Claude Code로 5,000만 원을 번 해커의 방법
Claude Code로 5,000만 원을 번 해커의 방법 보안 연구원 Archangel은 Claude CodeClaude Code란?Anthropic이 만든 AI인 Claude를 터미널(명령줄 화면)에서 쓸 수 있게 만든 도구입니다. 코드를 읽고, 분석하고, 직접 작업을 이어가는 것까지 할 수 있습니다. 하나로 버그바운 …
해킹 연구 노트
웹 해킹, 네트워크 보안, 모의해킹 등 보안 학습 내용을 기록하는 블로그입니다.
아래부터는 게시된 학습 노트 목록입니다.
Claude Code로 5,000만 원을 번 해커의 방법 보안 연구원 Archangel은 Claude CodeClaude Code란?Anthropic이 만든 AI인 Claude를 터미널(명령줄 화면)에서 쓸 수 있게 만든 도구입니다. 코드를 읽고, 분석하고, 직접 작업을 이어가는 것까지 할 수 있습니다. 하나로 버그바운 …
XSS란 무엇인가 — 공격 원리부터 방어까지 웹 취약점을 처음 공부하면 SQL 인젝션과 함께 거의 반드시 나오는 이름이 XSS다. OWASP Top 10에서 2010년, 2013년, 2017년 내내 독립 카테고리로 올랐고 지금도 Injection 항목 안에 포함되어 있다. 수많은 애플리케이션을 테스트해봐도 XSS 하나 …
SQL Injection(SQLi)의 원리와 방어 1. 사전 지식: 웹 서비스의 3단계 데이터 흐름 (Web - WAS - DB) SQL Injection이 발생하는 원리를 정확히 이해하려면, 먼저 우리가 웹사이트에서 버튼을 누르고 로그인할 때 뒷단에서 어떤 시스템들이 움직이는지 알아야 합니다. 우리가 사용하는 대부분의 …
IP 주소와 MAC 주소 네트워크 상의 장치(노드)들이 서로를 식별하고 데이터를 정확히 주고받기 위해 사용하는 두 가지 핵심 주소 체계인 IP 주소와 MAC 주소에 대해 상세히 정리합니다. 1. IP 주소 (Internet Protocol Address) 🔹 정의 및 노드(Node)의 개념 IP 주소: 네트워크에 연결된 …
1.1 네트워크의 세계관 1.1.1 네트워크의 의의 **Ⅰ. 정의** 네트워크란 유·무선(전자기적) 신호를 통해 두 대 이상의 장치가 연결되어 데이터를 주고받거나 자원(정보)을 공유하는 환경을 말합니다. Ⅱ. 중요성 네트워크는 작게는 두 대의 기기부터 많게는 수십억 대의 기기로 구성됩니다. 컴퓨터, 스마트폰뿐만 아니라 …
1.CSRF(1) 1.1 개념 CSRF(Cross-Site Requset Forgery)가 무엇인가? 공격자가 피해자를 하여금 서버로 임의의 요청을 하게 만드는 웹 보안 취약점이다. 예를 들어, 피해자가 로그인한 상태에서 CSRF 링크를 클릭하면, 링크에 담긴 요청이 실제 피해자가 한 것으로 인식되어 요청을 정상적으로 …
1. XSS(3) 1.1 개요 이전에 XSS의 공격 기법 3 가지에 대해 알아보았다. Stored XSS, flected XSS, DOM Based XSS 그렇다면 어떻게 이러한 공격을 막을 수 있을까. 스크립트를 작성할 수 없도록 차단하는 법, 스크립트를 작성할 수 있지만 차단하는 법을 소개하겠다. 1.2 스크립트 작 …
1. XSS(2) 1.1 개요 ✔XSS 간단 요약 xss : 클라이언트 측 브라우저에 발생하는 코드를 조작 및 변경하여, 악성 스크립트를 실행시키고 정보를 탈취하는 공격 기법이다. XSS 공격은 일반적으로 세 가지 유형으로 나뉜다 : Stored XSS, Reflected XSS, DOM-based XSS. Stored …
1. 모의 해킹 보고서 작성법 1.1 개요 Microsoft word를 사용하는 이유 보고서는 한글 프로그램 보다 Microsoft word를 이용하는 게 좋다. 한글 프로그램은 한글만 이용, 정부와 같이 문서 보안이 중요할 때는 사용하겠지만, Microsoft word가 파일 간 호환성이 더 뛰어나고, 다양한 기능과 …
1. XSS(1) 1.1 개념 XSS (Cross-Site scripting)은 공격자가 악성 스크립트를 삽입해서 이용자의 브라우저에서 실행되도록 조작하는 기술입니다. 이번 포스팅에서 2 가지 방법에 대해 알아 보겠습니다. Stored XSS (서버에 저장) Reflected XSS (서버의 에코 기능 이용) 1.1.1 …