니어링, 버퍼 오버플로우 및 익스플로잇 개발

(맨 위로)

⬆️ 권한 상승

(맨 위로)

🕵️ OSINT

(맨 위로)

🦠 악성코드 분석

이름설명
Malware traffic analysis트래픽 분석 연습 문제 목록
Malware Analysis - CSCI 4976RPISEC의 또 다른 수업으로, 양질의 콘텐츠

(맨 위로)

🤖 AI 보안 / AI 레드 팀

스킬 학습

이름설명
HTB AI Red Teamer PathHack The Box의 공격적 AI 직무 경로(Google과 함께 구축). 프롬프트 인젝션, 모델 개인정보 보호 공격, 적대적 AI, 공급망, 배포 위협에 대한 모듈. 실제 시스템에 대한 실습 랩.

공격 프레임워크 및 지식 베이스

이름설명
OWASP Top 10 for LLM Applications표준 공격 분류 체계: 프롬프트 인젝션, 민감 정보 노출, 공급망, 모델 중독, 과도한 권한, 시스템 프롬프트 유출 등.
OWASP ML Security Top 10ML 파이프라인에 대한 공격에 초점을 맞춘 자매 프로젝트.

도구 (공격)

실력 다지기

어썸 리스트

이름설명
corca-ai/awesome-llm-security가장 많은 별표를 받은 LLM 보안 어썸 리스트.
PromptLabs/Prompt-Hacking-Resources레드 팀, 탈옥, 프롬프트 인젝션에 특화.
jiep/offensive-ai-compilation

(맨 위로)

🛰️ 네트워크 스캐닝 / 정찰

이름설명
WhoIS/DNS 레코드를 통한 발자국 수집SANS의 백서
Google Dorks/Google 해킹구글 해킹 명령어 목록, 세계 최대 검색 엔진의 힘을 활용

(맨 위로)

🌐 취약한 웹 애플리케이션

(맨 위로)

🖥️ 취약한 OS

(맨 위로)

🐧 리눅스 침투 테스트 OS

(맨 위로)

💥 익스플로잇

이름설명
0day.today

(맨 위로)

💬 포럼

이름설명
0x00sec

(맨 위로)

🎬 보안 컨퍼런스 동영상 아카이브

이름설명
InfoCon.org수백 개 컨퍼런스 데이터 호스팅
IrongeekAdrien Crenshaw의 웹사이트, 방대한 정보 호스팅
infocondb.org모든 해커 컨퍼런스를 카탈로그화하고 상호 참조하는 사이트

(맨 위로)

👥 온라인 커뮤니티

이름설명
Hacktoday계정 필요, 모든 종류의 해킹 주제 다룸
Hack+링크 사용을 위해 텔레그램 필요
MPGHMultiPlayerGameHacking 커뮤니티

(맨 위로)

📰 온라인 뉴스 소스

(맨 위로)


기여자

리소스, 수정, 리뷰를 제공해 주신 모든 분들께 감사드립니다.

Contributors

스타 기록

Star History Chart

라이선스

GPL-3.0으로 배포됩니다.

