Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — 웹 애플리케이션 침투 테스트 및 버그 바운티 헌팅을 위한 종합 가이드로, 취약점 식별 및 익스플로잇을 위한 방법론, 도구, 리소스를 다룹니다. | Kitploit
도구/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Vulnerability AnalysisWeb SecurityPenetration TestingLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

웹 애플리케이션 침투 테스트 및 버그 바운티 헌팅을 위한 종합 가이드로, 취약점 식별 및 익스플로잇을 위한 방법론, 도구, 리소스를 다룹니다.

저장소 보기
1.8k29670년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

침투 테스트, 초보자부터 전문가까지!

이 가이드는 초보자와 숙련된 침투 테스터 모두를 위해 설계되었습니다. 웹 애플리케이션 침투 테스트의 모든 측면을 다루며, 기초 개념, Burp Suite 및 bWAPP과 같은 도구를 사용한 테스트 환경 구축, 그리고 특히 OWASP Top 10에 나열된 취약점을 식별하고 악용하기 위한 상세한 방법론을 포함합니다. 또한 이 가이드는 비디오 튜토리얼 및 관련 도구 링크와 같은 실용적인 리소스를 제공하므로, 웹 애플리케이션 보안 테스트 및 버그 바운티 헌팅 기술을 향상시키려는 모든 사람에게 유용합니다.

콘텐츠 목록:

  • 1단계 - 역사
  • 2단계 - 웹 및 서버 기술
  • 3단계 - Burp Suite 및 bWAPP으로 실습 환경 구축
  • 4단계 - 애플리케이션 및 공격 표면 매핑
  • 5단계 - OWASP Top 10 취약점 이해 및 악용
  • 6단계 - 세션 관리 테스트
  • 7단계 - 클라이언트 측 제어 우회
  • 8단계 - 인증/로그인 공격
  • 9단계 - 접근 제어 공격 (IDOR, 권한 상승, 숨겨진 파일 및 디렉터리)
  • 10단계 - 입력 검증 공격 (모든 인젝션, XSS 및 기타)
  • 11단계 - 오류 코드 생성 및 테스트
  • 12단계 - 취약한 암호화 테스트
  • 13단계 - 비즈니스 로직 취약점

웹 애플리케이션 침투 테스트

1단계 - 역사

  • 인터넷의 역사 - https://www.youtube.com/watch?v=VPToE8vwKew
  • 5분 만에 이해하는 인터넷 작동 원리 - https://www.youtube.com/watch?v=sMHzfigUxz4

2단계 - 웹 및 서버 기술
  • 웹 애플리케이션의 기본 개념, 작동 방식 및 HTTP 프로토콜 - https://www.youtube.com/watch?v=qcALGDn0zpk
  • HTML Crash Course For Absolute Beginners - https://www.youtube.com/watch?v=salY_Sm6mv4
  • 정적 웹사이트와 동적 웹사이트의 차이 - https://www.youtube.com/watch?v=0QT06AFAbdc
  • HTTP 요청 메서드 및 헤더 설명 - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • REST API 개념 및 예제 - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • 쿠키란 무엇인가? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • HTTP 상태 코드 - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • HTTP 프록시란 무엇인가? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • HTTP 쿠키와 세션 - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • HTTP 기본 및 다이제스트 인증 - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • 서버란 무엇인가? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • 클라이언트-서버 모델 - https://www.youtube.com/watch?v=B8azMzrluHE
  • 문자, 기호 및 유니코드의 기적 - https://www.youtube.com/watch?v=MijmeoH9LT4
  • 인코딩 기초 - https://www.youtube.com/watch?v=8ue8febDDKU

3단계 - BurpSuite 및 bWAPP으로 실습 환경 구축

  • bWAPP으로 실습 환경 구축 (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Burp Suite 시작하기 (PortSwigger 공식) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Firefox를 Burp Suite와 함께 사용하도록 구성하고 인증서 설치 - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Burp Suite로 웹사이트 매핑 및 범위 설정 - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Burp Suite로 스파이더링 및 크롤링 - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • 능동 및 수동 스캐닝 - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: 전체 튜토리얼 - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Burp Suite Intruder 공격 유형 설명 - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Burp Suite Repeater 튜토리얼 - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer 설명 - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Burp Suite Decoder 튜토리얼 - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Burp Suite Comparer 튜토리얼 - https://www.youtube.com/watch?v=D0s8yf8aWPE

