
해킹 / 침투 테스트 리소스 모음집으로 여러분을 더 능숙하게 만들어 줍니다!
해킹, 침투 테스트 및 AI 레드팀 리소스를 선별한 모음으로 여러분을 더 나아지게 합니다.
커뮤니티를 위한 가장 큰 리소스 저장소로 만들어 봅시다.
포크(fork)하시고 기여해 주세요.
또한 동반하는 도구 목록도 관리하고 있습니다. 기여는 언제나 환영합니다.
(맨 위로)
(맨 위로)
### 🎯 실력 다지기 이름 | 설명 ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | 암호학에 초점을 맞춘 CTF 챌린지 모음입니다. [Crackmes.one](https://crackmes.one/) | 리버스 엔지니어링 실력을 향상시킬 수 있는 크랙미를 다운로드할 수 있는 간단한 사이트입니다. [CTFLearn](https://ctflearn.com/) | 계정 기반 CTF 사이트로, 사용자가 다양한 난이도의 챌린지를 풀 수 있습니다. [CTFs write-ups](https://github.com/ctfs) | 다양한 CTF의 라이트업을 모아놓은 저장소입니다. [CTF365](https://ctf365.com/) | 카스퍼스키, MIT, T-Mobile이 수여하는 계정 기반 CTF 사이트입니다. [The enigma group](https://www.enigmagroup.org/) | 웹 애플리케이션 보안 교육 사이트로, 계정 기반이며 비디오 튜토리얼을 제공합니다. [Exploit exercises](https://exploit-exercises.com/) | 공격 대상이 되는 5개의 취약한 가상 머신을 호스팅하며, 계정이 필요하지 않습니다. [Google CTF](https://github.com/google/google-ctf) | Google 2017, 2018 및 2019 CTF의 소스 코드입니다. [Google CTF 2019](https://capturetheflag.withgoogle.com/) | Google CTF 대회의 2019년 버전입니다. [Google's XSS game](https://xss-game.appspot.com/) | XSS 챌린지로, 보상을 받을 기회도 있습니다! [Hack The Box](https://www.hackthebox.com/) | 39개 이상의 취약한 머신을 호스팅하는 침투 테스트 랩으로, 매달 2개씩 추가됩니다. [Hacker test](http://www.hackertest.net/) | "hackthissite"와 유사하며, 계정이 필요하지 않습니다. [Hacksplaining](https://www.hacksplaining.com/) | 클릭스루 방식의 보안 정보 사이트로, 초보자에게 매우 좋습니다. [hackburger.ee](http://hackburger.ee/) | 여러 웹 해킹 챌린지를 호스팅하며, 계정이 필요합니다. [Hack this site!](https://www.hackthissite.org/) | 오래되었지만 좋은 사이트로, 계정이 필요하며 사용자는 낮은 레벨에서 시작하여 점차 난이도가 올라갑니다. [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | 리눅스 권한 상승을 연습할 수 있습니다. [Over the wire](http://overthewire.org/wargames/) | 각 실습실마다 점진적인 레벨로 구성된 CTF로, 사용자는 SSH로 접속하며 계정이 필요하지 않습니다. [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | CTF 참가자를 위한 보편적인 순위를 만드는 것을 목표로 합니다. [PentesterLab](https://pentesterlab.com/) | 다양한 연습 문제와 특정 활동에 초점을 맞춘 여러 "부트캠프"를 제공합니다. [Pentest.training](https://pentest.training) | 시도하고 해킹할 수 있는 다양한 랩/VM이 많으며, 등록은 선택 사항입니다. [PicoCTF](https://picoctf.org/) | 카네기 멜론 대학이 주최하는 CTF로, 매년 열리며 계정이 필요합니다. [pwnable.kr](http://pwnable.kr/) | 만화 캐릭터에 속지 마세요. 많은 것을 가르쳐주는 진지한 CTF 사이트이며, 계정이 필요합니다. [pwnable.tw](http://pwnable.tw/) | 라이트업과 함께 27개의 챌린지를 호스팅하며, 계정이 필요합니다. [Ringzer0 Team](https://ringzer0team.com/challenges) | 계정 기반 CTF 사이트로, 272개 이상의 챌린지를 호스팅합니다. [ROP Emporium](https://ropemporium.com/) | Return Oriented Programming 챌린지입니다. [SmashTheStack](https://www.smashthestack.org/) | OverTheWire와 유사한 다양한 챌린지를 호스팅하며, 사용자는 SSH로 머신에 접속하여 레벨을 진행해야 합니다. [Vulnhub](https://www.vulnhub.com/) | 다양한 취약한 가상 머신 이미지를 호스팅하는 사이트로, 다운로드하여 해킹을 시작하세요. [websec.fr](https://websec.fr/) | 웹 챌린지에 초점을 맞추고 있으며, 등록은 선택 사항입니다. [tryhackme](https://tryhackme.com) | 사이버 보안 학습을 시작하기에 훌륭한 플랫폼이며, 계정이 필요합니다. [webhacking.kr](https://webhacking.kr) | 많은 웹 보안 챌린지를 이용할 수 있으며, 초보자에게 추천합니다. 