
oscp-notes-2026
Samson Laird의 OSCP 현장 노트: 병합된 기법 저장소, 번호가 매겨진 노트 (MIT)

Samson Laird의 OSCP 현장 노트: 병합된 기법 저장소, 번호가 매겨진 노트 (MIT)

승인된 테스트 및 CTF를 위한 110가지 공격적 보안 원라이너(one-liners)로, 카테고리와 킬체인 단계별로 단일 마크다운 노트북에 정리되어 있습니다. 이중 용도 참조 자료; detection-defense-library의 환경 탐지 및 회피 탐지.

SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

탐지 인지형 BloodHound 공격 경로 점수 산정 - 감사/EDR/SIEM 계층에 걸쳐 보정된 목표 도달의 가장 은밀한 경로를 찾습니다.

Python implementation of OpenPsPipeJack

CVE-2025-26264 - GeoVision GV-ASWeb with the version 6.1.2.0 or less, contains a Remote Code Execution (RCE) vulnerability within its Notification…

네트워크 이상 탐지를 위한 Suricata 규칙

Windows 액세스 토큰 조작 및 악용

MSSQL 침투 테스트를 위한 실용적인 치트 시트로, 열거, 연결 서버 피보팅, 권한 상승, 지속성, 그리고 xp_cmdshell, CLR 및 OLE 자동화를 통한 명령 실행을 다룹니다.

침투 테스터를 위한 PowerShell 강좌 저장소

침투 테스트 / CTF 챌린지를 위한 네트워크 피벗팅의 간결한 가이드

NegoEx/PKU2U Kerberos 인증을 임의의 대상에 릴레이하여 자격 증명 없는 인증, 명령 실행, SMB 해시 덤프 및 횡적 이동을 위한 대화형 세션을 가능하게 합니다.

A basic emulation of an "RPC Backdoor"

Windows SQL Server가 임의의 머신에 인증하도록 강제하는 기법

헤드리스 aggressor 클라이언트를 (대부분) 기능적인 cobalt strike 클라이언트로 변환하는 Aggressorscript.

일반적인 C# 공격 도구의 나이틀리 빌드입니다. 각각의 마스터 브랜치에서 갓 가져온 코드를 Azure DevOps 릴리스 파이프라인을 통해 CDI 방식으로 빌드하고 릴리스합니다.

RunasCs - Csharp and open version of windows builtin runas.exe

Beacon Object Files을 사용하여 구현된 원격 작업 명령