RedTeam-Tools는 MITRE ATT&CK 프레임워크를 기반으로 정찰, 초기 접근, 실행, 권한 상승, 방어 우회, 자격 증명 접근, 측면 이동, C2, 데이터 유출, 영향력 행사 등 150개 이상의 레드팀 및 침투 테스트 도구와 기술을 정리한 커뮤니티 관리 저장소입니다.
오픈 소스. 새로운 가능성.
우수한 오픈 소스 프로젝트를 발견하고, 익명으로 프로젝트를 제출하며, 내 프로젝트를 신청해 편집하세요.
호기심으로 오픈 소스의 세계를 발견하세요.
THE FIRST COLLECTIONImHex는 리버스 엔지니어, 프로그래머, 바이너리 분석가를 위한 기능이 풍부한 크로스 플랫폼 헥스 에디터입니다. 커스텀 패턴 언어, 데이터 인스펙터, 비교, 디스어셈블러, YARA 스캔, 노드 기반 데이터 처리, 테마, 플러그인 지원을 제공합니다.
OWASP 웹 보안 테스트 가이드는 웹 애플리케이션과 서비스의 보안 테스트를 위한 오픈소스 참고 자료로, 구조화된 시나리오, 버전 식별자, 안정적인 문서, 커뮤니티 기여를 제공합니다. 현재 5.0 작업 중이며 최신 안정 버전은 4.2입니다.
x64dbg는 소스 코드가 없는 실행 파일의 역공학 및 악성 코드 분석을 위한 오픈 소스 Windows 사용자 모드 디버거입니다. 32비트 및 64비트 빌드, 플러그인 시스템을 제공하며, 사용자가 소스에서 컴파일할 수 있습니다.
펜트스팅과 CTF를 위한 웹 애플리케이션 보안 페이로드 및 우회기법의 커뮤니티 기반 컬렉션으로, 취약점 설명, 공격 기법, Burp Intruder 파일셋을 포함한다.
hackingtool은 21개 카테고리에 215개 보안 테스트 도구를 통합한 AI 기반 CLI 툴킷입니다. 자연어로 목표를 입력하면 적절한 도구와 정확한 명령어를 매핑하고, 단계별 계획을 세워 실행합니다.
Strix는 자율 에이전트를 사용하여 실제 PoC 익스플로잇을 통해 애플리케이션 취약점을 식별, 검증 및 수정하는 오픈 소스 AI 기반 모의 해킹 도구입니다.
Awesome Hacking은 사이버보안 분야의 고품질 GitHub awesome list들을 집약한 메타 리스트 저장소입니다. 해커, 침투 검사자, 보안 연구원들을 위한 중앙 집중형 시작점 역할을 합니다.
CL4R1T4S는 OpenAI, Google, Anthropic, xAI 등 주요 AI 모델의 시스템 프롬프트와 가이드라인을 수집해 공개하는 투명성 아카이브 프로젝트입니다.
bettercap은 Go 기반의 확장 가능한 보안 프레임워크로, WiFi, BLE, HID, CAN 버스, IPv4/IPv6 네트워크 전반에서 정찰 및 MITM 공격을 수행하며 REST API, 웹 UI, JavaScript 플러그인을 제공합니다.
Zentra는 개발자용 AI 기반 CLI 보안 스캐너로, SAST, DAST, 공급망, API, IaC 분석을 LLM 오케스트레이션, CI 통합, 승인된 펜테스트 모드와 결합합니다.