가입하려면 간단한 챌린지를 풀어야 합니다. [Stripe CTF 2.0](https://github.com/stripe-ctf) | 모의 웹 애플리케이션에서 취약점을 발견하고 악용할 수 있는 과거 보안 대회입니다. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | 리눅스 및 윈도우 권한 상승을 연습할 수 있습니다. [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | 초보자에게 좋은 많은 스크린샷이 포함된 CTF 간단 라이트업 모음입니다. [Hacker101 CTF](https://ctf.hacker101.com/) | HackerOne이 호스팅하는 CTF로, 항상 온라인 상태입니다. 보상으로 HackerOne 플랫폼의 일부 비공개 프로그램 초대를 받게 됩니다. [Hacking Lab](https://www.hacking-lab.com/index.html) | 많은 수수께끼, 챌린지 및 대회를 호스팅하는 유럽 플랫폼입니다. [Portswigger Web Security Academy](https://portswigger.net/web-security) | 웹 침투 테스트 학습을 위한 최고의 무료 플랫폼이며, 계정이 필요합니다. [CTF 101](https://ctf101.org/) | 일반적인 CTF 카테고리(암호, 포렌식, 웹, pwn, 리버스 엔지니어링)를 예제와 함께 다루는 CTF 입문 가이드입니다. [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Hopper's Roppers 교육과 함께 제공되는 자기 주도형 CTF 과정입니다. [HTB Writeups](https://github.com/momenbasel/htb-writeups) | 500개 이상의 머신, 400개 이상의 챌린지, ProLabs, Sherlocks, CTF 이벤트 및 치트시트를 포함한 가장 포괄적인 Hack The Box 라이트업 모음입니다.(맨 위로)
(맨 위로)
(맨 위로)
(맨 위로)
| 이름 | 설명 |
|---|---|
| Malware traffic analysis | 트래픽 분석 연습 문제 목록 |
| Malware Analysis - CSCI 4976 | RPISEC의 또 다른 수업으로, 양질의 콘텐츠 |
(맨 위로)
| 이름 | 설명 |
|---|---|
| HTB AI Red Teamer Path | Hack The Box의 공격적 AI 직무 경로(Google과 함께 구축). 프롬프트 인젝션, 모델 개인정보 보호 공격, 적대적 AI, 공급망, 배포 위협에 대한 모듈. 실제 시스템에 대한 실습 랩. |
| 이름 | 설명 |
|---|---|
| OWASP Top 10 for LLM Applications | 표준 공격 분류 체계: 프롬프트 인젝션, 민감 정보 노출, 공급망, 모델 중독, 과도한 권한, 시스템 프롬프트 유출 등. |
| OWASP ML Security Top 10 | ML 파이프라인에 대한 공격에 초점을 맞춘 자매 프로젝트. |
| 이름 | 설명 |
|---|---|
| corca-ai/awesome-llm-security | 가장 많은 별표를 받은 LLM 보안 어썸 리스트. |
| PromptLabs/Prompt-Hacking-Resources | 레드 팀, 탈옥, 프롬프트 인젝션에 특화. |
| jiep/offensive-ai-compilation |
(맨 위로)
| 이름 | 설명 |
|---|---|
| WhoIS/DNS 레코드를 통한 발자국 수집 | SANS의 백서 |
| Google Dorks/Google 해킹 | 구글 해킹 명령어 목록, 세계 최대 검색 엔진의 힘을 활용 |
(맨 위로)
(맨 위로)
(맨 위로)
(맨 위로)
| 이름 | 설명 |
|---|---|
| 0day.today |
(맨 위로)
| 이름 | 설명 |
|---|---|
| 0x00sec |
(맨 위로)
| 이름 | 설명 |
|---|---|
| InfoCon.org | 수백 개 컨퍼런스 데이터 호스팅 |
| Irongeek | Adrien Crenshaw의 웹사이트, 방대한 정보 호스팅 |
| infocondb.org | 모든 해커 컨퍼런스를 카탈로그화하고 상호 참조하는 사이트 |
(맨 위로)
(맨 위로)
(맨 위로)
리소스, 수정, 리뷰를 제공해 주신 모든 분들께 감사드립니다.