도구 다운로드
이름설명
CS 642: Intro to Computer Security학술 콘텐츠, 전체 학기 과정, 지정 읽기 자료, 과제 및 익스플로잇 예제를 위한 github 참고 자료 포함. 강의 영상 없음.
CyberSec WTFCyberSec WTF: 바운티 작성 사례를 통한 웹 해킹 도전 과제
Cybrarycoursera 스타일 웹사이트, 사용자 기여 콘텐츠 많음, 계정 필요, 경험 수준에 따라 콘텐츠 필터링 가능
Free Cyber Security Training학술 콘텐츠, 독특한 강사 sam의 8개 전체 과정에 비디오 포함, 연구 자료, defcon 자료 및 기타 권장 교육/학습 링크 제공
Hak5다양한 주제를 다루는 팟캐스트 스타일 비디오, 포럼 있음, "metasploit-minute" 비디오 시리즈 유용함
Hopper's Roppers Security Training컴퓨팅 기초, 보안, 캡처 더 플래그, 실무 스킬 부트캠프에 관한 4개의 무료 자기 주도 과정으로 초보자에게 강력한 기초 지식을 제공합니다. 학생들이 다음에 배울 내용을 준비하도록 설계되었습니다.
Mind Maps정보 보안 관련 마인드 맵
MIT OCW 6.858 Computer Systems Security학술 콘텐츠, 잘 정리됨, 전체 학기 과정, 지정 읽기 자료, 강의, 비디오, 필수 랩 파일 포함.
OWASP top 10 web security risks무료 강의 자료, 계정 필요
Seed Labs학술 콘텐츠, 잘 정리됨, 랩 비디오, 작업, 필요한 코드 파일 및 권장 읽기 자료 제공
TryHackMe클라우드에 호스팅되어 배포 준비가 완료된 가상 머신(VM)이 포함된 사전 구축 도전 과제 제공
이름설명
0patch by ACROS Security소수의 매우 짧은 비디오, 0patch에 특화됨
BlackHat전 세계 BlackHat 컨퍼런스의 발표 영상 제공
Christiaan008다양한 보안 주제의 다양한 비디오 제공, 체계적이지 않음
기업
Detectify매우 짧은 비디오, Detectify 스캐너 사용법 시연에 초점
Hak5위의 Hak5 참조
Kaspersky Lab많은 Kaspersky 홍보 영상, 일부 숨겨진 사이버 보안 보석
Metasploit중간 길이의 metasploit 데모 모음, 각각 약 25분, 교육용
ntop네트워크 모니터링, 패킷 분석, 교육용
nVisium일부 nVisum 홍보 영상, Rails 취약점 및 웹 해킹에 관한 소수의 교육 시리즈
OpenNSM네트워크 분석, 많은 TCPDUMP 비디오, 교육용
OWASP위의 OWASP 참조
Rapid7간단한 비디오, 홍보/교육용, 약 5분
Securelist간단한 비디오, 다양한 사이버 보안 주제에 대한 인터뷰
Segment Security홍보 비디오, 비교육용
SocialEngineerOrg팟캐스트 스타일, 교육용, 각각 약 1시간의 긴 콘텐츠
Sonatype다양한 무작위 비디오, DevOps 관련 콘텐츠 모음, 길이 범위 다양, 체계적이지 않음
SophosLabs많은 짧은 뉴스 스타일 콘텐츠, "7 Deadly IT Sins" 세그먼트 주목
Sourcefire봇넷, DDoS 등의 주제를 다루는 많은 짧은 비디오, 각각 약 5분
Station X소수의 짧은 비디오, 체계적이지 않음, 불규칙한 콘텐츠 업데이트
Synack무작위 뉴스 스타일 비디오, 체계적이지 않음, 비교육용
TippingPoint Zero Day Initiative매우 짧은 비디오(약 30초), 약간 교육용
Tripwire, Inc.일부 tripwire 데모 및 무작위 뉴스 스타일 비디오, 비교육용
Vincent Yiu한 해커의 소수 비디오, 교육용
컨퍼런스
44contvin
MIT OCW 6.858 Computer Systems Security런던 기반 정보 보안 컨퍼런스, 긴 교육용 비디오
BruCON Security Conference벨기에 기반 보안 및 해커 컨퍼런스, 많은 긴 교육용 비디오
BSides Manchester맨체스터 기반 보안 및 해커 컨퍼런스, 많은 긴 비디오
BSidesAugusta조지아주 오거스타 기반 보안 컨퍼런스, 많은 긴 교육용 비디오
CarolinaCon노스캐롤라이나 기반 보안 컨퍼런스, 다양한 2600 지부와 연계, 많은 긴 교육용 콘텐츠
Cort JohnsonHack Secure Opensec 2017의 소수의 긴 컨퍼런스 스타일 발표
