HackTricks

Hacktricks ๋ก๊ณ ๋ฐ ๋ชจ์ ๋์์ธ: @ppieranacho.
HackTricks๋ฅผ ๋ก์ปฌ์์ ์คํํ๊ธฐ
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
Your local copy of HackTricks will be available at http://localhost:3337 after <5 minutes (it needs to build the book, be patient).
๊ธฐ์ ํ์์ฌ
STM Cyber
.png)
STM Cyber์ ์ฌ๋ก๊ฑด์ด HACK THE UNHACKABLE์ธ ํ๋ฅญํ ์ฌ์ด๋ฒ๋ณด์ ํ์ฌ์ ๋๋ค. ์์ฒด ์ฐ๊ตฌ๋ฅผ ์ํํ๊ณ ์์ฒด ํดํน ๋๊ตฌ๋ฅผ ๊ฐ๋ฐํ์ฌ pentesting, Red teams ๋ฐ ๊ต์ก ๊ฐ์ ์ฌ๋ฌ ๊ฐ์น ์๋ ์ฌ์ด๋ฒ๋ณด์ ์๋น์ค๋ฅผ ์ ๊ณตํฉ๋๋ค.
๊ทธ๋ค์ ๋ธ๋ก๊ทธ๋ https://blog.stmcyber.com์์ ํ์ธํ ์ ์์ต๋๋ค.
STM Cyber๋ ๋ํ HackTricks์ ๊ฐ์ ์ฌ์ด๋ฒ๋ณด์ ์คํ ์์ค ํ๋ก์ ํธ๋ฅผ ์ง์ํฉ๋๋ค :)
RootedCON
.png)
RootedCON๋ ์คํ์ธ์์ ๊ฐ์ฅ ์ค์ํ ์ฌ์ด๋ฒ๋ณด์ ํ์ฌ์ด๋ฉฐ ์ ๋ฝ์์๋ ์๊ผฝํ๋ ํ์ฌ ์ค ํ๋์ ๋๋ค. ๊ธฐ์ ์ง์ ์ ํ๋ฅผ ์ฌ๋ช ์ผ๋ก ํ๋ ์ด ์ปจํผ๋ฐ์ค๋ ๋ชจ๋ ๋ถ์ผ์ ๊ธฐ์ ๋ฐ ์ฌ์ด๋ฒ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ด ๋ชจ์ด๋ ์ค์ํ ๋ง๋จ์ ์ฅ์ ๋๋ค.
Intigriti
.png)
Intigriti๋ ์ ๋ฝ ์ต๊ณ ์(#1) ์ค๋ฆฌ์ ํดํน ๋ฐ bug bounty ํ๋ซํผ์ ๋๋ค.
๋ฒ๊ทธ ๋ฐ์ดํฐ ํ: ํด์ปค๊ฐ ๋ง๋ ํ๋ฆฌ๋ฏธ์ ๋ฒ๊ทธ ๋ฐ์ดํฐ ํ๋ซํผ์ธ Intigriti์ ๊ฐ์ ํ์ธ์! ์ง๊ธ https://go.intigriti.com/hacktricks์์ ์ฐธ์ฌํ์ฌ ์ต๋ $100,000์ ๋ณด์์ ๋ฐ์ผ์ธ์!
Trickest
.png)
์ธ๊ณ์์ ๊ฐ์ฅ ์ง๋ณด๋ ์ปค๋ฎค๋ํฐ ๋๊ตฌ๋ค๋ก ๊ตฌ๋๋๋ ์ํฌํ๋ก๋ฅผ ์ฝ๊ฒ ๊ตฌ์ถํ๊ณ ์๋ํํ๋ ค๋ฉด Trickest๋ฅผ ์ฌ์ฉํ์ธ์.
์ง๊ธ ์ก์ธ์คํ๊ธฐ:
https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks
HACKENPROOF
.png)
HackenProof Discord ์๋ฒ์ ๊ฐ์ ํ์ฌ ๊ฒฝํ ๋ง์ ํด์ปค ๋ฐ ๋ฒ๊ทธ ๋ฐ์ดํฐ ํํฐ๋ค๊ณผ ์ํตํ์ธ์!
- ํดํน ์ธ์ฌ์ดํธ: ํดํน์ ์ค๋ฆด๊ณผ ๋์ ์ ๋ค๋ฃจ๋ ์ฝํ ์ธ ์ ์ฐธ์ฌํ์ธ์
- ์ค์๊ฐ ํดํน ๋ด์ค: ๋น ๋ฅด๊ฒ ๋ณํ๋ ํดํน ์ธ๊ณ์ ์ต์ ๋ด์ค์ ์ธ์ฌ์ดํธ๋ฅผ ์ค์๊ฐ์ผ๋ก ๋ฐ์๋ณด์ธ์
- ์ต์ ๊ณต์ง: ์๋ก ์์๋๋ ๋ฒ๊ทธ ๋ฐ์ดํฐ์ ์ค์ํ ํ๋ซํผ ์ ๋ฐ์ดํธ๋ฅผ ํ์ธํ์ธ์
์ง๊ธ Discord์ ๊ฐ์ ํ์ฌ ์ต๊ณ ์ ํด์ปค๋ค๊ณผ ํ์ ์ ์์ํ์ธ์!