GPL-3.0으로 배포됩니다.
| 이름 | 설명 |
|---|
| CS 642: Intro to Computer Security | 학술 콘텐츠, 전체 학기 과정, 지정 읽기 자료, 과제 및 익스플로잇 예제를 위한 github 참고 자료 포함. 강의 영상 없음. |
| CyberSec WTF | CyberSec WTF: 바운티 작성 사례를 통한 웹 해킹 도전 과제 |
| Cybrary | coursera 스타일 웹사이트, 사용자 기여 콘텐츠 많음, 계정 필요, 경험 수준에 따라 콘텐츠 필터링 가능 |
| Free Cyber Security Training | 학술 콘텐츠, 독특한 강사 sam의 8개 전체 과정에 비디오 포함, 연구 자료, defcon 자료 및 기타 권장 교육/학습 링크 제공 |
| Hak5 | 다양한 주제를 다루는 팟캐스트 스타일 비디오, 포럼 있음, "metasploit-minute" 비디오 시리즈 유용함 |
| Hopper's Roppers Security Training | 컴퓨팅 기초, 보안, 캡처 더 플래그, 실무 스킬 부트캠프에 관한 4개의 무료 자기 주도 과정으로 초보자에게 강력한 기초 지식을 제공합니다. 학생들이 다음에 배울 내용을 준비하도록 설계되었습니다. |
| Mind Maps | 정보 보안 관련 마인드 맵 |
| MIT OCW 6.858 Computer Systems Security | 학술 콘텐츠, 잘 정리됨, 전체 학기 과정, 지정 읽기 자료, 강의, 비디오, 필수 랩 파일 포함. |
| OWASP top 10 web security risks | 무료 강의 자료, 계정 필요 |
| Seed Labs | 학술 콘텐츠, 잘 정리됨, 랩 비디오, 작업, 필요한 코드 파일 및 권장 읽기 자료 제공 |
| TryHackMe | 클라우드에 호스팅되어 배포 준비가 완료된 가상 머신(VM)이 포함된 사전 구축 도전 과제 제공 |
| 이름 | 설명 |
|---|
| 0patch by ACROS Security | 소수의 매우 짧은 비디오, 0patch에 특화됨 | ||
| BlackHat | 전 세계 BlackHat 컨퍼런스의 발표 영상 제공 | ||
| Christiaan008 | 다양한 보안 주제의 다양한 비디오 제공, 체계적이지 않음 | ||
| 기업 | |||
| Detectify | 매우 짧은 비디오, Detectify 스캐너 사용법 시연에 초점 | ||
| Hak5 | 위의 Hak5 참조 | ||
| Kaspersky Lab | 많은 Kaspersky 홍보 영상, 일부 숨겨진 사이버 보안 보석 | ||
| Metasploit | 중간 길이의 metasploit 데모 모음, 각각 약 25분, 교육용 | ||
| ntop | 네트워크 모니터링, 패킷 분석, 교육용 | ||
| nVisium | 일부 nVisum 홍보 영상, Rails 취약점 및 웹 해킹에 관한 소수의 교육 시리즈 | ||
| OpenNSM | 네트워크 분석, 많은 TCPDUMP 비디오, 교육용 | ||
| OWASP | 위의 OWASP 참조 | ||
| Rapid7 | 간단한 비디오, 홍보/교육용, 약 5분 | ||
| Securelist | 간단한 비디오, 다양한 사이버 보안 주제에 대한 인터뷰 | ||
| Segment Security | 홍보 비디오, 비교육용 | ||
| SocialEngineerOrg | 팟캐스트 스타일, 교육용, 각각 약 1시간의 긴 콘텐츠 | ||
| Sonatype | 다양한 무작위 비디오, DevOps 관련 콘텐츠 모음, 길이 범위 다양, 체계적이지 않음 | ||
| SophosLabs | 많은 짧은 뉴스 스타일 콘텐츠, "7 Deadly IT Sins" 세그먼트 주목 | ||
| Sourcefire | 봇넷, DDoS 등의 주제를 다루는 많은 짧은 비디오, 각각 약 5분 | ||
| Station X | 소수의 짧은 비디오, 체계적이지 않음, 불규칙한 콘텐츠 업데이트 | ||
| Synack | 무작위 뉴스 스타일 비디오, 체계적이지 않음, 비교육용 | ||
| TippingPoint Zero Day Initiative | 매우 짧은 비디오(약 30초), 약간 교육용 | ||
| Tripwire, Inc. | 일부 tripwire 데모 및 무작위 뉴스 스타일 비디오, 비교육용 | ||
| Vincent Yiu | 한 해커의 소수 비디오, 교육용 | ||
| 컨퍼런스 | |||
| 44contv | in | ||
