##
**完全で検索可能なペネトレーションテストの知識ベース。23のセキュリティドメインをカバー。**
ライブウェブサイト · PentestingChecklist · コントリビュート · 問題を報告
にわたる実戦で試されたリファレンスをまとめています。目標はシンプル: エンゲージメントのスコープ設定から特定の脆弱性クラスの調査、レポート作成まで、あらゆるターゲットを評価するための簡潔で実践的な知識を提供することです。
> **実用的なコンパニオン:PentestingChecklist.** このプロジェクトは知識ベースです。チェックリストは実践的な、チェックしながら進めるコンパニオンです。23プラットフォーム(Web、API、モバイル、クラウド、ADなど)にわたる構造化されたチェックリストで、進捗追跡、メモ、エクスポート機能を備えています。これらを並行して使用してください。
ポータブルなAgent Skillをインストールすると、Cursorや他のコーディングエージェントからこの知識ベースを使用できます。回答をPentestingEverythingのMarkdownに基づかせ、スコープされたチェックリストを作成し、**許可された** 評価のみのためのエビデンスベースのノートを下書きします。
**対象者:** バグハンター、セキュリティテスター、ペネトレーションテスターで、静的ドキュメントを閲覧するだけでなく、エージェントを通じて実際のエンゲージメントを実行する方。基本ルールにより自律的な使用を安全に保ちます: アクティブテスト前に認可を確認、高影響のアクションはゲート制御、発見事項は下書き前に誤検知チェックを通過、自動リクエストはプログラムのレート制限を尊重するペースで行われます。
npx skills add m14r41/PentestingEverything --skill pentesting-everything
**グローバルにインストール**(すべてのプロジェクトで利用可能):```bash
npx skills add m14r41/PentestingEverything --skill pentesting-everything --global
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent cursor
npx skills add m14r41/PentestingEverything --skill pentesting-everything --agent claude-code
npx skills add m14r41/PentestingEverything --list
スキルソース: [`.agents/skills/pentesting-everything/`](
近日公開予定の新リソース! ```python
Your ideas, suggestions, and contributions are always welcome!
最近更新されたコンテンツ : 2026
- [x] 脅威モデリング、設計レビュー、アイデアレビュー、アーキテクチャレビュー
- [ ] iptablesと透過プロキシを使用したモバイルTCPトラフィックの傍受
*(ローカルストレージ、クラス、メソッド、アクティビティ、サービス、インテント、レシーバーなど)*
> クラウドおよびエンタープライズインフラストラクチャのペネトレーションテストの専門家からの貢献と知識共有を歓迎します。
- エンタープライズペネトレーションテスト(ネットワーク、ファイアウォール、WiFi & 設定レビュー)
English
简体中文
繁體中文
日本語
한국어
हिन्दी
ไทย
Français
Deutsch
Español
Itapano
Русский
Português
Nederlands
Polski
العربية
فارسی
Türkçe
Tiếng Việt
Bahasa Indonesia
| No. | ペネトレーションテストの種類 | No. | ペネトレーションテストの種類 |
| 1 | [Webアプリケーションペネトレーションテスト]( | 13 | [MCPセキュリティ評価]( |
| 2 | [APIペネトレーションテスト]( | 14 | [LLMセキュリティ評価]( |
| 3 | [モバイルペネトレーションテスト]( | 15 | [脅威モデリング]( |
| 4 | [シッククライアントペネトレーションテスト]( | 16 | [設定レビュー]( |
| 5 | [セキュアコードレビュー]( | 17 | [コンテナ & Kubernetes評価]( |
| 6 | [クラウドペネトレーションテスト]( | 18 | [CI/CDペネトレーションテスト]( |
| 7 | [DevSecOps]( | 19 | [IoTペネトレーションテスト]( |
| 8 | [ネットワークペネトレーションテスト]( | 20 | [ブロックチェーンペネトレーションテスト]( |
| 9 | [Wi-Fiペネトレーションテスト]( | 21 | [フィッシング評価]( |
| 10 | [ファイアウォール侵入テスト]( | 22 | [OSINT]( |
| 11 | [Active Directoryペネトレーションテスト]( | 23 | [フォレンジック]( |
| 12 | [インフラストラクチャセキュリティ]( | | |
| **カテゴリ** | **ツール** |
| ------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Webアプリケーションペネトレーションテスト** | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect |
| **Androidセキュリティ** | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX |
| **iOSセキュリティ** | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript |
| **APIペネトレーションテスト** | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI |
| **セキュアコードレビュー** | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) |
| **シッククライアントセキュリティ** | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark |
| **ネットワークペネトレーションテスト** | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |
| **カテゴリ** | **ツール** |
| --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Active Directoryペネトレーションテスト** | **BloodHound**, **Mimikatz**, **CrackMapExec**, **Impacket**, **Kerbrute**, **Rubeus**, **LDAPDomainDump**, **SharpHound**, **PowerView**, **ADRecon** |
| **クラウドセキュリティ** | **Prowler**, **ScoutSuite**, **CloudSploit**, **Pacu**, **Steampipe**, **CloudMapper**, **NCC Scout**, **kube-bench**, **Terrascan**, **KICS** |
| **IoTセキュリティ** | **Firmwalker**, **Binwalk**, **Firmware-Mod-Kit**, **Shodan**, **RIOT**, **JTAGulator**, **Qiling**, **Ghidra**, **Avatar2**, **Firmadyne** |
| **ファイアウォールペネトレーションテスト** | **hping3**, **NPing**, **Scapy**, **Zmap**, **firewalk**, **FTester**, **Nmap (Firewall Bypass)**, **Packet Sender**, **T50**, **Ettercap**, **TCPReplay** |
| **ファームウェア解析** | **Binwalk**, **Firmware Analysis Toolkit (FAT)**, **QEMU**, **Ghidra**, **IDA Pro**, **Firmware-Mod-Kit**, **Radare2**, **Firmadyne** |
| **コンテナセキュリティ** | **Trivy**, **Aqua Microscanner**, **Clair**, **Anchore**, **Docker Bench**, **kube-hunter**, **Falco**, **Sysdig**, **Snyk**, **Grype** |
| **WiFiペネトレーションテスト** | **Aircrack-ng**, **Kismet**, **Bettercap**, **Reaver**, **Fluxion**, **Wireshark**, **hcxtools**, **Fern WiFi Cracker**, **Wifiphisher**, **Hashcat** |
| **DevSecOps** | **GitHub Advanced Security**, **Trivy**, **Snyk**, **Anchore**, **OWASP Dependency-Check**, **Jenkins**, **Checkmarx**, **Veracode**, **Dagda**, **Sysdig Secure**, **Cloud Custodian**, **Bridgecrew**, **Kubescape** |
| **OSINT** | **theHarvester**, **Maltego**, **SpiderFoot**, **Recon-ng**, **Shodan**, **FOCA**, **Google Dorks**, **OSINT Framework**, **GHunt**, **Sherlock**, **PhoneInfoga** |
| **設定レビュー** | **Lynis**, **OpenSCAP**, **Auditd**, **Tripwire**, **cis-cat Pro**, **Chef InSpec**, **Prowler**, **Kubescape** |
| **フィッシングシミュレーション** | **GoPhish**, **SET**, **Evilginx2**, **Phishery**, **King Phisher**, **Modlishka**, **Phishing Frenzy** |
| **フォレンジック** | **Autopsy**, **Volatility**, **Sleuth Kit**, **FTK Imager**, **Redline**, **Magnet AXIOM**, **X-Ways**, **Bulk Extractor**, **ExifTool** |
| **ブロックチェーンセキュリティ** | **Mythril**, **Slither**, **Manticore**, **Remix IDE**, **Oyente**, **SmartCheck**, **Echidna**, **Tenderly** |
| **脅威モデリング** | **Microsoft TMT**, **OWASP Threat Dragon**, **IriusRisk**, **SeaSponge**, **Draw.io**, **Pytm** |
| **Red Teamツール** | **Cobalt Strike**, **Sliver**, **Mythic**, **Empire**, **Metasploit**, **Brute Ratel**, **Koadic**, **FudgeC2**, **Nishang**, **PowerShell Empire** |
| **Blue Teamツール** | **Velociraptor**, **Wazuh**, **OSQuery**, **GRR**, **Sysmon**, **CrowdStrike Falcon**, **Elastic Security**, **Sigma Rules** |
| **SIEM & ログ解析** | **Splunk**, **ELK Stack**, **Graylog**, **Wazuh**, **AlienVault OSSIM**, **SIEMonster**, **Logstash**, **Fluentd**, **Loki**, **Falco**, **Humio**, **Kibana**, **Loggly**, **Logz.io** |
| **パスワード解析** | **Hashcat**, **John the Ripper**, **Hydra**, **CrackStation**, **Cain & Abel**, **Medusa**, **THC-Hydra** |