Modern Security โ AI & Application Security Training Platform

Modern Security๋ ์ค๋ฌด ์ค์ฌ์ AI ๋ณด์ ๊ต์ก์ ์์ง๋์ด๋ง ์ฐ์ ์ ํธ์ฆ์จ ๋ฉ ๋ฐฉ์์ผ๋ก ์ ๊ณตํฉ๋๋ค. ์ฐ๋ฆฌ์ ๊ณผ์ ์ ๋ณด์ ์์ง๋์ด, AppSec ์ ๋ฌธ๊ฐ, ๊ทธ๋ฆฌ๊ณ ์ค์ AI/LLM ๊ธฐ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ตฌ์ถ, ๊ณต๊ฒฉ, ๋ณดํธํ๋ ค๋ ๊ฐ๋ฐ์๋ฅผ ์ํด ์ค๊ณ๋์์ต๋๋ค.
AI Security Certification์ ๋ค์๊ณผ ๊ฐ์ ์ค๋ฌด ๊ธฐ์ ์ ์ค์ ์ ๋ก๋๋ค:
- LLM ๋ฐ AI ๊ธฐ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณด์
- AI ์์คํ ์ ๋ํ ์ํ ๋ชจ๋ธ๋ง
- Embeddings, vector databases, ๋ฐ RAG ๋ณด์
- LLM ๊ณต๊ฒฉ, ๋จ์ฉ ์๋๋ฆฌ์ค ๋ฐ ์ค์ง์ ์ธ ๋ฐฉ์ด์ฑ
- ์์ ํ ์ค๊ณ ํจํด ๋ฐ ๋ฐฐํฌ ๊ณ ๋ ค์ฌํญ
๋ชจ๋ ๊ณผ์ ์ ์จ๋๋งจ๋, ๋ฉ ์ค์ฌ์ด๋ฉฐ ๋จ์ง ์ด๋ก ์ด ์๋ ํ์ค ์ธ๊ณ์ ๋ณด์ ํธ๋ ์ด๋์คํ์ ๋ง์ถฐ ์ค๊ณ๋์ด ์์ต๋๋ค.
๐ AI Security ๊ณผ์ ์ ๋ํ ์์ธํ ๋ด์ฉ: https://www.modernsecurity.io/courses/ai-security-certification
SerpApi
.png)
SerpApi๋ ๊ฒ์ ์์ง ๊ฒฐ๊ณผ์ ์ค์๊ฐ์ผ๋ก ์ ๊ทผํ ์ ์๋ ๋น ๋ฅด๊ณ ์ฌ์ด API๋ฅผ ์ ๊ณตํฉ๋๋ค. ๊ทธ๋ค์ ๊ฒ์ ์์ง์ ์คํฌ๋ํํ๊ณ , ํ๋ก์๋ฅผ ๊ด๋ฆฌํ๋ฉฐ, captchas๋ฅผ ํด๊ฒฐํ๊ณ , ๋ชจ๋ ํ๋ถํ ๊ตฌ์กฐํ๋ ๋ฐ์ดํฐ๋ฅผ ํ์ฑํด์ค๋๋ค.
SerpApi์ ๊ตฌ๋
ํ๋์๋ Google, Bing, Baidu, Yahoo, Yandex ๋ฑ ๋ค์ํ ๊ฒ์ ์์ง์ ์คํฌ๋ํํ๊ธฐ ์ํ 50๊ฐ ์ด์์ API ์ ๊ทผ์ด ํฌํจ๋ฉ๋๋ค.
๋ค๋ฅธ ์ ๊ณต์
์ฒด์ ๋ฌ๋ฆฌ, SerpApi๋ ๋จ์ํ ์ ๊ธฐ์ ๊ฒฐ๊ณผ๋ง ์คํฌ๋ํํ์ง ์์ต๋๋ค. SerpApi ์๋ต์๋ ์ผ๊ด๋๊ฒ ๊ด๊ณ , ์ธ๋ผ์ธ ์ด๋ฏธ์ง ๋ฐ ๋น๋์ค, ์ง์ ๊ทธ๋ํ ๋ฐ ๊ฒ์ ๊ฒฐ๊ณผ์ ํ์๋๋ ๊ธฐํ ์์๋ค์ด ํฌํจ๋ฉ๋๋ค.
