Claude Code로 취약점 찾기 #2 — GraphQL 심화
Claude Code로 취약점 찾기 #2 — GraphQL 심화 이번 편에서는 GraphQL 관련 랩 3개를 진행했다. 지난 편에서 GraphQL 기초를 다뤘다면, 이번엔 Introspection 차단 우회, 숨겨진 필드 노출, 브루트포스 보호 우회까지 한 단계 더 들어간다. 이번 편에서 다룬 랩은 세 개다. Lab …
해킹 연구 노트
웹 해킹, 네트워크 보안, 모의해킹 등 보안 학습 내용을 기록하는 블로그입니다.
아래부터는 게시된 학습 노트 목록입니다.
Claude Code로 취약점 찾기 #2 — GraphQL 심화 이번 편에서는 GraphQL 관련 랩 3개를 진행했다. 지난 편에서 GraphQL 기초를 다뤘다면, 이번엔 Introspection 차단 우회, 숨겨진 필드 노출, 브루트포스 보호 우회까지 한 단계 더 들어간다. 이번 편에서 다룬 랩은 세 개다. Lab …
Claude Code로 취약점 찾기 #1 — JS 번들 분석부터 GraphQL까지 이전 글에서 Claude Code를 버그바운티에 활용하는 방법론을 정리했다. 이번 글부터는 직접 실습하며 그 흐름이 실제로 어떻게 작동하는지 확인한다. 실습 환경은 PortSwigger Web Security Academy 랩을 사용했다. …
Claude Code로 5,000만 원을 번 해커의 방법 보안 연구원 Archangel은 Claude CodeClaude Code란?Anthropic이 만든 AI인 Claude를 터미널(명령줄 화면)에서 쓸 수 있게 만든 도구입니다. 코드를 읽고, 분석하고, 직접 작업을 이어가는 것까지 할 수 있습니다. 하나로 버그바운 …
XSS란 무엇인가 — 공격 원리부터 방어까지 웹 취약점을 처음 공부하면 SQL 인젝션과 함께 거의 반드시 나오는 이름이 XSS다. OWASP Top 10에서 2010년, 2013년, 2017년 내내 독립 카테고리로 올랐고 지금도 Injection 항목 안에 포함되어 있다. 수많은 애플리케이션을 테스트해봐도 XSS 하나 …
SQL Injection(SQLi)의 원리와 방어 1. 사전 지식: 웹 서비스의 3단계 데이터 흐름 (Web - WAS - DB) SQL Injection이 발생하는 원리를 정확히 이해하려면, 먼저 우리가 웹사이트에서 버튼을 누르고 로그인할 때 뒷단에서 어떤 시스템들이 움직이는지 알아야 합니다. 우리가 사용하는 대부분의 …
IP 주소와 MAC 주소 네트워크 상의 장치(노드)들이 서로를 식별하고 데이터를 정확히 주고받기 위해 사용하는 두 가지 핵심 주소 체계인 IP 주소와 MAC 주소에 대해 상세히 정리합니다. 1. IP 주소 (Internet Protocol Address) 🔹 정의 및 노드(Node)의 개념 IP 주소: 네트워크에 연결된 …
1.1 네트워크의 세계관 1.1.1 네트워크의 의의 **Ⅰ. 정의** 네트워크란 유·무선(전자기적) 신호를 통해 두 대 이상의 장치가 연결되어 데이터를 주고받거나 자원(정보)을 공유하는 환경을 말합니다. Ⅱ. 중요성 네트워크는 작게는 두 대의 기기부터 많게는 수십억 대의 기기로 구성됩니다. 컴퓨터, 스마트폰뿐만 아니라 …
1.CSRF(1) 1.1 개념 CSRF(Cross-Site Requset Forgery)가 무엇인가? 공격자가 피해자를 하여금 서버로 임의의 요청을 하게 만드는 웹 보안 취약점이다. 예를 들어, 피해자가 로그인한 상태에서 CSRF 링크를 클릭하면, 링크에 담긴 요청이 실제 피해자가 한 것으로 인식되어 요청을 정상적으로 …
1. XSS(3) 1.1 개요 이전에 XSS의 공격 기법 3 가지에 대해 알아보았다. Stored XSS, flected XSS, DOM Based XSS 그렇다면 어떻게 이러한 공격을 막을 수 있을까. 스크립트를 작성할 수 없도록 차단하는 법, 스크립트를 작성할 수 있지만 차단하는 법을 소개하겠다. 1.2 스크립트 작 …
1. XSS(2) 1.1 개요 ✔XSS 간단 요약 xss : 클라이언트 측 브라우저에 발생하는 코드를 조작 및 변경하여, 악성 스크립트를 실행시키고 정보를 탈취하는 공격 기법이다. XSS 공격은 일반적으로 세 가지 유형으로 나뉜다 : Stored XSS, Reflected XSS, DOM-based XSS. Stored …