4단계 - 애플리케이션 및 공격 표면 매핑

  • robots.txt를 사용한 애플리케이션 매핑 - https://www.youtube.com/watch?v=W9udg2iM_RA
  • GoBuster로 숨겨진 디렉터리 및 파일 찾기 - https://www.youtube.com/watch?v=40n5p-0I2iA
  • Burp Intruder로 숨겨진 디렉터리 및 파일 발견 - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • 애플리케이션 진입점 식별 - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • 클라이언트 및 서버 기술 식별 (Wappalyzer 및 WhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • 배너 그래빙(telnet)을 사용한 서버 기술 식별 - https://www.youtube.com/watch?v=O67M-U2UOAg
  • Google Dorks를 사용한 침투 테스트 (Google 해킹) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • 웹 서버 지문 인식을 위한 Nmap 사용 - https://www.youtube.com/watch?v=VQV-y_-AN80
  • 정보 누출을 위한 웹 서버 메타파일 검토 - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • 웹 애플리케이션 열거 - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • 애플리케이션을 통한 실행 경로 매핑 - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • 웹 애플리케이션 프레임워크 지문 인식 - https://www.youtube.com/watch?v=ASzG0kBoE4c

5단계 - OWASP Top 10 취약점 이해 및 악용

  • OWASP Top 10 2021 설명 (전체 과정) - https://www.youtube.com/watch?v=1I-b--I4j4U
  • A01:2021 - Broken Access Control - https://www.youtube.com/watch?v=P38at6Tp8Ms
  • A02:2021 - Cryptographic Failures - https://www.youtube.com/watch?v=2RKbacrkUBU
  • A03:2021 - Injection (SQL Injection) - https://www.youtube.com/watch?v=rWHvp7rUka8
  • A04:2021 - Insecure Design - https://www.youtube.com/watch?v=QJexYmJ-d5A
  • A05:2021 - Security Misconfiguration - https://www.youtube.com/watch?v=JuGSUMtKTPU
  • A06:2021 - Vulnerable and Outdated Components - https://www.youtube.com/watch?v=IGsNYVDKRV0
  • A07:2021 - Identification and Authentication Failures - https://www.youtube.com/watch?v=mruO75ONWy8
  • A08:2021 - Software and Data Integrity Failures (안전하지 않은 역직렬화) - https://www.youtube.com/watch?v=nkTBwbnfesQ
  • A09:2021 - Security Logging and Monitoring Failures - https://www.youtube.com/watch?v=IFF3tkUOF5E
  • A10:2021 - Server-Side Request Forgery (SSRF) - https://www.youtube.com/watch?v=52-g7x1i-8Y

6단계 - 세션 관리 테스트

  • 쿠키 조작을 통한 인증 우회 - https://www.youtube.com/watch?v=mEbmturLljU
  • HttpOnly 및 Secure 플래그를 통한 쿠키 보안 - OWASP - https://www.youtube.com/watch?v=3aKA4RkAg78
  • 세션 고정이란 무엇인가? (PortSwigger) - https://www.youtube.com/watch?v=YpFRx0a4kX8
  • CSRF(사이트 간 요청 위조)란 무엇인가? (PortSwigger) - https://www.youtube.com/watch?v=m0EHlfTgGUU
  • 세션 하이재킹을 통한 관리자 우회 - https://www.youtube.com/watch?v=1wp1o-1TfAc

