
Damn_Vulnerable_C_Program
일반적인 유형의 취약점에 대한 취약한 코드가 포함된 예제 C 프로그램입니다. 퍼징 개념을 보여주는 데 사용할 수 있습니다.

일반적인 유형의 취약점에 대한 취약한 코드가 포함된 예제 C 프로그램입니다. 퍼징 개념을 보여주는 데 사용할 수 있습니다.

DEFCON 27 워크숍 - WinDbg Preview를 활용한 모던 디버깅

Exim에서 TLS close_notify를 통한 인증 전(pre-auth) 치명적 힙 use-after-free를 악용하여 원격 루트 권한을 획득합니다. GDB 랩 하네스와 Nuclei 탐지 템플릿을 포함합니다.

Apache Tomcat JNDIRealm GSSAPI 인증 우회를 위한 재현 가능한 Docker 랩

Damn Vulnerable iOS App (DVIA) is an iOS application that is damn vulnerable. Its main goal is to provide a platform to mobile security…

The materials of "Hypervisor 101 in Rust", a one-day long course, to quickly learn hardware-assisted virtualization technology and its application…

Lord Of Active Directory - AWS에서 취약한 Active Directory 자동 구축

합법적이고 안전하게 사이버 보안 기술을 훈련할 수 있는 해킹 환경의 엄선된 목록

An exercise to practice deobfuscating PowerShell Scripts.

멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.

CTF write-up, 침투 테스트 주제, 가이드 및 노트 모음입니다. 노트는 여러 소스와 자체 연구실 연구를 통해 작성되었습니다. 주제는 OSCP, Active Directory, CRTE, eJPT 및 eCPPT도 지원합니다.

악성코드 형태론에 관한 실습형 보안 워크숍으로, 구조 분석 기법, 분류 개념, NorthSec 2023의 실전 연습 문제를 다룹니다.

Here you will get awesome collection of mostly all well-known and usefull cybersecurity books from beginner level to expert for all cybersecurity…

Linux 커널 CVE 익스플로잇 분석 보고서 및 관련 디버그 환경. 더 이상 Linux 커널을 컴파일하고 환경을 구성할 필요가 없습니다.

Microsoft Sentinel 및 Microsoft XDR(구 Microsoft 365 Defender)을 위한 위협 헌팅 및 위협 탐지에 초점을 맞춘 KQL 쿼리 저장소입니다.

이 페이지는 고급 Linux 공격, 탐지 및 포렌식 기법과 도구에 대한 진행 중인 실무 연구의 결과물입니다.

CVE-2026-64638 (XSS2Shell)의 기능적 PoC: WordPress Core의 사전 인증 XSS에서 RCE로 이어지는 체인. Docker 실습 환경 + Python 공격자 서버 + 기술 분석 및 완화 조치.

Hands-on homelab simulating the Log4Shell (CVE-2021-44228) vulnerability. Deploy Docker containers to build a vulnerable target and attacker machine,…