분류별 글
Web
"Web" 분류에 속한 글 13개를 모았습니다.
2026
8개- 08-15Time-based SQL Injection pcap 분석 — Wireshark와 tshark
Time-based SQL Injection pcap 분석 — Wireshark와 tshark 1. Time-based SQL Injection이란 SLEEP(3) 같은 함수를 실행해서 서버 응답을 일부러 늦추는 공격 기법이다. 일반적인 SQL …
- 08-142026 AI 시대 버그바운티 로드맵: 성장 방향성과 AI 활용 전략
2026 AI 시대 버그바운티 로드맵: 성장 방향성과 AI 활용 전략 1. AI 시대에 버그바운티를 어떻게 접근해야 하는가 요즘 AI 도구가 빠르게 발전하면서 버그바운티 판도도 바뀌고 있다. 효율적으로 취약점을 찾을 수 있다는 장점도 있지만 그와 반 …
- 08-13Claude Code로 취약점 찾기 #3-1 — API 문서 노출과 BFLA
Claude Code로 취약점 찾기 #3-1 — API 문서 노출과 BFLA 이번 편에서는 API Testing 랩을 진행했다. 랩 이름도 모르고, 아무것도 모른다는 가정에서 시작했다. 이 글에서 중요한 건 취약점 자체보다 어떤 순서로 생각하고 판단 …
- 08-11Claude Code로 취약점 찾기 #2 — GraphQL 심화
Claude Code로 취약점 찾기 #2 — GraphQL 심화 이번 편에서는 GraphQL 관련 랩 3개를 진행했다. 지난 편에서 GraphQL 기초를 다뤘다면, 이번엔 Introspection 차단 우회, 숨겨진 필드 노출, 브루트포스 보호 우회 …
- 08-11Claude Code로 취약점 찾기 #1 — JS 번들 분석부터 GraphQL까지
Claude Code로 취약점 찾기 #1 — JS 번들 분석부터 GraphQL까지 이전 글에서 Claude Code를 버그바운티에 활용하는 방법론을 정리했다. 이번 글부터는 직접 실습하며 그 흐름이 실제로 어떻게 작동하는지 확인한다. 실습 환경은 …
- 08-09Claude Code로 5,000만 원을 번 해커의 방법
Claude Code로 5,000만 원을 번 해커의 방법 보안 연구원 Archangel은 Claude CodeClaude Code란?Anthropic이 만든 AI인 Claude를 터미널(명령줄 화면)에서 쓸 수 있게 만든 도구입니다. 코드를 읽고, …
- 07-08XSS란 무엇인가 — 공격 원리부터 방어까지
XSS란 무엇인가 — 공격 원리부터 방어까지 웹 취약점을 처음 공부하면 SQL 인젝션과 함께 거의 반드시 나오는 이름이 XSS다. OWASP Top 10에서 2010년, 2013년, 2017년 내내 독립 카테고리로 올랐고 지금도 Injection 항 …
- 07-02SQL Injection(SQLi)의 원리와 방어
SQL Injection(SQLi)의 원리와 방어 1. 사전 지식: 웹 서비스의 3단계 데이터 흐름 (Web - WAS - DB) SQL Injection이 발생하는 원리를 정확히 이해하려면, 먼저 우리가 웹사이트에서 버튼을 누르고 로그인할 때 뒷단 …
2025
1개2024
4개- 12-26XSS에 대응하는 방법
1. XSS(3) 1.1 개요 이전에 XSS의 공격 기법 3 가지에 대해 알아보았다. Stored XSS, flected XSS, DOM Based XSS 그렇다면 어떻게 이러한 공격을 막을 수 있을까. 스크립트를 작성할 수 없도록 차단하는 법, 스 …
- 12-21모의해킹 보고서 작성법
1. 모의 해킹 보고서 작성법 1.1 개요 Microsoft word를 사용하는 이유 보고서는 한글 프로그램 보다 Microsoft word를 이용하는 게 좋다. 한글 프로그램은 한글만 이용, 정부와 같이 문서 보안이 중요할 때는 사용하겠지만, …
- 12-21XSS 이란(2)?
1. XSS(2) 1.1 개요 ✔XSS 간단 요약 xss : 클라이언트 측 브라우저에 발생하는 코드를 조작 및 변경하여, 악성 스크립트를 실행시키고 정보를 탈취하는 공격 기법이다. XSS 공격은 일반적으로 세 가지 유형으로 나뉜다 : Stored …
- 12-16XSS 이란(1)?
1. XSS(1) 1.1 개념 XSS (Cross-Site scripting)은 공격자가 악성 스크립트를 삽입해서 이용자의 브라우저에서 실행되도록 조작하는 기술입니다. 이번 포스팅에서 2 가지 방법에 대해 알아 보겠습니다. Stored XSS (서버 …