
awesome-pentest
멋진 침투 테스트 리소스, 도구 및 기타 반짝이는 것들의 모음

멋진 침투 테스트 리소스, 도구 및 기타 반짝이는 것들의 모음

웹 애플리케이션 보안 및 Pentest/CTF를 위한 유용한 페이로드와 우회 방법 목록


자동 SQL 인젝션 및 데이터베이스 탈취 도구

Shannon은 웹 애플리케이션과 API를 위한 자율적 화이트박스 AI 침투 테스터입니다. 소스 코드를 분석하고 공격 벡터를 식별하며, 취약점이 프로덕션에 도달하기 전에 실제 익스플로잇을 실행하여 입증합니다.

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

악성 HTTP 트래픽을 필터링하고 SQL 인젝션, XSS, 봇 공격을 차단하며, 속도 제한 및 동적 HTML/JS 암호화를 제공하는 자체 호스팅 WAF 및 리버스 프록시입니다.

A list of web application security

레드팀 운영 및 Wi-Fi 보안 테스트를 위한 로그 액세스 포인트 프레임워크입니다. Evil Twin, KARMA 및 Known Beacons 공격을 수행하여 MITM 위치를 확보한 후, 맞춤형 웹 피싱 캠페인을 통해 자격 증명을 탈취하거나 페이로드를 전달합니다.

로그인 자격 증명과 세션 쿠키를 피싱하는 데 사용되는 독립형 중간자 공격 프레임워크로, 2단계 인증을 우회할 수 있습니다.

fsociety 해킹 도구 팩 – 침투 테스트 프레임워크

TrustedSec의 Social-Engineer Toolkit (SET) 저장소 - SET의 모든 새 버전이 여기에 배포됩니다.

자율적 레드 팀 플랫폼; 다중 에이전트 공격 보안 메타 하네스

블랙박스 애플리케이션 오류 주입 및 리소스 발견을 위한 공격 패턴과 프리미티브 사전.

공개된 개념 증명 익스플로잇과 취약점 연구 글을 선별하여 보관한 아카이브로, 웹, 바이너리, 네트워크 보안을 다루며, 퍼징으로 발견된 CVE와 교육적 공개에 중점을 둡니다.

K8 도구 모음(내부 네트워크 침투/권한 상승 도구/원격 오버플로/취약점 악용/스캐닝 도구/비밀번호 크래킹/백신 우회 도구/Exploit/APT/0day/Shellcode/Payload/priviledge/BypassUAC/OverFlow/WebShell/PenTest…

가장 진보된 XSS 스캐너.

DeepAudit: 누구나 소유할 수 있는 AI 해커 팀, 취약점 탐색을 누구나 쉽게 할 수 있게 합니다. 국내 최초 오픈소스 코드 취약점 탐색 다중 에이전트 시스템. 초보자도 원클릭 배포 및 실행 가능, 자율 협업 감사 + 자동화 샌드박스 PoC 검증. Ollama…