| MIT OCW 6.858 Computer Systems Security | 런던 기반 정보 보안 컨퍼런스, 긴 교육용 비디오 | ||
| BruCON Security Conference | 벨기에 기반 보안 및 해커 컨퍼런스, 많은 긴 교육용 비디오 | ||
| BSides Manchester | 맨체스터 기반 보안 및 해커 컨퍼런스, 많은 긴 비디오 | ||
| BSidesAugusta | 조지아주 오거스타 기반 보안 컨퍼런스, 많은 긴 교육용 비디오 | ||
| CarolinaCon | 노스캐롤라이나 기반 보안 컨퍼런스, 다양한 2600 지부와 연계, 많은 긴 교육용 콘텐츠 | ||
| Cort Johnson | Hack Secure Opensec 2017의 소수의 긴 컨퍼런스 스타일 발표 | ||
| DevSecCon | DevSecOps, 소프트웨어 보안 강화를 다루는 긴 컨퍼런스 비디오 | ||
| Garage4Hackers - Information Security | 소수의 긴 비디오, About 섹션에 설명 없음 | ||
| HACKADAY | 다양한 무작위 기술 콘텐츠, 엄격히 정보 보안은 아님, 일부 교육용 | ||
| Hack In The Box Security Conference | 국제 보안 컨퍼런스의 긴 컨퍼런스 스타일 교육 발표 | ||
| Hack in Paris | 파리 기반 보안 컨퍼런스, 많은 교육 발표, 슬라이드가 잘 안 보일 수 있음. | ||
| Hacklu | 많은 긴 컨퍼런스 스타일 교육용 비디오 | ||
| Hacktivity | 중앙/동유럽 컨퍼런스의 많은 긴 컨퍼런스 스타일 교육용 비디오 | ||
| Hardwear.io | 소수의 긴 컨퍼런스 스타일 비디오, 하드웨어 해킹 중점 | ||
| IEEE Symposium on Security and Privacy | 심포지엄 콘텐츠; IEEE는 미국 기반 전문 협회, 다양한 저널 발행 | ||
| LASCON | 텍사스 오스틴에서 열린 OWASP 컨퍼런스의 긴 컨퍼런스 스타일 발표 | ||
| leHACK | leHACK은 파리에서 가장 오래된(2003) 선도적인 보안 컨퍼런스 | ||
| Marcus Niemietz | 많은 교육용 콘텐츠, 독일 연구소의 공격적 보안 과정인 HACKPRA와 연계 | ||
| Media.ccc.de | Chaos Computer Club의 실제 공식 채널, CCC VOC 운영 - 수많은 긴 컨퍼런스 스타일 비디오 | ||
| NorthSec | 캐나다 응용 보안 컨퍼런스의 긴 컨퍼런스 스타일 발표 | ||
| Pancake Nopcode | Radare2 전문가 Sergi "pancake" Alvarez의 채널, 리버스 엔지니어링 콘텐츠 | ||
| Psiinon | OWASP Zed Attack Proxy에 관한 중간 길이 교육용 비디오 | ||
| SJSU Infosec | 산호세 주립대학교 정보 보안의 소수의 긴 교육용 비디오 | ||
| Secappdev.org | 보안 애플리케이션 개발에 관한 수많은 긴 교육 강의 | ||
| Security Fest | 스웨덴 보안 축제의 중간 길이 컨퍼런스 스타일 발표 | ||
| SecurityTubeCons | BlackHat 및 Shmoocon을 포함한 다양한 컨퍼런스의 컨퍼런스 스타일 발표 모음 | ||
| ToorCon | 캘리포니아 샌디에이고 컨퍼런스의 소수의 중간 길이 컨퍼런스 비디오 | ||
| USENIX Enigma Conference | "주요 전문가와의 원탁 토론" 중간 길이, 콘텐츠 2016년 시작 | ||
| ZeroNights | 국제 컨퍼런스 ZeroNights의 많은 컨퍼런스 스타일 발표 | ||
| 뉴스 | |||
| 0x41414141 | 몇 가지 도전 과제가 잘 설명된 채널 | ||
| Adrian Crenshaw | 많은 긴 컨퍼런스 스타일 발표 | ||
| Corey Nachreiner | 보안 뉴스바이트, 구독자 2.7K, 주 2-3개 비디오, 정해진 일정 없음 | ||
| BalCCon - Balkan Computer Congress | Balkan Computer Congress의 긴 컨퍼런스 스타일 발표, 정기적 업데이트 없음 | ||
| danooct1 | 많은 짧은 스크린샷, 악성코드 관련 방법 비디오, 정기적 콘텐츠 업데이트, 구독자 186K | ||
| DedSec | Kali 기반의 많은 짧은 스크린샷 방법 비디오, 최근 게시물 없음. | ||
