HTML 코드 안에 Java 코드를 삽입해서 동적인 웹 페이지를 만들 수 있게 해주는 서버 측 기술
HTML 코드 안에 Java 코드를 삽입해서 동적인 웹 페이지를 만들 수 있게 해주는 서버 측 기술
문법이 간결하고 다양한 분야에서 활용되는 범용 프로그래밍 언어
웹 페이지에 동적인 기능을 추가하는 데 사용되는 대표적인 클라이언트 사이드 스크립트 언어
오픈 소스로 배포되는 유닉스 기반의 안정적이고 강력한 운영체제
사이버 보안에 대해 여러 이론과 기술을 배우며 여러가지 보안 도구와 네트워크 시뮬레이션 등을 활용한 실습을 통해 학습을 했습니다
OWASP Top 10에 포함되는 주요 웹 취약점인 SQL Injection, XSS, CSRF 등 10개의 대표적인 웹 취약점을 자동으로 탐지하고 공격할 수 있으며 효과적으로 탐지하고 분석할 수 있는 자동화된 모의해킹 도구를 개발하는 중입니다.
1. 서론 2025년 6월 9일 새벽 4시경, 국내 대표 인터넷 서점 예스24가 랜섬웨어 공격을 받아 홈페이지와 앱 등 모든 서비스가 중단되는 사태가 발생했습니다. 예스24는 같은 날 오후 1시경 한국인터넷진흥원(KISA)에 공식 신고를 했습니다. 2025년 6월 9일 새벽 4시...
1. SQL Injection에 대해서 SQL Injection(SQLi)은 공격자가 웹 입력값을 통해 SQL 문에 악의적인 코드를 삽입함으로써 데이터베이스에서 인가되지 않은 작업을 수행하게 만드는 공격이다. 웹 애플리케이션 보안에서 가장 오래되었고, 여전히 치명적인 취약점 중 하...