ํ์ฌ SerpApi ๊ณ ๊ฐ์ผ๋ก๋ Apple, Shopify, GrubHub ๋ฑ์ด ์์ต๋๋ค.
์์ธํ ๋ด์ฉ์ ๊ทธ๋ค์ ๋ธ๋ก๊ทธ๋ฅผ ํ์ธํ๊ฑฐ๋ playground์์ ์์ ๋ฅผ ์๋ํด๋ณด์ธ์.
์ฌ๊ธฐ์์ ๋ฌด๋ฃ ๊ณ์ ์์ฑ์ด ๊ฐ๋ฅํฉ๋๋ค.
8kSec Academy โ In-Depth Mobile Security Courses
.png)
๋ชจ๋ฐ์ผ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ์ฅ์น๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์ทจ์ฝ์ ์ฐ๊ตฌ, ์นจํฌ ํ ์คํธ, ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง์ ํ์ํ ๊ธฐ์ ๊ณผ ์ง์์ ๋ฐฐ์ฐ์ธ์. iOS ๋ฐ Android ๋ณด์์ ์จ๋๋งจ๋ ๊ณผ์ ์ผ๋ก ๋ง์คํฐํ๊ณ ์ธ์ฆ์ ๋ฐ์ผ์ธ์:
On-demand Mobile & AI Security Trainings | 8kSec Academy
WebSec
WebSec๋ ์์คํ ๋ฅด๋ด์ ๊ธฐ๋ฐ์ ๋ ์ ๋ฌธ ์ฌ์ด๋ฒ๋ณด์ ํ์ฌ๋ก, ์ต์ ์ฌ์ด๋ฒ๋ณด์ ์ํ์ผ๋ก๋ถํฐ ์ ์ธ๊ณ ๊ธฐ์ ๋ค์ ๋ณดํธํ๊ธฐ ์ํด **๊ณต๊ฒฉ์ ๋ณด์ ์๋น์ค(offensive-security services)**๋ฅผ ํ๋์ ์ธ ์ ๊ทผ ๋ฐฉ์์ผ๋ก ์ ๊ณตํฉ๋๋ค.
WebSec๋ ์์คํ ๋ฅด๋ด๊ณผ Wyoming์ ์ฌ๋ฌด์๋ฅผ ๋ ๊ตญ์ ๋ณด์ ํ์ฌ์ ๋๋ค. ๊ทธ๋ค์ Pentesting, Security ๊ฐ์ฌ, ์ธ์ ๊ต์ก, ํผ์ฑ ์บ ํ์ธ, ์ฝ๋ ๋ฆฌ๋ทฐ, ์ต์คํ๋ก์ ๊ฐ๋ฐ, ๋ณด์ ์ ๋ฌธ๊ฐ ์์์์ฑ ๋ฑ ์ฌ์ธ์ ๋ณด์ ์๋น์ค๋ฅผ ์ ๊ณตํฉ๋๋ค.
์ ๊ณ ํ๊ท ๊ณผ ๋ฌ๋ฆฌ WebSec์ ๋ ๋ค๋ฅธ ์ฅ์ ์ ์์ ๋ค์ ์ญ๋์ ๋งค์ฐ ์์ ๊ฐ์ด ์๋ค๋ ์ ์ด๋ฉฐ, ๊ทธ๋ค์ ์ต๊ณ ํ์ง์ ๊ฒฐ๊ณผ๋ฅผ ๋ณด์ฅํฉ๋๋ค. ์น์ฌ์ดํธ์๋ โIf we canโt hack it, You donโt pay it!โ๋ผ๊ณ ๋ช ์๋์ด ์์ต๋๋ค. ์์ธํ ์ ๋ณด๋ ๊ทธ๋ค์ ์น์ฌ์ดํธ ๋ฐ ๋ธ๋ก๊ทธ๋ฅผ ํ์ธํ์ธ์!
๋ํ WebSec๋ HackTricks์ ํ์ ์ ์ธ ํ์์์ด๊ธฐ๋ ํฉ๋๋ค.
CyberHelmets

ํ์ฅ ์ค์ฌ์ผ๋ก ์ค๊ณ, ๋น์ ์ค์ฌ์ผ๋ก ๊ตฌ์ฑ.
Cyber Helmets๋ ์
๊ณ ์ ๋ฌธ๊ฐ๋ค์ด ์ง์ ๊ตฌ์ฑํ๊ณ ์ด๋๋ ์ค์ฉ์ ์ธ ์ฌ์ด๋ฒ๋ณด์ ๊ต์ก์ ๊ฐ๋ฐํ๊ณ ์ ๊ณตํฉ๋๋ค. ๊ทธ๋ค์ ํ๋ก๊ทธ๋จ์ ์ด๋ก ์ ๋์ด ์ค์ ์ํ์ ๋ฐ์ํ ๋ง์ถคํ ํ๊ฒฝ์ ์ฌ์ฉํ์ฌ ํ์๊ฒ ๊น์ ์ดํด์ ์ค๋ฌด ๊ฐ๋ฅํ ๊ธฐ์ ์ ์ ๊ณตํ๋๋ก ์ค๊ณ๋์์ต๋๋ค. ๋ง์ถคํ ๊ต์ก ๋ฌธ์๋ ์ฌ๊ธฐ์์ ์ฐ๋ฝํ์ธ์.