| DEFCON Conference | 상징적인 DEFCON의 많은 긴 컨퍼런스 스타일 비디오 | ||
| DemmSec | 많은 침투 테스트 비디오, 다소 불규칙한 업로드, 구독자 44K | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | 많은 긴 스크린샷 교육용 비디오, 포함 | ||
| Don Does 30 | 아마추어 침투 테스터가 정기적으로 많은 짧은 스크린샷 비디오 게시, 구독자 9K | ||
| Error 404 Cyber News | 시끄러운 메탈 음악이 있는 짧은 스크린샷 비디오, 대화 없음, 격주 | ||
| Geeks Fort - KIF | 많은 짧은 스크린샷 비디오, 최근 게시물 없음 | ||
| GynvaelEN | Google 연구원의 보안 스트림. 주로 CTF, 컴퓨터 보안, 프로그래밍 등. | ||
| HackerSploit | 정기 게시물, 중간 길이 스크린샷 비디오, 대화 포함 | ||
| HACKING TUTORIALS | 소수의 짧은 스크린샷 비디오, 최근 게시물 없음. | ||
| iExplo1t | 초보자 대상의 많은 스크린샷 비디오, 구독자 5.7K, 최근 게시물 없음 | ||
| JackkTutorials | 많은 중간 길이 교육용 비디오와 일부 AskMe 비디오 | ||
| John Hammond | CTF 문제 해결. 침투 테스트 팁과 트릭 포함 | ||
| LionSec | 많은 짧은 스크린샷 교육용 비디오, 대화 없음 | ||
| LiveOverflow | 버퍼 오버플로우 및 익스플로잇 작성 등을 다루는 짧은/중간 길이 교육용 비디오, 정기 게시물. | ||
| Metasploitation | 많은 스크린샷 비디오, 대화 거의 없음, Metasploit 사용에 관한 내용, 최근 비디오 없음. | ||
| NetSecNow | pentesteruniversity.org의 채널, 월 1회 게시, 스크린샷 교육용 비디오 | ||
| Open SecurityTraining | 많은 긴 강의 스타일 비디오, 최근 게시물 없음, 그러나 양질의 정보. | ||
| Pentester Academy TV | 많은 짧은 비디오, 매우 정기적 게시, 주 최대 8개 이상 | ||
| Penetration Testing in Linux | 삭제 | ||
| rwbnetsec | Kali 2.0 도구를 다루는 많은 중간 길이 교육용 비디오, 최근 게시물 없음. | ||
| Samy Kamkar's Applied Hacking | Raspberry Pi Zero용 PoisonTap 제작자의 짧은/중간 길이 교육용 비디오, 최근 콘텐츠 없음, 마지막 업데이트 2016년 | ||
| SecureNinjaTV | 짧은 뉴스 요약, 불규칙적 게시, 구독자 18K | ||
| Security Weekly | 정기 업데이트, 업계 전문가와의 긴 팟캐스트 스타일 인터뷰 | ||
| Seytonic | 다양한 DIY 해킹 튜토리얼, 하드웨어 해킹, 정기 업데이트 | ||
| Shozab Haxor | 많은 스크린샷 스타일 교육용 비디오, 정기 업데이트, Windows CLI 튜토리얼 | ||
| SSTec Tutorials | 많은 짧은 스크린샷 비디오, 정기 업데이트 | ||
| Tradecraft Security Weekly | 최신 보안 도구 및 기술을 배우고 싶으신가요? | ||
| Troy Hunt | 단독 유튜버, 중간 길이 뉴스 비디오, 구독자 16K, 정기 콘텐츠 | ||
| Waleed Jutt | 웹 보안 및 게임 프로그래밍을 다루는 많은 짧은 스크린샷 비디오 | ||
| webpwnized | 많은 짧은 스크린샷 비디오, 일부 CTF 워크스루 | ||
| Zer0Mem0ry | 많은 짧은 C++ 보안 비디오, 프로그래밍 집중 | ||
| LionSec | 많은 짧은 스크린샷 교육용 비디오, 대화 없음 | ||
| Adrian Crenshaw | 많은 긴 컨퍼런스 스타일 발표 | ||
| HackerSploit | 정기 게시물, 중간 길이 스크린샷 비디오, 대화 포함 | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | 많은 긴 스크린샷 교육용 비디오, 포함 | ||
| Tradecraft Security Weekly | 최신 보안 도구 및 기술을 배우고 싶으신가요? | ||
| IPPSec | Hackthebox.eu retired machine 취약 머신 워크스루를 통해 기본 및 고급 프로세스와 기술을 배울 수 있습니다. | ||
