
St2-057
St2-057 Poc Example

고의로 취약하게 만든 웹 애플리케이션 실습 환경 - Docker를 통해 SQLi, XSS, CSRF, SSTI, IDOR, XXE 및 15개 이상의 일반적인 웹 보안 취약점 공격을 실습할 수 있습니다.

펌웨어 리버스 엔지니어링 워크숍

다중 클라우드 취약성 설계 배포 도구로, Terraform을 사용하여 보안 교육 및 실습을 위해 의도적으로 안전하지 않은 클라우드 인프라를 프로비저닝합니다.

레드 팀 활동, 보안 연구, 그리고 기타 모든 용도를 위한 폰트 기반 기만 도구입니다.

CVE-2025-24203을 활용하는 간단한 맞춤형 도구 상자입니다. iOS 16.0~iOS 18.3.2를 지원합니다.

Trail of Bits Testing Handbook - appsec.guide

악성코드 개발에 도움이 되는 AV/EDR 랩 환경 구축 참고 자료

분산 시스템 테스트를 위한 AI 에이전트 스킬

하드웨어 해킹, 리버스 엔지니어링(퍼징, 심볼릭 실행, 익스플로잇 등) 및 워게이밍 작업을 위한 경량 VM

OWASP iGoat - Swaroop Yermalkar의 iOS 앱 침투 테스트 및 보안 학습 도구

500개 이상의 Hack The Box 머신 라이트업, 400개 이상의 챌린지 솔루션, 그리고 침투 테스트 및 인증 시험 준비를 위한 지식 그래프, 공격 경로 다이어그램, 스킬 트리를 포함한 대화형 학습 도구의 체계적인 모음입니다.

CVE-2025-49844 (RediShell)

MSSQL 침투 테스트를 위한 실용적인 치트 시트로, 열거, 연결 서버 피보팅, 권한 상승, 지속성, 그리고 xp_cmdshell, CLR 및 OLE 자동화를 통한 명령 실행을 다룹니다.

주의: 이 저장소는 SKYSTONE(2019-2020) 대회 시즌용 공개 FTC SDK를 포함하고 있습니다. 현재 시즌의 FTC SDK 소프트웨어를 찾고 계시다면, 공개 FTC SDK의 새롭고 영구적인 홈페이지인 FtcRobotController 저장소를 방문해…

이 페이지는 고급 Linux 공격, 탐지 및 포렌식 기법과 도구에 대한 진행 중인 실무 연구의 결과물입니다.

:wrench: Azure에서 맞춤형 Active Directory 랩을 자동으로 배포하세요.