DevSecConDevSecOps, 소프트웨어 보안 강화를 다루는 긴 컨퍼런스 비디오
Garage4Hackers - Information Security소수의 긴 비디오, About 섹션에 설명 없음
HACKADAY다양한 무작위 기술 콘텐츠, 엄격히 정보 보안은 아님, 일부 교육용
Hack In The Box Security Conference국제 보안 컨퍼런스의 긴 컨퍼런스 스타일 교육 발표
Hack in Paris파리 기반 보안 컨퍼런스, 많은 교육 발표, 슬라이드가 잘 안 보일 수 있음.
Hacklu많은 긴 컨퍼런스 스타일 교육용 비디오
Hacktivity중앙/동유럽 컨퍼런스의 많은 긴 컨퍼런스 스타일 교육용 비디오
Hardwear.io소수의 긴 컨퍼런스 스타일 비디오, 하드웨어 해킹 중점
IEEE Symposium on Security and Privacy심포지엄 콘텐츠; IEEE는 미국 기반 전문 협회, 다양한 저널 발행
LASCON텍사스 오스틴에서 열린 OWASP 컨퍼런스의 긴 컨퍼런스 스타일 발표
leHACKleHACK은 파리에서 가장 오래된(2003) 선도적인 보안 컨퍼런스
Marcus Niemietz많은 교육용 콘텐츠, 독일 연구소의 공격적 보안 과정인 HACKPRA와 연계
Media.ccc.deChaos Computer Club의 실제 공식 채널, CCC VOC 운영 - 수많은 긴 컨퍼런스 스타일 비디오
NorthSec캐나다 응용 보안 컨퍼런스의 긴 컨퍼런스 스타일 발표
Pancake NopcodeRadare2 전문가 Sergi "pancake" Alvarez의 채널, 리버스 엔지니어링 콘텐츠
PsiinonOWASP Zed Attack Proxy에 관한 중간 길이 교육용 비디오
SJSU Infosec산호세 주립대학교 정보 보안의 소수의 긴 교육용 비디오
Secappdev.org보안 애플리케이션 개발에 관한 수많은 긴 교육 강의
Security Fest스웨덴 보안 축제의 중간 길이 컨퍼런스 스타일 발표
SecurityTubeConsBlackHat 및 Shmoocon을 포함한 다양한 컨퍼런스의 컨퍼런스 스타일 발표 모음
ToorCon캘리포니아 샌디에이고 컨퍼런스의 소수의 중간 길이 컨퍼런스 비디오
USENIX Enigma Conference"주요 전문가와의 원탁 토론" 중간 길이, 콘텐츠 2016년 시작
ZeroNights국제 컨퍼런스 ZeroNights의 많은 컨퍼런스 스타일 발표
뉴스
0x41414141몇 가지 도전 과제가 잘 설명된 채널
Adrian Crenshaw많은 긴 컨퍼런스 스타일 발표
Corey Nachreiner보안 뉴스바이트, 구독자 2.7K, 주 2-3개 비디오, 정해진 일정 없음
BalCCon - Balkan Computer CongressBalkan Computer Congress의 긴 컨퍼런스 스타일 발표, 정기적 업데이트 없음
danooct1많은 짧은 스크린샷, 악성코드 관련 방법 비디오, 정기적 콘텐츠 업데이트, 구독자 186K
DedSecKali 기반의 많은 짧은 스크린샷 방법 비디오, 최근 게시물 없음.
DEFCON Conference상징적인 DEFCON의 많은 긴 컨퍼런스 스타일 비디오
DemmSec많은 침투 테스트 비디오, 다소 불규칙한 업로드, 구독자 44K
Derek Rook - CTF/Boot2root/wargames Walkthrough많은 긴 스크린샷 교육용 비디오, 포함
Don Does 30아마추어 침투 테스터가 정기적으로 많은 짧은 스크린샷 비디오 게시, 구독자 9K
Error 404 Cyber News시끄러운 메탈 음악이 있는 짧은 스크린샷 비디오, 대화 없음, 격주
Geeks Fort - KIF많은 짧은 스크린샷 비디오, 최근 게시물 없음
GynvaelENGoogle 연구원의 보안 스트림. 주로 CTF, 컴퓨터 보안, 프로그래밍 등.
HackerSploit정기 게시물, 중간 길이 스크린샷 비디오, 대화 포함
HACKING TUTORIALS소수의 짧은 스크린샷 비디오, 최근 게시물 없음.
iExplo1t초보자 대상의 많은 스크린샷 비디오, 구독자 5.7K, 최근 게시물 없음
JackkTutorials많은 중간 길이 교육용 비디오와 일부 AskMe 비디오
John HammondCTF 문제 해결. 침투 테스트 팁과 트릭 포함
LionSec많은 짧은 스크린샷 교육용 비디오, 대화 없음