๊ทธ๋ค์ ๊ต์ก์ด ํน๋ณํ ์ด์ :
- ๋ง์ถคํ ์ฝํ ์ธ ๋ฐ ๋ฉ
- ์ต์๊ธ ๋๊ตฌ์ ํ๋ซํผ ์ง์
- ์ค๋ฌด์๊ฐ ์ค๊ณํ๊ณ ๊ฐ์
Cybersecurity Courses & Certifications | Cyber Helmets
Last Tower Solutions

Last Tower Solutions๋ ๊ต์ก ๊ธฐ๊ด ๋ฐ FinTech ๊ธฐ๊ด์ ์ํ ์ ๋ฌธํ๋ ์ฌ์ด๋ฒ๋ณด์ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ฉฐ, ํนํ penetration testing, cloud security assessments, ๋ฐ compliance readiness (SOC 2, PCI-DSS, NIST)์ ์ค์ ์ ๋ก๋๋ค. ์ ํฌ ํ์๋ OSCP ๋ฐ CISSP ์ธ์ฆ ์ ๋ฌธ๊ฐ๋ค์ด ํฌํจ๋์ด ์์ด ๋ชจ๋ ์ฐธ์ฌ์ ๊น์ ๊ธฐ์ ์ ์ ๋ฌธ์ฑ๊ณผ ์ ๊ณ ํ์ค ์ธ์ฌ์ดํธ๋ฅผ ์ ๊ณตํฉ๋๋ค.
์ฐ๋ฆฌ๋ ์๋ํ๋ ์ค์บ์ ๋์ด ์์์ , ์ธํ ๋ฆฌ์ ์ค ๊ธฐ๋ฐ์ ํ ์คํธ๋ฅผ ํตํด ๊ณ ์ํ ํ๊ฒฝ์ ๋ง์ถ ์๋น์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ํ์ ๊ธฐ๋ก ๋ณดํธ์์ ๊ธ์ต ๊ฑฐ๋ ๋ณดํธ์ ์ด๋ฅด๊ธฐ๊น์ง, ์กฐ์ง์ด ๊ฐ์ฅ ์ค์ํ ๊ฒ์ ๋ฐฉ์ดํ๋๋ก ๋์ต๋๋ค.
โA quality defense requires knowing the offense, we provide security through understanding.โ
์ต์ ์ฌ์ด๋ฒ๋ณด์ ์์์ ํ์ธํ๋ ค๋ฉด ๊ทธ๋ค์ ๋ธ๋ก๊ทธ๋ฅผ ๋ฐฉ๋ฌธํ์ธ์.
Last Tower Solutions | Cybersecurity Consulting for Educational Institutions
K8Studio - The Smarter GUI to Manage Kubernetes.

K8Studio IDE๋ DevOps, DevSecOps ๋ฐ ๊ฐ๋ฐ์๋ค์ด Kubernetes ํด๋ฌ์คํฐ๋ฅผ ํจ์จ์ ์ผ๋ก ๊ด๋ฆฌ, ๋ชจ๋ํฐ๋ง ๋ฐ ๋ณดํธํ ์ ์๋๋ก ์ง์ํฉ๋๋ค. AI ๊ธฐ๋ฐ ์ธ์ฌ์ดํธ, ๊ณ ๊ธ ๋ณด์ ํ๋ ์์ํฌ ๋ฐ ์ง๊ด์ ์ธ CloudMaps GUI๋ฅผ ํ์ฉํ์ฌ ํด๋ฌ์คํฐ๋ฅผ ์๊ฐํํ๊ณ ์ํ๋ฅผ ํ์ ํ๋ฉฐ ์์ ์๊ฒ ์กฐ์นํ ์ ์์ต๋๋ค.
๋ํ K8Studio๋ ๋ชจ๋ ์ฃผ์ Kubernetes ๋ฐฐํฌํ(AWS, GCP, Azure, DO, Rancher, K3s, Openshift ๋ฑ)๊ณผ ํธํ๋ฉ๋๋ค.
K8Studio: Kubernetes UI for DevOps & DevSecOps Teams
๋ผ์ด์ ์ค ๋ฐ ๋ฉด์ฑ ์กฐํญ
๋ค์์์ ํ์ธํ์ธ์:
Github ํต๊ณ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


