https://eatitstory.tistory.com/113
웹 모의해킹 환경구성
Kali Linux란 무엇인가?Kali Linux는 침투 테스트(Penetration Testing)와 디지털 포렌식에 최적화된 리눅스 배포판이다. 보안 전문가, 해커, 윤리적 해커(ethical hacker)들이 주로 사용하는 운영체제이다.Debian
eatitstory.tistory.com
https://eatitstory.tistory.com/116
웹 모의해킹 실습(Command Injection & Brute Force)
✅ 실습 개요본 실습은 DVWA를 기반으로 웹 애플리케이션에서 발생할 수 있는 대표적인 취약점인 Command Injection과 Brute Force 공격을 이해하고 직접 실행해보는 것을 목표로 한다.보안 레벨을 Low, Med
eatitstory.tistory.com
https://eatitstory.tistory.com/117
웹 모의해킹 실습(CSRF & File Inclusion)
🔒 CSRF 취약점 실습 정리1. CSRF란?CSRF(Cross-Site Request Forgery)는 웹 애플리케이션의 보안 취약점 중 하나로,사용자의 인증 상태를 악용해 공격자가 의도하지 않은 요청을 보내게 만드는 공격입니다.
eatitstory.tistory.com
https://eatitstory.tistory.com/135
웹 모의해킹 실습(File upload & Insecure CAPCHA)
파일 업로드 취약점웹 애플리케이션이 사용자의 파일 업로드를 허용할 때, 업로드된 파일의 형식, 내용, 경로 검증이 미흡하면 공격자는 악성 스크립트를 포함한 파일(PHP, ASP 등)을 업로드하여
eatitstory.tistory.com
https://eatitstory.tistory.com/136
웹 모의해킹 실습(SQL Injecion & Blind SQL injection)
✅ SQL Injection 취약점의 개념SQL Injection(구문 삽입 공격)은웹 애플리케이션이 사용자 입력값을 제대로 검증하지 않고 데이터베이스 쿼리에 그대로 포함시켜 실행하는 취약점입니다.이로 인해 공
eatitstory.tistory.com
https://eatitstory.tistory.com/137
웹 모의해킹 실습(Weak Session IDs & DOM Based XSS)
1. Weak Session IDs 정의웹 애플리케이션에서 사용자의 상태를 유지하기 위해 사용하는 Session ID는 사용자를 식별하는 핵심 열쇠다. 그런데 이 세션 아이디가 예측 가능하거나 너무 단순하다면, 공격
eatitstory.tistory.com
https://eatitstory.tistory.com/141
웹 모의해킹 실습(Reflected XSS & Stored XSS)
1. Reflected XSS란?Reflected XSS (Reflected Cross-Site Scripting)는 웹 애플리케이션에서 사용자가 입력한 데이터를 서버가 제대로 검증하지 않고 바로 반영하는 보안 취약점이다. 공격자는 악성 스크립트를
eatitstory.tistory.com
https://eatitstory.tistory.com/144
웹 모의해킹 실습_med(Command Injection & Brute Force)
취약점 설명: Brute Force(무차별 대입 공격)Brute Force 공격은 인증 시스템의 취약점을 이용하여 가능한 모든 아이디와 비밀번호 조합을 반복적으로 시도해 계정을 탈취하는 공격 기법이다. 보안이
eatitstory.tistory.com
http://eatitstory.tistory.com/145
웹 모의해킹 실습_med(File Upload & Insecure CAPTCHA)
취약점 설명: File UploadFile Upload 취약점은 웹 애플리케이션에서 제공하는 파일 업로드 기능이 업로드된 파일의 확장자, MIME 타입, 파일 내용 등에 대해 충분한 검증을 수행하지 않을 때 발생한다.
eatitstory.tistory.com
'Notice' 카테고리의 다른 글
| [리팩토링] 보안 프로젝트(2) / 악성코드 분석 보고서 (1) | 2025.03.26 |
|---|---|
| [리팩토링] 보안 프로젝트(1) / 악성코드 분석 보고서 (0) | 2024.12.05 |
| [알토르] 웹사이트 프로젝트 수업 정리 (0) | 2024.06.18 |