본문 바로가기

AI 스쿨 리팩토링 보안직무 과정41

36주차 과제 (상) - DVWA, KALI LINUX 설치 웹 모의해킹 과정 1 입니다. 이번 과제는 내용이 길기 때문에 2분할 하여 업로드합니다. 환경 구성을 위해 DVWA와 칼리 리눅스를 설치하는 과정을 보여드리고자합니다. 참고를 위해 발표에 사용한 PPT 파일을 첨부하겠습니다. 이 포스트는 AI 스쿨의 리팩토링 과정을 수행한 것을 올린 것 입니다. 더 자세한 내용을 알고 싶으시다면 다음 링크를 통해 확인해 주시기 바랍니다. https://cafe.naver.com/itscholar 정보보안전문가 취업카페 스칼라 : 네이버 카페 비전공자 전문IT교육, 정보보안전문가, 보안을 아는 개발자, AI 양성교육, IT기술리더, 창업가 양성 cafe.naver.com 본문 웹 모의해킹 환경 구성을 위하여 DVWA와 칼리 리눅스를 설치하려고 합니다. 이 두 프로그램은 모.. 2023. 11. 7.
35주차 과제 - 프록시 서버 이번 시간에는 프록시에 대해 알아보도록 하겠습니다. 발표에 사용한 PPT 파일을 첨부합니다. 이 포스트는 AI 스쿨의 리팩토링 과정을 수행한 것을 올린 것 입니다. 더 자세한 내용을 알고 싶으시다면 다음 링크를 통해 확인해 주시기 바랍니다. https://cafe.naver.com/itscholar 정보보안전문가 취업카페 스칼라 : 네이버 카페 비전공자 전문IT교육, 정보보안전문가, 보안을 아는 개발자, AI 양성교육, IT기술리더, 창업가 양성 cafe.naver.com 본문 인터넷 연결은 클라이언트와 서버가 서로 직접 교신하는 것으로 이루어집니다. 그런데 서버와 클라이언트를 직접 연결하는 대신, 중계 서버를 거쳐 연결할 수도 있습니다. 여기서 사용하는 중계 서버를 프록시 서버라고 부릅니다. 이는 분명.. 2023. 10. 31.
34주차 과제 - 웹 취약점 (4) 웹 취약점의 종류에 대하여 계속해서 알아보도록 하겠습니다. 과제 발표에 사용한 PPT 파일을 첨부합니다. 만약 지금 제가 거치고 있는 AI 스쿨 교육과정이 더 궁금하시다면 다음 링크를 통해 자세한 정보를 확인해 주세요. https://cafe.naver.com/itscholar 정보보안전문가 취업카페 스칼라 : 네이버 카페 비전공자 전문IT교육, 정보보안전문가, 보안을 아는 개발자, AI 양성교육, IT기술리더, 창업가 양성 cafe.naver.com 본문 이번 과제 발표에서 알아볼 웹 취약점은 XSS 취약점, SQL Injection 취약점, 권한인증 취약점, 에러처리 취약점입니다. 해당 취약점 리스트는 행정안전부에서 배포하는 웹 취약점 표준 점검 항목을 참고하여 작성되었습니다. XSS XSS는 Cro.. 2023. 10. 27.
33주차 과제 - 웹 쉘 이번 시간에는 웹 쉘에 대해서 알아보도록 하겠습니다. 과제 발표에 사용한 PPT 파일을 첨부합니다. 만약 지금 제가 거치고 있는 AI 스쿨 교육과정이 더 궁금하시다면 다음 링크를 통해 자세한 정보를 확인해 주세요. https://cafe.naver.com/itscholar 정보보안전문가 취업카페 스칼라 : 네이버 카페 비전공자 전문IT교육, 정보보안전문가, 보안을 아는 개발자, AI 양성교육, IT기술리더, 창업가 양성 cafe.naver.com 본론 웹 쉘을 이해하기 위해서 먼저 쉘에 대한 설명을 하겠습니다. 쉘이란 운영체제와 커널 사이에 존재하며, 유저가 운영체제에 내린 명령을 해석하여 커널에 전달하거나 커널에서 처리한 결과물을 운영체제에 전달하는 프로그램을 말합니다. 그리고 웹 쉘이란, 웹에서 쉘을.. 2023. 10. 26.