Pentest Playbook

🛡️ Welcome to Pentest Wiki

이곳은 침투테스트, 레드팀, 그리고 보안 연구에 관한 기술 문서를 모아놓은 지식 베이스입니다.

📚 주요 섹션

섹션 설명 분류 기준
🔴 Red Team 공격자 관점의 침투 기술 — 초기 접근부터 지속성 유지까지 MITRE ATT&CK
🔵 Blue Team 방어·탐지·대응 전략 — 로그 분석, 위협 헌팅, 인시던트 핸들링 NIST / SANS
🌐 Web Pentest 웹 애플리케이션 취약점 진단 — XSS, SQLi, 파일 업로드 등 OWASP Top 10
🔐 AD Pentest Windows 도메인 환경 모의해킹 — Kerberos, BloodHound, LDAP 열거 AD Kill Chain
🌐 Network Pentest 네트워크 인프라 침투 — 터널링, 프로토콜 분석
💻 Snippets 자주 사용하는 스크립트 및 코드 모음

왼쪽 사이드바에서 원하는 섹션을 선택하거나, 상단의 검색(Ctrl+K) 을 사용하세요.
모든 문서는 MITRE ATT&CK 프레임워크와 OWASP 기준을 따라 분류되어 있습니다.

ESC

💡 검색 팁

  • #T1572 - 태그로 검색
  • persistence - 키워드로 검색