LiveOverflow버퍼 오버플로우 및 익스플로잇 작성 등을 다루는 짧은/중간 길이 교육용 비디오, 정기 게시물.
Metasploitation많은 스크린샷 비디오, 대화 거의 없음, Metasploit 사용에 관한 내용, 최근 비디오 없음.
NetSecNowpentesteruniversity.org의 채널, 월 1회 게시, 스크린샷 교육용 비디오
Open SecurityTraining많은 긴 강의 스타일 비디오, 최근 게시물 없음, 그러나 양질의 정보.
Pentester Academy TV많은 짧은 비디오, 매우 정기적 게시, 주 최대 8개 이상
Penetration Testing in Linux삭제
rwbnetsecKali 2.0 도구를 다루는 많은 중간 길이 교육용 비디오, 최근 게시물 없음.
Samy Kamkar's Applied HackingRaspberry Pi Zero용 PoisonTap 제작자의 짧은/중간 길이 교육용 비디오, 최근 콘텐츠 없음, 마지막 업데이트 2016년
SecureNinjaTV짧은 뉴스 요약, 불규칙적 게시, 구독자 18K
Security Weekly정기 업데이트, 업계 전문가와의 긴 팟캐스트 스타일 인터뷰
Seytonic다양한 DIY 해킹 튜토리얼, 하드웨어 해킹, 정기 업데이트
Shozab Haxor많은 스크린샷 스타일 교육용 비디오, 정기 업데이트, Windows CLI 튜토리얼
SSTec Tutorials많은 짧은 스크린샷 비디오, 정기 업데이트
Tradecraft Security Weekly최신 보안 도구 및 기술을 배우고 싶으신가요?
Troy Hunt단독 유튜버, 중간 길이 뉴스 비디오, 구독자 16K, 정기 콘텐츠
Waleed Jutt웹 보안 및 게임 프로그래밍을 다루는 많은 짧은 스크린샷 비디오
webpwnized많은 짧은 스크린샷 비디오, 일부 CTF 워크스루
Zer0Mem0ry많은 짧은 C++ 보안 비디오, 프로그래밍 집중
LionSec많은 짧은 스크린샷 교육용 비디오, 대화 없음
Adrian Crenshaw많은 긴 컨퍼런스 스타일 발표
HackerSploit정기 게시물, 중간 길이 스크린샷 비디오, 대화 포함
Derek Rook - CTF/Boot2root/wargames Walkthrough많은 긴 스크린샷 교육용 비디오, 포함
Tradecraft Security Weekly최신 보안 도구 및 기술을 배우고 싶으신가요?
IPPSecHackthebox.eu retired machine 취약 머신 워크스루를 통해 기본 및 고급 프로세스와 기술을 배울 수 있습니다.
The Daily Swig최신 사이버 보안 뉴스
Awesome Worldwide ITSec Specialists비영어권 IT 보안 유튜버 및 크리에이터의 선별된 인덱스
이름설명
A Course on Intermediate Level Linux Exploitation제목 그대로, 이 과정은 초보자를 위한 것이 아닙니다.
Binary hacking35개의 "불필요한 설명 없는" 바이너리 비디오와 기타 정보를 제공합니다.
Corelan tutorials상세한 튜토리얼로, 메모리에 대한 많은 유용한 정보를 제공합니다.
Exploit tutorials9개의 익스플로잇 튜토리얼 시리즈로, 팟캐스트도 제공합니다.
Exploit development포럼의 익스플로잇 개발 게시물로 연결되며, 게시물의 품질과 스타일은 작성자에 따라 다릅니다.
flAWS challenge일련의 레벨을 통해 Amazon Web Services(AWS) 사용 시 흔한 실수와 함정에 대해 배우게 됩니다.
Introduction to ARM Assembly Basics정보 보안 전문가 Azeria의 수많은 튜토리얼로, 트위터에서 그녀를 팔로우하세요.
Introductory Intel x8663일 분량의 OS 수업 자료, 29개 강의, 24명의 강사, 계정이 필요하지 않습니다.
Linux (x86) Exploit Development Seriessploitfun의 블로그 게시물로, 3가지 레벨로 구성되어 있습니다.
Megabeets journey into Radare2한 사용자의 radare2 튜토리얼입니다.
Modern Binary Exploitation - CSCI 4968리버스 엔지니어링 챌린지로, 파일을 다운로드하거나 RPISEC이 챌린지용으로 특별히 만든 VM을 다운로드할 수 있으며, 수많은 정보 보안 강의가 있는 홈페이지로도 연결됩니다.
