Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes — 웹 애플리케이션 침투 테스트 및 버그 바운티 헌팅을 위한 종합 가이드로, 취약점 식별 및 익스플로잇을 위한 방법론, 도구, 리소스를 다룹니다. | Kitploit
도구/GitHubGitHub/xalgord/massive-web-application-penetration-testing-bug-bounty-notes
Vulnerability AnalysisWeb SecurityPenetration TestingLearning & EducationCurated ResourcesLearning Paths & Courses
GitHubxalgord/massive-web-application-penetration-testing-bug-bounty-notes

Massive-Web-Application-Penetration-Testing-Bug-Bounty-Notes

웹 애플리케이션 침투 테스트 및 버그 바운티 헌팅을 위한 종합 가이드로, 취약점 식별 및 익스플로잇을 위한 방법론, 도구, 리소스를 다룹니다.

저장소 보기
1.8k296371년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

침투 테스트, 초보자부터 전문가까지!

이 가이드는 초보자와 숙련된 침투 테스터 모두를 위해 설계되었습니다. 웹 애플리케이션 침투 테스트의 모든 측면을 다루며, 기초 개념, Burp Suite 및 bWAPP과 같은 도구를 사용한 테스트 환경 구축, 그리고 특히 OWASP Top 10에 나열된 취약점을 식별하고 악용하기 위한 상세한 방법론을 포함합니다. 또한 이 가이드는 비디오 튜토리얼 및 관련 도구 링크와 같은 실용적인 리소스를 제공하므로, 웹 애플리케이션 보안 테스트 및 버그 바운티 헌팅 기술을 향상시키려는 모든 사람에게 유용합니다.

콘텐츠 목록:

  • 1단계 - 역사
  • 2단계 - 웹 및 서버 기술
  • 3단계 - Burp Suite 및 bWAPP으로 실습 환경 구축
  • 4단계 - 애플리케이션 및 공격 표면 매핑
  • 5단계 - OWASP Top 10 취약점 이해 및 악용
  • 6단계 - 세션 관리 테스트
  • 7단계 - 클라이언트 측 제어 우회
  • 8단계 - 인증/로그인 공격
  • 9단계 - 접근 제어 공격 (IDOR, 권한 상승, 숨겨진 파일 및 디렉터리)
  • 10단계 - 입력 검증 공격 (모든 인젝션, XSS 및 기타)
  • 11단계 - 오류 코드 생성 및 테스트
  • 12단계 - 취약한 암호화 테스트
  • 13단계 - 비즈니스 로직 취약점

웹 애플리케이션 침투 테스트

1단계 - 역사

  • 인터넷의 역사 - https://www.youtube.com/watch?v=VPToE8vwKew
  • 5분 만에 이해하는 인터넷 작동 원리 - https://www.youtube.com/watch?v=sMHzfigUxz4

2단계 - 웹 및 서버 기술

  • 웹 애플리케이션의 기본 개념, 작동 방식 및 HTTP 프로토콜 - https://www.youtube.com/watch?v=qcALGDn0zpk
  • HTML Crash Course For Absolute Beginners - https://www.youtube.com/watch?v=salY_Sm6mv4
  • 정적 웹사이트와 동적 웹사이트의 차이 - https://www.youtube.com/watch?v=0QT06AFAbdc
  • HTTP 요청 메서드 및 헤더 설명 - https://www.youtube.com/watch?v=8q5mc1AEtYo
  • REST API 개념 및 예제 - https://www.youtube.com/watch?v=-mN3VyJuCjM
  • 쿠키란 무엇인가? - https://www.youtube.com/watch?v=yoE9-tNvhRs
  • HTTP 상태 코드 - https://www.youtube.com/watch?v=qmpUfWN7hh4
  • HTTP 프록시란 무엇인가? - https://www.youtube.com/watch?v=j9-Y0KWVJ1k
  • HTTP 쿠키와 세션 - https://www.youtube.com/watch?v=zHBpJA5XfDk
  • HTTP 기본 및 다이제스트 인증 - https://www.baeldung.com/cs/digest-vs-basic-authentication
  • 서버란 무엇인가? - https://www.youtube.com/watch?v=BPVcsOKfd34
  • 클라이언트-서버 모델 - https://www.youtube.com/watch?v=B8azMzrluHE
  • 문자, 기호 및 유니코드의 기적 - https://www.youtube.com/watch?v=MijmeoH9LT4
  • 인코딩 기초 - https://www.youtube.com/watch?v=8ue8febDDKU