| **リバースエンジニアリング** | **Ghidra**, **IDA Pro**, **x64dbg**, **OllyDbg**, **Binary Ninja**, **Radare2**, **Cutter** |
| **ハードウェアハッキング** | **ChipWhisperer**, **Saleae Logic**, **OpenOCD**, **JTAGulator**, **Bus Pirate**, **Flashrom**, **Arduino**, **Raspberry Pi**, **RTL-SDR** |
| **ソーシャルエンジニアリング** | **SET**, **BeEF**, **King Phisher**, **Evilginx / Evilginx2**, **Modlishka**, **EyeWitness**, **PhishToolkit**, **PhishX**, **Psychological Frameworks (Pretexting, Elicitation)** |
| **SCADA/ICSセキュリティ** | **Snort**, **Wireshark**, **ModScan**, **ModbusPal**, **Scadafence**, **OpenPLC**, **GasPot**, **Conpot**, **PLCScan** |
| **サプライチェーンセキュリティ** | **Snyk**, **OWASP Dependency-Check**, **Trivy**, **Syft**, **Grype**, **CycloneDX**, **Whitesource**, **Anchore Engine** |
| **メールセキュリティテスト** | **GoPhish**, **Modlishka**, **SMTPTester**, **MailSniper**, **Evilginx2**, **Phish5**, **Email Header Analyzer** |
| **モバイルマルウェア解析** | **APKTool**, **MobSF**, **Jadx**, **Frida**, **VirusTotal Mobile**, **Droidbox**, **Bytecode Viewer**, **Drozer**, **Quark-Engine** |
| **AI/MLセキュリティ** | **Adversarial Robustness Toolbox (ART)**, **TextAttack**, **Foolbox**, **IBM AI Explainability 360**, **CleverHans**, **Alibi Detect**, **SecML**, **DeepExploit** |
| **セキュリティ自動化 / SOAR** | **StackStorm**, **Cortex XSOAR**, **Shuffle**, **DFIR-IR-Playbook**, **Phantom Cyber**, **Tines** |
| **バグバウンティツールキット** | **Amass**, **Sublist3r**, **Nuclei**, **HTTPX**, **Naabu**, **FFUF**, **GF**, **Dalfox**, **Kiterunner**, **Hakrawler**, **JSParser**, **ParamSpider** |
| **資格情報ダンプ & 解析** | **LaZagne**, **Mimikatz**, **Hashcat**, **John the Ripper**, **Windows Credential Editor**, **CrackMapExec**, **GetNPUsers.py** |
| **ペイロード生成** | **MSFVenom**, **Unicorn**, **Shellter**, **Veil**, **Nishang**, **Empire**, **Obfuscation.io**, **Metasploit**, **Donut** |
| **ハニーポット / ディセプション** | **Cowrie**, **Dionaea**, **Kippo**, **Honeyd**, **T-Pot**, **Conpot**, **Canarytokens**, **Artillery** |
| **MacOSセキュリティ** | **KnockKnock**, **BlockBlock**, **OSXCollector**, **Objective-See Suite**, **MacMonitor**, **Little Snitch**, **Dylib Hijack Scanner** |
| **Windowsポストエクスプロイテーション** | **PowerView**, **Seatbelt**, **SharpUp**, **WinPEAS**, **Sherlock**, **Empire**, **FireEye Red Team Tools**, **SharpHound** |
| **Linuxポストエクスプロイテーション** | **LinPEAS**, **Linux Exploit Suggester**, **pspy**, **Chkrootkit**, **rkhunter**, **bashark**, **GTFOBins**, **Sudomy** |
| **ブラウザセキュリティテスト** | **BeEF**, **XSStrike**, **XSSer**, **Burp Collaborator**, **NoScript**, **uBlock Origin**, **Chrome Developer Tools** |
>貢献にご興味を持っていただきありがとうございます! [貢献ガイドライン](
>このプロジェクトへの貢献に対して、素晴らしい個人の方々に心から感謝します。 貢献方法の種類については[絵文字キー](
Marko Živanović 🔧
m14r41 💻
0xanon 💻
InfoBugs 💻
Ratnesh kumar 💻
Chandrabhushan Kumar 💻
Satya Prakash 💻 👀
Wei Lin 🌍
Reinhardt Erasmus 💻
[であり、元の所有者に帰属するPDFやドキュメントなどの第三者の素材を含んでいます。教育目的のみで誠意をもって共有されています。もしあなたの素材が含まれており、クレジットの変更や削除を希望される場合は、お知らせいただければ迅速に対応します。詳細は[CONTENT_REMOVAL.md](
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