Recon.cx - 리버싱 컨퍼런스컨퍼런스 사이트에는 모든 발표의 녹화 및 슬라이드가 포함되어 있습니다!
Reverse Engineering for BeginnersDennis Yurichev가 만든 방대한 오픈소스 교재입니다.
Reverse engineering reading listRE 도구 및 책의 GitHub 모음입니다.
Reverse Engineering challengesRE for Beginners 저자의 챌린지 모음입니다.
Reverse Engineering for Beginners (책 사이트)Dennis Yurichev 책의 공식 사이트로, 모든 형식과 소스 코드를 제공합니다.
Reverse Engineering Malware 101Malware Unicorn이 만든 입문 과정으로, 자료와 두 개의 VM이 함께 제공됩니다.
Reverse Engineering Malware 102RE101의 후속 과정입니다.
reversing.kr challenges난이도가 다양한 리버스 엔지니어링 챌린지입니다.
Shell storm리버스 엔지니어링에 대한 체계적인 정보가 있는 블로그 스타일 모음입니다.
Shellcode InjectionSDS 연구소 대학원생의 블로그 글입니다.
Micro Corruption — Assembly어셈블리어 학습을 위해 설계된 CTF입니다.
이름설명
A GUIDE TO LINUX PRIVILEGE ESCALATION리눅스 권한 상승의 기본
Abusing SUDO (Linux Privilege Escalation)SUDO 악용 (리눅스 권한 상승)
AutoLocalPrivilegeEscalationexploitdb에서 다운로드 및 컴파일을 자동화하는 스크립트입니다.
Basic linux privilege escalation기본 리눅스 익스플로잇, 윈도우도 다룹니다.
Windows Local Privilege Escalation (HackTricks)포괄적이고 최신의 윈도우 권한 상승 벡터 체크리스트입니다.
Editing /etc/passwd File for Privilege Escalation권한 상승을 위한 /etc/passwd 파일 편집
Linux Privilege Escalation 리눅스 권한 상승 – Tradecraft Security Weekly (비디오)
Linux Privilege Escalation Check Script간단한 리눅스 PE 검사 스크립트
Linux Privilege Escalation ScriptsPE 검사 스크립트 목록으로, 일부는 이미 다루어졌을 수 있습니다.
Linux Privilege Escalation Using PATH VariablePATH 변수를 이용한 리눅스 권한 상승
Linux Privilege Escalation using Misconfigured NFS잘못 구성된 NFS를 이용한 리눅스 권한 상승
Linux Privilege Escalation via Dynamically Linked Shared Object LibraryRPATH와 취약한 파일 권한이 시스템 손상으로 이어질 수 있는 방법
Local Linux Enumeration & Privilege Escalation Cheatsheet스크립트로 컴파일될 수 있는 좋은 리소스
PEASS-ng (Privilege Escalation Awesome Scripts)윈도우, 리눅스 및 macOS용으로 활발히 유지 관리되는 권한 상승 열거 스크립트
Linux Privilege Escalation (HackTricks)예제와 함께 일반적인 리눅스 권한 상승 방법을 다루는 광범위하고 유지 관리되는 참고 자료
RootHelper권한 상승을 확인하기 위해 다양한 열거 스크립트를 실행하는 도구
Unix privesc checker시스템에서 PE 취약점을 확인하는 스크립트
Windows exploits, mostly precompiled.미리 컴파일된 윈도우 익스플로잇으로, 리버스 엔지니어링에도 유용할 수 있습니다.
Windows Privilege Escalation윈도우 권한 상승을 다루는 위키 페이지 모음
Windows privilege escalation checkerpentestlab.blog로 연결되는 주제 목록으로, 모두 윈도우 권한 상승과 관련됩니다.
