
hackingtool
올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.

올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.

자동차 독점 프로토콜을 위한 보안 분석 툴킷

SharpHound/AzureHound JSON용 오프라인 AD/Entra 공격 경로 분석기. BloodHound 또는 Neo4j 없이 우선순위가 매겨진 권한 상승, 자격 증명, 잘못된 구성 관련 발견 사항을 표면화합니다.

단일 YAML 구성 파일에서 TLS 핑거프린트(JA3/JA4), HTTP/2 핑거프린트, HTTP 헤더 순서, User-Agent를 모두 제어할 수 있는 로컬 MITM 프록시입니다.

단일 클릭 프록시, 컨테이너 프로필, postMessage 로깅, JS 인젝션 도구 상자 및 보안 헤더 제거 기능을 갖춘 보안 감사용 Firefox/Burp 확장 프로그램.

macOS 디버거 entitlements와 DYLD_INSERT_LIBRARIES를 악용하여 실행 중인 프로세스의 메모리를 덤프하거나 검색하면서 EDR 귀속을 서명된 헬퍼 바이너리로 전환합니다.

Gh0st 소스 코드를 참고하여 구현한 PC 원격 지원 소프트웨어로, 원격 셸, 파일 관리, 데스크톱 관리, 메시지 전송 등의 기능을 갖추고 있습니다.

영감을 주는 목록, 매뉴얼, 치트시트, 블로그, 해킹, 원라이너, CLI/웹 도구 등의 모음입니다.

Windows용 권한 상승 열거 스크립트

대상 웹 애플리케이션에서 자동화된 서브도메인 열거, 디렉터리 무차별 대입, 엔드포인트, JS URL 및 API 키 추출을 위한 모듈식 웹 애플리케이션 정찰 프레임워크입니다.

최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화

또 다른 셸코드 실행기로, 엔드포인트 보안 솔루션의 탐지 능력을 평가하기 위한 다양한 기술들로 구성되어 있습니다.

GitLab의 GraphQL API에서 인증되지 않은 원격 코드 삽입을 위한 개념 증명 익스플로잇으로, 제작된 쿼리를 사용하여 공개 프로젝트와 사용자를 수정하거나 삭제합니다.

Prime 사이트 간 요청 위조(CSRF) 감사 및 익스플로잇 도구 키트.

해커, 펜테스터 및 보안 연구자를 위한 다양한 awesome 리스트 모음

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

Android, iOS, Windows용 자동화된 모바일 애플리케이션 보안 테스트 프레임워크입니다. 정적 및 동적 분석, 멀웨어 탐지, CI/CD 통합을 통한 API 보안 테스트를 수행합니다.