전체 글
Posts
작성한 글 15개를 연도별로 빠르게 탐색할 수 있습니다.
2026
9개- 08-15Time-based SQL Injection pcap 분석 — Wireshark와 tshark
Time-based SQL Injection pcap 분석 — Wireshark와 tshark 1. Time-based SQL Injection이란 SLEEP(3) 같은 함수를 실행해서 서버 응답을 일부러 늦추는 공격 기법이다. 일반적인 SQL …
- 08-142026 AI 시대 버그바운티 로드맵: 성장 방향성과 AI 활용 전략
2026 AI 시대 버그바운티 로드맵: 성장 방향성과 AI 활용 전략 1. AI 시대에 버그바운티를 어떻게 접근해야 하는가 요즘 AI 도구가 빠르게 발전하면서 버그바운티 판도도 바뀌고 있다. 효율적으로 취약점을 찾을 수 있다는 장점도 있지만 그와 반 …
- 08-13Claude Code로 취약점 찾기 #3-1 — API 문서 노출과 BFLA
Claude Code로 취약점 찾기 #3-1 — API 문서 노출과 BFLA 이번 편에서는 API Testing 랩을 진행했다. 랩 이름도 모르고, 아무것도 모른다는 가정에서 시작했다. 이 글에서 중요한 건 취약점 자체보다 어떤 순서로 생각하고 판단 …
- 08-11Claude Code로 취약점 찾기 #2 — GraphQL 심화
Claude Code로 취약점 찾기 #2 — GraphQL 심화 이번 편에서는 GraphQL 관련 랩 3개를 진행했다. 지난 편에서 GraphQL 기초를 다뤘다면, 이번엔 Introspection 차단 우회, 숨겨진 필드 노출, 브루트포스 보호 우회 …
- 08-11Claude Code로 취약점 찾기 #1 — JS 번들 분석부터 GraphQL까지
Claude Code로 취약점 찾기 #1 — JS 번들 분석부터 GraphQL까지 이전 글에서 Claude Code를 버그바운티에 활용하는 방법론을 정리했다. 이번 글부터는 직접 실습하며 그 흐름이 실제로 어떻게 작동하는지 확인한다. 실습 환경은 …
- 08-09Claude Code로 5,000만 원을 번 해커의 방법
Claude Code로 5,000만 원을 번 해커의 방법 보안 연구원 Archangel은 Claude CodeClaude Code란?Anthropic이 만든 AI인 Claude를 터미널(명령줄 화면)에서 쓸 수 있게 만든 도구입니다. 코드를 읽고, …
- 07-08XSS란 무엇인가 — 공격 원리부터 방어까지
XSS란 무엇인가 — 공격 원리부터 방어까지 웹 취약점을 처음 공부하면 SQL 인젝션과 함께 거의 반드시 나오는 이름이 XSS다. OWASP Top 10에서 2010년, 2013년, 2017년 내내 독립 카테고리로 올랐고 지금도 Injection 항 …
- 07-02SQL Injection(SQLi)의 원리와 방어
SQL Injection(SQLi)의 원리와 방어 1. 사전 지식: 웹 서비스의 3단계 데이터 흐름 (Web - WAS - DB) SQL Injection이 발생하는 원리를 정확히 이해하려면, 먼저 우리가 웹사이트에서 버튼을 누르고 로그인할 때 뒷단 …
- 03-19IP 주소와 MAC 주소
IP 주소와 MAC 주소 네트워크 상의 장치(노드)들이 서로를 식별하고 데이터를 정확히 주고받기 위해 사용하는 두 가지 핵심 주소 체계인 IP 주소와 MAC 주소에 대해 상세히 정리합니다. 1. IP 주소 (Internet Protocol …
2025
2개- 11-29네트워크 통신의 이해
1.1 네트워크의 세계관 1.1.1 네트워크의 의의 **Ⅰ. 정의** 네트워크란 유·무선(전자기적) 신호를 통해 두 대 이상의 장치가 연결되어 데이터를 주고받거나 자원(정보)을 공유하는 환경을 말합니다. Ⅱ. 중요성 네트워크는 작게는 두 대의 기기부 …
- 01-04CSRF 개념
1.CSRF(1) 1.1 개념 CSRF(Cross-Site Requset Forgery)가 무엇인가? 공격자가 피해자를 하여금 서버로 임의의 요청을 하게 만드는 웹 보안 취약점이다. 예를 들어, 피해자가 로그인한 상태에서 CSRF 링크를 클릭하면, …
2024
4개- 12-26XSS에 대응하는 방법
1. XSS(3) 1.1 개요 이전에 XSS의 공격 기법 3 가지에 대해 알아보았다. Stored XSS, flected XSS, DOM Based XSS 그렇다면 어떻게 이러한 공격을 막을 수 있을까. 스크립트를 작성할 수 없도록 차단하는 법, 스 …
- 12-21모의해킹 보고서 작성법
1. 모의 해킹 보고서 작성법 1.1 개요 Microsoft word를 사용하는 이유 보고서는 한글 프로그램 보다 Microsoft word를 이용하는 게 좋다. 한글 프로그램은 한글만 이용, 정부와 같이 문서 보안이 중요할 때는 사용하겠지만, …
- 12-21XSS 이란(2)?
1. XSS(2) 1.1 개요 ✔XSS 간단 요약 xss : 클라이언트 측 브라우저에 발생하는 코드를 조작 및 변경하여, 악성 스크립트를 실행시키고 정보를 탈취하는 공격 기법이다. XSS 공격은 일반적으로 세 가지 유형으로 나뉜다 : Stored …
- 12-16XSS 이란(1)?
1. XSS(1) 1.1 개념 XSS (Cross-Site scripting)은 공격자가 악성 스크립트를 삽입해서 이용자의 브라우저에서 실행되도록 조작하는 기술입니다. 이번 포스팅에서 2 가지 방법에 대해 알아 보겠습니다. Stored XSS (서버 …