7단계 - 클라이언트 측 제어 우회

  • HTML의 숨겨진 양식 필드란 무엇인가? - https://www.youtube.com/watch?v=orUoGsgaYAE
  • Burp Suite를 사용한 숨겨진 양식 필드 우회 - https://www.youtube.com/watch?v=xahvJyUFTfM
  • 매개변수 변조를 사용한 전자상거래 웹사이트 가격 변경 - https://www.youtube.com/watch?v=A-ccNpP06Zg
  • 쿠키 변조로 웹사이트 해킹 - https://www.youtube.com/watch?v=NgKXm0lBecc
  • Referer 헤더 이해 - https://www.youtube.com/watch?v=GkQnBa3C7WI
  • CORS(교차 출처 리소스 공유)란 무엇인가? - https://www.youtube.com/watch?v=Ka8vG5miErk
  • 보안 헤더란 무엇인가? - https://www.youtube.com/watch?v=TNlcoYLIGFk

8단계 - 인증/로그인 공격

  • Burp Suite Intruder로 로그인 패널 무차별 대입 - https://www.youtube.com/watch?v=25cazx5D_vw
  • 사용자 이름 열거 - https://www.youtube.com/watch?v=WCO7LnSlskE
  • 안전하지 않은 HTTP 프로토콜을 통한 인증 (Wireshark) - https://www.youtube.com/watch?v=ueSG7TUqoxk
  • 비밀번호 찾기 취약점 - https://www.youtube.com/watch?v=FEUidWWnZwU
  • 로그인 페이지 자동 완성 기능 활성화 취약점 - https://www.youtube.com/watch?v=XNjUfwDmHGc
  • 취약한 비밀번호 정책 테스트 (OTG-AUTHN-007) - https://www.owasp.org/index.php/Testing_for_Weak_password_policy(OTG-AUTHN-007
  • 암호화된 채널을 통한 자격 증명 전송 테스트 - https://www.youtube.com/watch?v=21_IYz4npRs
  • 브라우저 캐시 취약점 테스트 - https://www.youtube.com/watch?v=2T_Xz3Humdc
  • SQL Injection을 사용한 로그인 패널 우회 - https://www.youtube.com/watch?v=TSqXkkOt6oM

9단계 - 접근 제어 공격 (IDOR, 권한 상승, 숨겨진 파일 및 디렉터리)

  • 관리자 패널 찾기 - https://www.youtube.com/watch?v=r1k2lgvK3s0
  • Dirbuster / Gobuster로 숨겨진 웹페이지 찾기 - https://www.youtube.com/watch?v=--nu9Jq07gA
  • IDOR(안전하지 않은 직접 객체 참조)란 무엇인가? - https://www.youtube.com/watch?v=gci4R9Vkulc
  • Zomato IDOR 버그 바운티 워크스루 - https://www.youtube.com/watch?v=tCJBLG5Mayo
  • 권한 상승이란 무엇인가? - https://www.youtube.com/watch?v=80RzLSrczmc
  • 권한 상승 예제 - https://www.youtube.com/watch?v=g3lv__87cWM

10단계 - 입력 검증 공격 (모든 인젝션, XSS 및 기타)

