Web Analytics

PentestingEverything

⭐ 1435 stars Japanese by m14r41

今後の予定:

🌐 言語

目次

| No. | ペンテストの種類 | No. | ディレクトリ名 | | --- | ----------------------------------------------------------------------------------------------------------------------- | --- | ---------------------------------------------------------------------------------------------------------------------- | | 1 | Webアプリケーションセキュリティ | 11 | Active Directoryセキュリティ | | 2 | APIセキュリティ | 12 | インフラストラクチャセキュリティ | | 3 | モバイルアプリケーションセキュリティ | 13 | 脅威モデリング | | 4 | シッククライアントアプリケーションセキュリティ | 14 | IoTセキュリティ | | 5 | ソースコードレビュー | 15 | OSINT(オープンソースインテリジェンス) | | 6 | ネットワークセキュリティ | 16 | ブロックチェーンセキュリティ | | 7 | Wi-Fiセキュリティ | 17 | CI/CDパイプラインセキュリティ | | 8 | クラウドセキュリティ | 18 | Dockerコンテナセキュリティ | | 9 | DevSecOps | 19 | フィッシングペネトレーションテスト | | 10 | 構成レビュー | 20 | フォレンジック分析 |


| No. | ペンテストの種類 | 説明 | | --- | -------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------- | | 1 | Webアプリケーションセキュリティ | Webアプリケーションの脆弱性を評価・保護します。 | | 2 | APIセキュリティ | APIやマイクロサービスのセキュリティをテスト・強化します。 | | 3 | モバイルアプリケーションセキュリティ | モバイルアプリやデバイスのセキュリティを評価します。 | | 4 | シッククライアントアプリケーションセキュリティ | シッククライアントアプリのセキュリティ課題を評価します。 | | 5 | ソースコードレビュー | ソースコードを解析し脆弱性を特定・修正します。 | | 6 | ネットワークセキュリティ | ネットワークの脆弱性を特定し対策を行います。 | | 7 | Wi-Fiネットワークセキュリティ | Wi-Fiネットワークやアクセスポイントのセキュリティを評価します。 | | 8 | クラウドセキュリティ | クラウドベースのシステムやサービスのセキュリティを評価します。 | | 9 | Active Directoryセキュリティ | Active Directory環境のセキュリティを評価します。 | | 10 | インフラストラクチャセキュリティ | ITインフラと資産の基盤を保護します。 | | 11 | 脅威モデリング | システムセキュリティ強化のために脅威をモデル化・評価します。 | | 12 | IoTセキュリティ | IoTデバイスの脆弱性を特定・緩和します。 | | 13 | OSINT(オープンソースインテリジェンス) | オープンソースから情報を収集しセキュリティ分析に活用します。 | | 14 | ブロックチェーンセキュリティ | ブロックチェーンシステムのセキュリティとコンプライアンスを評価。 | | 15 | CI/CDパイプラインセキュリティ | 継続的インテグレーションパイプラインのセキュリティを評価します。 | | 16 | Dockerコンテナセキュリティ | Dockerコンテナやコンテナ化アプリのセキュリティを保護します。 | | 17 | DevSecOps | DevOpsライフサイクル全体でセキュリティを統合します。 | | 18 | フィッシングペネトレーションテスト | フィッシング攻撃を模擬・分析し啓発訓練を行います。 | | 19 | 構成レビュー | システム構成のセキュリティ問題を検証・確認します。 | | 20 | フォレンジック分析 | インシデント後にデジタル証拠を調査・分析します。 |


🛡️ ペンテスト & ツール 🛡️

40種類以上のセキュリティアセスメントツール


ペネトレーションテストとツール

| カテゴリ | ツール | | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Webアプリケーションペンテスト | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect | | Androidセキュリティ | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX | | iOSセキュリティ | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript | | APIペンテスト | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI | | セキュアコードレビュー | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) | | シッククライアントセキュリティ | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark | | ネットワークペンテスト | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |

拡張バージョン

| カテゴリ | ツール | | --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Active Directoryペンテスト | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon | | クラウドセキュリティ | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS | | IoTセキュリティ | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne | | ファイアウォールペンテスト | hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay | | ファームウェア解析 | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne | | コンテナセキュリティ | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype | | WiFiペンテスト | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat | | DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape | | OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga | | 設定レビュー | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape | | フィッシングシミュレーション | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy |

| フォレンジック | AutopsyVolatilitySleuth KitFTK ImagerRedlineMagnet AXIOMX-WaysBulk ExtractorExifTool | | ブロックチェーンセキュリティ | MythrilSlitherManticoreRemix IDEOyenteSmartCheckEchidnaTenderly | | 脅威モデリング | Microsoft TMTOWASP Threat DragonIriusRiskSeaSpongeDraw.ioPytm | | レッドチームツール | Cobalt StrikeSliverMythicEmpireMetasploitBrute RatelKoadicFudgeC2NishangPowerShell Empire | | ブルーチームツール | VelociraptorWazuhOSQueryGRRSysmonCrowdStrike FalconElastic SecuritySigma Rules | | SIEM & ログ分析 | SplunkELK StackGraylogWazuhAlienVault OSSIMSIEMonsterLogstashFluentdLokiFalcoHumioKibanaLogglyLogz.io | | パスワードクラッキング | HashcatJohn the RipperHydraCrackStationCain & AbelMedusaTHC-Hydra | | リバースエンジニアリング | GhidraIDA Prox64dbgOllyDbgBinary NinjaRadare2Cutter | | ハードウェアハッキング | ChipWhispererSaleae LogicOpenOCDJTAGulatorBus PirateFlashromArduinoRaspberry PiRTL-SDR | | ソーシャルエンジニアリング | SETBeEFKing PhisherEvilginx / Evilginx2ModlishkaEyeWitnessPhishToolkitPhishX心理学的フレームワーク(プリテキスティング、誘導) | | SCADA/ICSセキュリティ | SnortWiresharkModScanModbusPalScadafenceOpenPLCGasPotConpotPLCScan | | サプライチェーンセキュリティ | SnykOWASP Dependency-CheckTrivySyftGrypeCycloneDXWhitesourceAnchore Engine | | メールセキュリティテスト | GoPhishModlishkaSMTPTesterMailSniperEvilginx2Phish5Email Header Analyzer | | モバイルマルウェア解析 | APKToolMobSFJadxFridaVirusTotal MobileDroidboxBytecode ViewerDrozerQuark-Engine | | AI/MLセキュリティ | Adversarial Robustness Toolbox (ART)TextAttackFoolboxIBM AI Explainability 360CleverHansAlibi DetectSecMLDeepExploit | | セキュリティ自動化 / SOAR | StackStormCortex XSOARShuffleDFIR-IR-PlaybookPhantom CyberTines | | バグバウンティツールキット | AmassSublist3rNucleiHTTPXNaabuFFUFGFDalfoxKiterunnerHakrawlerJSParserParamSpider | | 認証情報ダンピング & クラッキング | LaZagneMimikatzHashcatJohn the RipperWindows Credential EditorCrackMapExecGetNPUsers.py | | ペイロード生成 | MSFVenomUnicornShellterVeilNishangEmpireObfuscation.ioMetasploitDonut | | ハニーポット / デセプション | CowrieDionaeaKippoHoneydT-PotConpotCanarytokensArtillery | | MacOSセキュリティ | KnockKnockBlockBlockOSXCollectorObjective-See SuiteMacMonitorLittle SnitchDylib Hijack Scanner | | Windowsポストエクスプロイト | PowerViewSeatbeltSharpUpWinPEASSherlockEmpireFireEye Red Team ToolsSharpHound | | Linuxポストエクスプロイト | LinPEASLinux Exploit SuggesterpspyChkrootkitrkhunterbasharkGTFOBinsSudomy | | ブラウザセキュリティテスト | BeEFXSStrikeXSSerBurp CollaboratorNoScriptuBlock OriginChrome Developer Tools |


👨‍💻👩‍💻 貢献者 ✨👨‍💻👩‍💻

>ご興味を持っていただきありがとうございます!まずは Contribution Guidelines をご覧ください。

>このプロジェクトに素晴らしい貢献をしてくださった皆様に心より感謝いたします。emoji key で様々な貢献方法をご覧いただけます!

Marko Živanović
Marko Živanović

🔧
Madhurendra kumar
Madhurendra kumar

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍


スター履歴

Star History Chart


サポート:

m14r41

--- Tranlated By Open Ai Tx | Last indexed: 2026-01-08 ---