3단계 - BurpSuite 및 bWAPP으로 실습 환경 구축

  • bWAPP으로 실습 환경 구축 (2024) - https://www.youtube.com/watch?v=cQhE0aBfreU
  • Burp Suite 시작하기 (PortSwigger 공식) - https://www.youtube.com/watch?v=S9i_15D2VvY
  • Firefox를 Burp Suite와 함께 사용하도록 구성하고 인증서 설치 - https://www.youtube.com/watch?v=JexC1-eeg-c
  • Burp Suite로 웹사이트 매핑 및 범위 설정 - https://www.youtube.com/watch?v=Pr-212A0A4E
  • Burp Suite로 스파이더링 및 크롤링 - https://www.youtube.com/watch?v=tAqj6h5a-k8
  • 능동 및 수동 스캐닝 - https://www.youtube.com/watch?v=vVuxa-5n_1M
  • Burp Suite Intruder: 전체 튜토리얼 - https://www.youtube.com/watch?v=1pGZ5dw-23k
  • Burp Suite Intruder 공격 유형 설명 - https://www.youtube.com/watch?v=4zjg6ZST5vU
  • Burp Suite Repeater 튜토리얼 - https://www.youtube.com/watch?v=L9iK2aPmNsM
  • Burp Suite Sequencer 설명 - https://www.youtube.com/watch?v=qbtD5I6m90A
  • Burp Suite Decoder 튜토리얼 - https://www.youtube.com/watch?v=LqZ6Yh-a2Pk
  • Burp Suite Comparer 튜토리얼 - https://www.youtube.com/watch?v=D0s8yf8aWPE

4단계 - 애플리케이션 및 공격 표면 매핑

  • robots.txt를 사용한 애플리케이션 매핑 - https://www.youtube.com/watch?v=W9udg2iM_RA
  • GoBuster로 숨겨진 디렉터리 및 파일 찾기 - https://www.youtube.com/watch?v=40n5p-0I2iA
  • Burp Intruder로 숨겨진 디렉터리 및 파일 발견 - https://www.youtube.com/watch?v=4Fz9mJeMNkI
  • 애플리케이션 진입점 식별 - https://www.youtube.com/watch?v=IgJWPZ2OKO8
  • 클라이언트 및 서버 기술 식별 (Wappalyzer 및 WhatWeb) - https://www.youtube.com/watch?v=B8jN_iWjtyM
  • 배너 그래빙(telnet)을 사용한 서버 기술 식별 - https://www.youtube.com/watch?v=O67M-U2UOAg
  • Google Dorks를 사용한 침투 테스트 (Google 해킹) - https://www.youtube.com/watch?v=NmdrKFwAw9U
  • 웹 서버 지문 인식을 위한 Nmap 사용 - https://www.youtube.com/watch?v=VQV-y_-AN80
  • 정보 누출을 위한 웹 서버 메타파일 검토 - https://www.youtube.com/watch?v=sds3Zotf_ZY
  • 웹 애플리케이션 열거 - https://www.youtube.com/watch?v=vX-qn6V_y-Q
  • 애플리케이션을 통한 실행 경로 매핑 - https://www.youtube.com/watch?v=0I0NPiyo9UI
  • 웹 애플리케이션 프레임워크 지문 인식 - https://www.youtube.com/watch?v=ASzG0kBoE4c

5단계 - OWASP Top 10 취약점 이해 및 악용

도구 다운로드