| The Daily Swig | 최신 사이버 보안 뉴스 | ||
| Awesome Worldwide ITSec Specialists | 비영어권 IT 보안 유튜버 및 크리에이터의 선별된 인덱스 | ||
| 이름 | 설명 |
|---|
| A Course on Intermediate Level Linux Exploitation | 제목 그대로, 이 과정은 초보자를 위한 것이 아닙니다. |
| Binary hacking | 35개의 "불필요한 설명 없는" 바이너리 비디오와 기타 정보를 제공합니다. |
| Corelan tutorials | 상세한 튜토리얼로, 메모리에 대한 많은 유용한 정보를 제공합니다. |
| Exploit tutorials | 9개의 익스플로잇 튜토리얼 시리즈로, 팟캐스트도 제공합니다. |
| Exploit development | 포럼의 익스플로잇 개발 게시물로 연결되며, 게시물의 품질과 스타일은 작성자에 따라 다릅니다. |
| flAWS challenge | 일련의 레벨을 통해 Amazon Web Services(AWS) 사용 시 흔한 실수와 함정에 대해 배우게 됩니다. |
| Introduction to ARM Assembly Basics | 정보 보안 전문가 Azeria의 수많은 튜토리얼로, 트위터에서 그녀를 팔로우하세요. |
| Introductory Intel x86 | 63일 분량의 OS 수업 자료, 29개 강의, 24명의 강사, 계정이 필요하지 않습니다. |
| Linux (x86) Exploit Development Series | sploitfun의 블로그 게시물로, 3가지 레벨로 구성되어 있습니다. |
| Megabeets journey into Radare2 | 한 사용자의 radare2 튜토리얼입니다. |
| Modern Binary Exploitation - CSCI 4968 | 리버스 엔지니어링 챌린지로, 파일을 다운로드하거나 RPISEC이 챌린지용으로 특별히 만든 VM을 다운로드할 수 있으며, 수많은 정보 보안 강의가 있는 홈페이지로도 연결됩니다. |
| Recon.cx - 리버싱 컨퍼런스 | 컨퍼런스 사이트에는 모든 발표의 녹화 및 슬라이드가 포함되어 있습니다! |
| Reverse Engineering for Beginners | Dennis Yurichev가 만든 방대한 오픈소스 교재입니다. |
| Reverse engineering reading list | RE 도구 및 책의 GitHub 모음입니다. |
| Reverse Engineering challenges | RE for Beginners 저자의 챌린지 모음입니다. |
| Reverse Engineering for Beginners (책 사이트) | Dennis Yurichev 책의 공식 사이트로, 모든 형식과 소스 코드를 제공합니다. |
| Reverse Engineering Malware 101 | Malware Unicorn이 만든 입문 과정으로, 자료와 두 개의 VM이 함께 제공됩니다. |
| Reverse Engineering Malware 102 | RE101의 후속 과정입니다. |
| reversing.kr challenges | 난이도가 다양한 리버스 엔지니어링 챌린지입니다. |
| Shell storm | 리버스 엔지니어링에 대한 체계적인 정보가 있는 블로그 스타일 모음입니다. |
| Shellcode Injection | SDS 연구소 대학원생의 블로그 글입니다. |
| Micro Corruption — Assembly | 어셈블리어 학습을 위해 설계된 CTF입니다. |
| 이름 | 설명 |
|---|
| 이름 | 설명 |
|---|
| theHarvester | 공개 소스를 이용한 이메일, 서브도메인, 호스트 및 사람 이름 수집기 |
| Maltego CE | OSINT 및 포렌식을 위한 그래프 기반 링크 분석 플랫폼; 커뮤니티 에디션은 무료 |
| Recon-ng | Python으로 작성된 풀 기능의 웹 정찰 프레임워크 |
| SpiderFoot | 200개 이상의 모듈과 웹 UI를 갖춘 자동화된 OSINT 수집 도구 |
| Intel Techniques Tools | Michael Bazzell이 호스팅하는 사람, 소셜, 이미지, 지리 검색 도구 |
| Google Hacking Database | 정찰을 위한 Exploit-DB의 선별된 Google dorks 데이터베이스 |