Windows Privilege Escalation Fundamentals훌륭한 정보/튜토리얼 모음으로, patreon을 통해 제작자에게 기부할 수 있으며, 제작자는 OSCP 자격증 보유자입니다.
Windows Privilege Escalation Guide윈도우 권한 상승 가이드
Windows Privilege Escalation Methods for Pentesters침투 테스터를 위한 윈도우 권한 상승 방법
이름설명
theHarvester공개 소스를 이용한 이메일, 서브도메인, 호스트 및 사람 이름 수집기
Maltego CEOSINT 및 포렌식을 위한 그래프 기반 링크 분석 플랫폼; 커뮤니티 에디션은 무료
Recon-ngPython으로 작성된 풀 기능의 웹 정찰 프레임워크
SpiderFoot200개 이상의 모듈과 웹 UI를 갖춘 자동화된 OSINT 수집 도구
Intel Techniques ToolsMichael Bazzell이 호스팅하는 사람, 소셜, 이미지, 지리 검색 도구
Google Hacking Database정찰을 위한 Exploit-DB의 선별된 Google dorks 데이터베이스
github-dorksGitHub 리포지토리/조직에서 민감한 정보 유출을 스캔하는 CLI 도구
metagoofil대상의 공개 문서(PDF, DOC, XLS)에서 메타데이터 추출
Sherlock400개 이상의 소셜 네트워크에서 사용자 이름 검색
MaigretSherlock 스타일의 사용자 이름 열거 도구로, 3000개 이상의 사이트를 지원하며 프로필 데이터 추출 기능 포함
Holehe비밀번호 재설정 흐름을 통해 120개 이상의 사이트에서 이메일 사용 여부 확인
GHuntGoogle 계정(Gmail, Drive, Calendar 노출) 조사를 위한 OSINT 툴킷
Blackbird600개 이상의 서비스에서 빠른 사용자 이름 및 이메일 OSINT 검색
h8mail이메일 OSINT 및 유출된 자격 증명 사냥 (HIBP, Snusbase, Leak-Lookup 통합)
PhoneInfoga국제 전화번호 스캔을 위한 고급 OSINT 프레임워크
PhotonURL, 이메일, 비밀 및 정보를 정찰을 위해 추출하는 빠른 웹 크롤러
Amass심층적인 공격 표면 매핑 및 외부 자산 검색을 위한 OWASP 프로젝트
Subfinder공개 소스를 사용한 빠른 패시브 서브도메인 열거
cloud_enum대상 키워드에 대해 AWS, Azure 및 GCP의 공개 리소스 열거
reconFTW서브도메인, 취약점 및 OSINT를 위해 50개 이상의 도구를 체이닝하는 종단 간 정찰 자동화
IntelOwl100개 이상의 분석기(위협 인텔리전스, 악성코드, 관찰 가능 항목)를 집계하는 OSINT 솔루션
OSINT Framework데이터 유형별로 구성된 OSINT 리소스의 웹 기반 디렉토리
Bellingcat Online Investigation ToolkitBellingcat의 선별되고 정기적으로 업데이트되는 툴킷 및 방법 가이드
Have I Been Pwned이메일/사용자 이름이 알려진 데이터 유출에 포함되어 있는지 확인
Hunter.io도메인에 연결된 전문 이메일 주소 찾기 및 확인
Carbon14HTTP 메타데이터에서 웹 페이지의 나이를 추정하는 OSINT 도구
MITRE ATLASAI 시스템에 대한 적대적 위협 매트릭스(16가지 전술, 84가지 기술, 실제 사례 연구). AI 버전의 ATT&CK.
이름설명
Garak가장 성숙한 오픈소스 LLM 취약점 스캐너. 프롬프트 인젝션, 탈옥, 데이터 유출, 환각, 유해성 검사.
PyRITMicrosoft의 생성형 AI용 Python 위험 식별 도구; 다중 턴 공격 오케스트레이션 지원.
PromptfooLLM 레드 팀 + 평가 프레임워크로, 100개 이상의 공격 유형 제공.
DeepTeamOWASP LLM Top 10에 매핑된 레드 팀 프레임워크; 50개 이상의 취약점, 20개 이상의 적대적 방법.
LLMFuzzerLLM 통합을 위한 퍼징 프레임워크.
promptmap프롬프트 인젝션 취약점 스캐너.
Adversarial Robustness Toolbox (ART)Linux Foundation 라이브러리로, 모든 주요 ML 프레임워크에 대한 회피, 중독, 추출 및 추론 공격을 다룹니다.
CleverHans이미지 모델에 대한 적대적 예제 제작을 위한 클래식 라이브러리.
AI Exploits (Protect AI)AI/ML 도구 및 플랫폼에서 발견된 취약점에 대한 실제 작동하는 익스플로잇 모음.
