
EntraGoat
의도적으로 취약하게 만든 Microsoft Entra ID 환경입니다. 실습형의 현실적인 공격 도전을 통해 ID 보안을 학습하세요.

클라우드 익스플로잇 기술을 마스터하세요. Azure, Entra ID, AWS, M365 전반에서 취약점을 무기화하고 고급 공격을 시뮬레이션하는 데 중점을 둔 공격적 보안 연구원과 레드 팀러를 위한 특화 리소스입니다.

CAE 및 토큰 엔드포인트 v2를 지원하는 훌륭한 TokenTactics의 포크입니다.

Zero Trust 아키텍처를 통해 오리진에 대한 보안 아웃바운드 전용 연결을 가능하게 하는 Cloudflare Tunnel용 클라이언트입니다. 방화벽 변경 없이 HTTP, WebSocket, SSH 및 RDP 트래픽을 지원하며, 액세스 제어와 인증을 제공합니다.

CyberArk 보안 감사

Azure Privileged Identity Management (PIM) 역할 활성화를 터미널에서 직접 관리할 수 있는 명령줄 인터페이스 도구입니다.

SAMR API를 사용하여 로컬 관리자를 생성합니다 (가장 낮은 수준의 기법). C#, Crystal, Python 및 Rust로 구현됨.

VPC, IAM, S3, CloudTrail, 컨테이너(ECS/EKS) 및 AI 공격 탐지를 아우르는 102개 이상의 보안 검사를 수행하는 터미널 기반 AWS 보안 스캐너입니다. 위험한 IAM 권한, 노출된 비밀, 잘못 구성된 S3 버킷, 컨테이너 취약점, 새로운…

Cloud Canary 객체 오케스트레이션 관리 플랫폼

SRO PKCS11 – SSH Agent CNG는 PKCS#11, SSH-agent, Pageant 및 CNG/Smartcard를 단일 강력한 바이너리로 통합하는 독립적이고 초경량이며 의존성이 없는 Windows 에이전트입니다. 까다로운 환경을 위해 설계되어 네이티브…

Entra ID 및 Intune MDM을 위한 악성 기기 등록 도구. 조건부 액세스를 우회하면서 정책, Wi-Fi 자격 증명, 스크립트, 앱을 추출하기 위해 디바이스 조인, 토큰 획득, MDM 등록, OMA-DM 체크인을 자동화합니다.

ADWS를 통한 Active Directory에 대한 네이티브 C++ 접근, .NET, WCF, HTTP 스택 불필요.

비즈니스 로직을 탐색하는 공격자를 탐지하기 위해 현실적인 미끼 경로와 허니 필드를 API에 포함시켜 정찰을 실행 가능한 보안 텔레메트리로 변환하는 오픈소스 프레임워크.

🔐 올바르게 구축하여 인증을 배우세요. Cloudflare Workers를 위한 확장 가능하고 표준을 준수하는 참조 구현체: Hono, Turso, PBKDF2 및 JWT 이중 토큰 세션.


@charmbracelet을 사용하여 세련된 이더리움 브라우저 만들기

Bitwarden Secrets Manager에 저장된 SSH 키를 제공하는 SSH 에이전트

SSH 에이전트로서 TPM으로 봉인된 키를 생성 및 관리하여 하드웨어 바인딩 인증을 제공하며, 키 생성, 가져오기, 래핑, PIN 보호 및 프록시 폴백을 지원합니다.