| github-dorks | GitHub 리포지토리/조직에서 민감한 정보 유출을 스캔하는 CLI 도구 |
| metagoofil | 대상의 공개 문서(PDF, DOC, XLS)에서 메타데이터 추출 |
| Sherlock | 400개 이상의 소셜 네트워크에서 사용자 이름 검색 |
| Maigret | Sherlock 스타일의 사용자 이름 열거 도구로, 3000개 이상의 사이트를 지원하며 프로필 데이터 추출 기능 포함 |
| Holehe | 비밀번호 재설정 흐름을 통해 120개 이상의 사이트에서 이메일 사용 여부 확인 |
| GHunt | Google 계정(Gmail, Drive, Calendar 노출) 조사를 위한 OSINT 툴킷 |
| Blackbird | 600개 이상의 서비스에서 빠른 사용자 이름 및 이메일 OSINT 검색 |
| h8mail | 이메일 OSINT 및 유출된 자격 증명 사냥 (HIBP, Snusbase, Leak-Lookup 통합) |
| PhoneInfoga | 국제 전화번호 스캔을 위한 고급 OSINT 프레임워크 |
| Photon | URL, 이메일, 비밀 및 정보를 정찰을 위해 추출하는 빠른 웹 크롤러 |
| Amass | 심층적인 공격 표면 매핑 및 외부 자산 검색을 위한 OWASP 프로젝트 |
| Subfinder | 공개 소스를 사용한 빠른 패시브 서브도메인 열거 |
| cloud_enum | 대상 키워드에 대해 AWS, Azure 및 GCP의 공개 리소스 열거 |
| reconFTW | 서브도메인, 취약점 및 OSINT를 위해 50개 이상의 도구를 체이닝하는 종단 간 정찰 자동화 |
| IntelOwl | 100개 이상의 분석기(위협 인텔리전스, 악성코드, 관찰 가능 항목)를 집계하는 OSINT 솔루션 |
| OSINT Framework | 데이터 유형별로 구성된 OSINT 리소스의 웹 기반 디렉토리 |
| Bellingcat Online Investigation Toolkit | Bellingcat의 선별되고 정기적으로 업데이트되는 툴킷 및 방법 가이드 |
| Have I Been Pwned | 이메일/사용자 이름이 알려진 데이터 유출에 포함되어 있는지 확인 |
| Hunter.io | 도메인에 연결된 전문 이메일 주소 찾기 및 확인 |
| Carbon14 | HTTP 메타데이터에서 웹 페이지의 나이를 추정하는 OSINT 도구 |
| MITRE ATLAS | AI 시스템에 대한 적대적 위협 매트릭스(16가지 전술, 84가지 기술, 실제 사례 연구). AI 버전의 ATT&CK. |
| 이름 | 설명 |
|---|
| Garak | 가장 성숙한 오픈소스 LLM 취약점 스캐너. 프롬프트 인젝션, 탈옥, 데이터 유출, 환각, 유해성 검사. |
| PyRIT | Microsoft의 생성형 AI용 Python 위험 식별 도구; 다중 턴 공격 오케스트레이션 지원. |
| Promptfoo | LLM 레드 팀 + 평가 프레임워크로, 100개 이상의 공격 유형 제공. |
| DeepTeam | OWASP LLM Top 10에 매핑된 레드 팀 프레임워크; 50개 이상의 취약점, 20개 이상의 적대적 방법. |
| LLMFuzzer | LLM 통합을 위한 퍼징 프레임워크. |
| promptmap | 프롬프트 인젝션 취약점 스캐너. |
| Adversarial Robustness Toolbox (ART) | Linux Foundation 라이브러리로, 모든 주요 ML 프레임워크에 대한 회피, 중독, 추출 및 추론 공격을 다룹니다. |
| CleverHans | 이미지 모델에 대한 적대적 예제 제작을 위한 클래식 라이브러리. |
| AI Exploits (Protect AI) | AI/ML 도구 및 플랫폼에서 발견된 취약점에 대한 실제 작동하는 익스플로잇 모음. |
| 이름 | 설명 |
|---|
| Gandalf (Lakera) | 7단계 프롬프트 인젝션 챌린지; LLM 해킹의 "OverTheWire". |
| HackAPrompt | 경쟁형 프롬프트 인젝션 CTF; 60만 개 이상의 실제 탈옥 제출 데이터셋. |
| Dreadnode Crucible | 무료 오픈 AI 레드 팀 CTF 플랫폼으로, 다양한 난이도와 도메인의 챌린지 제공. |
| 0DIN (Mozilla) | 대화형 AI 캐릭터를 상대로 한 프롬프트 인젝션 및 탈옥에 대한 게임화된 AI CTF 훈련 커뮤니티. |
| huntr | 실제 모델과 CVE를 대상으로 하는 활성 AI/ML 카테고리가 있는 버그 바운티 플랫폼.#### 읽기 및 연구 |