이름설명
Gandalf (Lakera)7단계 프롬프트 인젝션 챌린지; LLM 해킹의 "OverTheWire".
HackAPrompt경쟁형 프롬프트 인젝션 CTF; 60만 개 이상의 실제 탈옥 제출 데이터셋.
Dreadnode Crucible무료 오픈 AI 레드 팀 CTF 플랫폼으로, 다양한 난이도와 도메인의 챌린지 제공.
0DIN (Mozilla)대화형 AI 캐릭터를 상대로 한 프롬프트 인젝션 및 탈옥에 대한 게임화된 AI CTF 훈련 커뮤니티.
huntr실제 모델과 CVE를 대상으로 하는 활성 AI/ML 카테고리가 있는 버그 바운티 플랫폼.#### 읽기 및 연구
이름설명
--------
Embrace The RedJohann Rehberger의 블로그; 실제 LLM 및 에이전트 익스플로잇에 대한 심층적이고 실용적인 글.
Simon Willison — 프롬프트 인젝션용어를 만든 사람의 생생한 해설; 모든 새로운 기법을 추적.
0DIN 블로그Mozilla 버그 바운티 프로그램의 실제 AI 취약점 공개 및 분석.
간접 프롬프트 인젝션 (Greshake 외)간접 프롬프트 인젝션에 대한 정식 연구 저장소.
HackerOne x HTB AI 레드팀 CTF 해설200명 이상의 참가자가 참여한 라이브 LLM 탈옥 CTF 교훈, OWASP LLM Top 10 매핑.
공격 중심 큐레이션: AI 기반 공격 및 AI 대상 공격.
이름설명
bWAPP일반적인 버그 투성이 웹 앱, 초보자에게 좋으며 문서 많음
Damn Small Vulnerable Web100줄 미만의 코드로 작성되었지만 많은 취약점이 있는 웹 앱, 교육에 좋음
Damn Vulnerable Web Application (DVWA)기술 및 도구 테스트용 PHP/MySQL 웹 앱
Google Gruyere이 치즈 웹 앱의 과제 호스트
OWASP Broken Web Applications Project여러 취약한 웹 앱 모음
OWASP Hackademic Challenges project웹 해킹 챌린지
OWASP Mutillidae II또 다른 OWASP 취약 앱, 문서 많음
OWASP Juice ShopOWASP Top 10 취약점 다룸
WebGoat: 의도적으로 안전하지 않은 웹 애플리케이션OWASP에서 유지 관리하며 웹 앱 보안 교육 목적으로 설계
이름설명
일반 테스트 환경 가이드rapid7 전문가의 백서
Metasploitable2 (리눅스)취약한 OS, 해킹 연습에 좋음
Metasploitable3 [설치]이 취약 OS의 세 번째 버전
Vulnhub다양한 취약 OS 및 챌린지 컬렉션
이름설명
BackBox오픈 소스 커뮤니티 프로젝트, IT 환경 보안 촉진
BlackArchArch Linux 기반 침투 테스트 배포판, Arch 설치와 호환
Bugtraq고급 GNU 리눅스 침투 테스트 기술
Docker for pentest침투 테스트 환경을 쉽고 빠르게 구축하기 위한 자주 사용되는 도구 이미지
KaliOffensive Security의 악명 높은 침투 테스트 배포판
LionSec LinuxUbuntu 기반 침투 테스트 OS
Parrot Debian 기반, 보안, DFIR 및 개발을 위한 완전한 휴대용 연구실 포함
PentooGentoo 기반 침투 테스트 OS
탐색하기 쉬운 익스플로잇 데이터베이스
Exploit Database다양한 익스플로잇 데이터베이스, CVE 준수 아카이브
CXsecurity1인이 운영하는 독립 사이버 보안 정보
Snyk Vulnerability DB알려진 취약점에 대한 상세 정보 및 수정 지침, 코드 테스트 가능
해커, 악성코드, 컴퓨터 공학, 리버스 엔지니어링
CODEBY.NET해커, WAPT, 악성코드, 컴퓨터 공학, 리버스 엔지니어링, 포렌식 - 러시아 기반 포럼
Greysec해킹 및 보안 포럼
Hackforums해킹/익스플로잇/다양한 토론 게시판
이름설명
InfoSec최신 정보보안 주제 모두 다룸
Hashes.com Hash Lookup알려진 크랙/유출 세트에 대한 해시 조회에 유용
Security Intell모든 종류의 뉴스 다루며 훌륭한 인텔리전스 자료
Threatpost최신 위협 및 침해 사고 다룸
Secjuice
The Hacker News매일 해킹 뉴스 제공, 앱도 있음
Infostealers by Hudson RockInfostealer 관련 뉴스 및 간행물 제공 종합 허브