HTTP 동사 변조
  • HTTP 동사 변조 소개 - https://www.youtube.com/watch?v=Wl0PrIeAnhs
  • HTTP 동사 변조 데모 - https://www.youtube.com/watch?v=bZlkuiUkQzE
HTTP 매개변수 오염
  • HTTP 매개변수 오염 소개 - https://www.youtube.com/watch?v=Tosp-JyWVS4
  • HTTP 매개변수 오염 데모 - https://www.youtube.com/watch?v=QVZBl8yxVX0
XSS - 사이트 간 스크립팅
  • XSS란 무엇인가? (PortSwigger) - https://www.youtube.com/watch?v=cbmBDiR6WaY
  • 반사형 XSS 데모 - https://www.youtube.com/watch?v=r79ozjCL7DA
  • 저장형 XSS 데모 - https://www.youtube.com/watch?v=oHIl_pCahsQ
  • DOM 기반 XSS 설명 - https://www.youtube.com/watch?v=SHmQ3sQFeLE
  • XSS 필터 우회 치트 시트 - https://owasp.org/www-community/xss-filter-evasion-cheatsheet
SQL 인젝션
  • SQL 인젝션 마스터 과정 (전체 시리즈) - https://www.youtube.com/watch?v=243tripa-pI&list=PLk_nB42gPc_c_r2a-sY2y5sIIZ3nYa-hO
NoSQL 인젝션
  • NoSQL 인젝션 소개 - https://www.youtube.com/watch?v=h0h37-Dwd_A
  • NoSQL 데이터베이스 공격 - https://www.youtube.com/watch?v=lcO1BTNh8r8
XPath 및 XML 인젝션
  • XPath 인젝션이란 무엇인가? - https://www.youtube.com/watch?v=L2k3223i-w8
  • XXE(XML 외부 엔티티) 인젝션이란 무엇인가? (PortSwigger) - https://www.youtube.com/watch?v=g2ey7ry8_CQ
  • XXE 데모 - https://www.youtube.com/watch?v=3B8QhyrEXlU
LDAP 인젝션
  • 소개 및 실습 데모 - https://www.youtube.com/watch?v=-TXFlg7S9ks
OS 명령 인젝션
  • OS 명령 인젝션이란 무엇인가? (PortSwigger) - https://www.youtube.com/watch?v=v_R0p3n_5I8
  • bWAPP에서 OS 명령 인젝션 데모 - https://www.youtube.com/watch?v=qLIkGJrMY9k
파일 포함 (LFI/RFI)
  • LFI(로컬 파일 포함) 설명 - https://www.youtube.com/watch?v=kcojXEwolIs
  • RFI(원격 파일 포함) 설명 - https://www.youtube.com/watch?v=MZjORTEwpaw
HTTP 분할/밀수
  • HTTP 요청 밀수란 무엇인가? (PortSwigger) - https://www.youtube.com/watch?v=bVaZWHrfiPw
  • HTTP 요청 밀수 데모 - https://www.youtube.com/watch?v=mOf4H1aLiiE

11단계 - 오류 코드 생성 및 테스트

  • Burp Intruder로 오류 메시지 강제 생성 - https://www.youtube.com/watch?v=LDF6OkcvBzM

12단계 - 취약한 암호화 테스트

  • SSL/TLS 취약한 구성 설명 - https://www.youtube.com/watch?v=Rp3iZUvXWlM
  • Nmap으로 취약한 SSL/TLS 암호화 테스트 - https://www.youtube.com/watch?v=slbwCMHqCkc
  • Qualys SSL Labs로 SSL/TLS 보안 테스트 - https://www.youtube.com/watch?v=Na8KxqmETnw
  • 암호화되지 않은 채널을 통해 전송된 민감한 정보 - https://www.youtube.com/watch?v=21_IYz4npRs

13단계 - 비즈니스 로직 취약점

  • 비즈니스 로직 결함이란 무엇인가? - https://www.youtube.com/watch?v=ICbvQzva6lE
  • 비즈니스 로직 결함 식별 방법 - https://www.youtube.com/watch?v=FJcgfLM4SAY
  • 비즈니스 로직 결함: 공격자 마인드셋 - https://www.youtube.com/watch?v=Svxh9KSTL3Y
  • 비즈니스 로직 악용: 데이터 유출 - https://www.youtube.com/watch?v=qe0bEvguvbs
  • 데모 1 - 클라이언트에 대한 과도한 신뢰 - https://www.youtube.com/watch?v=yV7O-QRyOao
  • 데모 2 - 안전하지 않은 비밀번호 재설정 - https://www.youtube.com/watch?v=A8V_58QZPMs
  • 데모 3 - 논리 결함 버그 바운티 예제 - https://www.youtube.com/watch?v=1pvrEKAFJyk
  • HackerOne 보고서 - 비밀번호 재설정의 논리 결함 - https://hackerone.com/reports/145745
  • HackerOne 보고서 - 크레딧 추가를 허용하는 비즈니스 로직 결함 - https://hackerone.com/reports/430854

즐기세요 & 행복한 학습 되세요! ♥

LinkedIn에서 팔로우하기: @xalgord

도구 다운로드