| 이름 | 설명 |
| ---- | ---- |
| Embrace The Red | Johann Rehberger의 블로그; 실제 LLM 및 에이전트 익스플로잇에 대한 심층적이고 실용적인 글. |
| Simon Willison — 프롬프트 인젝션 | 용어를 만든 사람의 생생한 해설; 모든 새로운 기법을 추적. |
| 0DIN 블로그 | Mozilla 버그 바운티 프로그램의 실제 AI 취약점 공개 및 분석. |
| 간접 프롬프트 인젝션 (Greshake 외) | 간접 프롬프트 인젝션에 대한 정식 연구 저장소. |
| HackerOne x HTB AI 레드팀 CTF 해설 | 200명 이상의 참가자가 참여한 라이브 LLM 탈옥 CTF 교훈, OWASP LLM Top 10 매핑. |
| 공격 중심 큐레이션: AI 기반 공격 및 AI 대상 공격. |
| 이름 | 설명 |
|---|
| bWAPP | 일반적인 버그 투성이 웹 앱, 초보자에게 좋으며 문서 많음 |
| Damn Small Vulnerable Web | 100줄 미만의 코드로 작성되었지만 많은 취약점이 있는 웹 앱, 교육에 좋음 |
| Damn Vulnerable Web Application (DVWA) | 기술 및 도구 테스트용 PHP/MySQL 웹 앱 |
| Google Gruyere | 이 치즈 웹 앱의 과제 호스트 |
| OWASP Broken Web Applications Project | 여러 취약한 웹 앱 모음 |
| OWASP Hackademic Challenges project | 웹 해킹 챌린지 |
| OWASP Mutillidae II | 또 다른 OWASP 취약 앱, 문서 많음 |
| OWASP Juice Shop | OWASP Top 10 취약점 다룸 |
| WebGoat: 의도적으로 안전하지 않은 웹 애플리케이션 | OWASP에서 유지 관리하며 웹 앱 보안 교육 목적으로 설계 |
| 이름 | 설명 |
|---|
| 일반 테스트 환경 가이드 | rapid7 전문가의 백서 |
| Metasploitable2 (리눅스) | 취약한 OS, 해킹 연습에 좋음 |
| Metasploitable3 [설치] | 이 취약 OS의 세 번째 버전 |
| Vulnhub | 다양한 취약 OS 및 챌린지 컬렉션 |
| 이름 | 설명 |
|---|
| BackBox | 오픈 소스 커뮤니티 프로젝트, IT 환경 보안 촉진 |
| BlackArch | Arch Linux 기반 침투 테스트 배포판, Arch 설치와 호환 |
| Bugtraq | 고급 GNU 리눅스 침투 테스트 기술 |
| Docker for pentest | 침투 테스트 환경을 쉽고 빠르게 구축하기 위한 자주 사용되는 도구 이미지 |
| Kali | Offensive Security의 악명 높은 침투 테스트 배포판 |
| LionSec Linux | Ubuntu 기반 침투 테스트 OS |
| Parrot | Debian 기반, 보안, DFIR 및 개발을 위한 완전한 휴대용 연구실 포함 |
| Pentoo | Gentoo 기반 침투 테스트 OS |
| 탐색하기 쉬운 익스플로잇 데이터베이스 |
| Exploit Database | 다양한 익스플로잇 데이터베이스, CVE 준수 아카이브 |
| CXsecurity | 1인이 운영하는 독립 사이버 보안 정보 |
| Snyk Vulnerability DB | 알려진 취약점에 대한 상세 정보 및 수정 지침, 코드 테스트 가능 |
| 해커, 악성코드, 컴퓨터 공학, 리버스 엔지니어링 |
| CODEBY.NET | 해커, WAPT, 악성코드, 컴퓨터 공학, 리버스 엔지니어링, 포렌식 - 러시아 기반 포럼 |
| Greysec | 해킹 및 보안 포럼 |
| Hackforums | 해킹/익스플로잇/다양한 토론 게시판 |
| 이름 | 설명 |
|---|
| InfoSec | 최신 정보보안 주제 모두 다룸 |
| Hashes.com Hash Lookup | 알려진 크랙/유출 세트에 대한 해시 조회에 유용 |
| Security Intell | 모든 종류의 뉴스 다루며 훌륭한 인텔리전스 자료 |
| Threatpost | 최신 위협 및 침해 사고 다룸 |
| Secjuice | |
| The Hacker News | 매일 해킹 뉴스 제공, 앱도 있음 |
| Infostealers by Hudson Rock | Infostealer 관련 뉴스 및 간행물 제공 종합 허브 |