본문 바로가기

전체 글

(36)
웹 해킹을 시작합니다! 웹 해킹 툴 burp suite 다운로드 및 사용법 안녕하세요. 이제부터 웹해킹.kr의 문제를 풀면서 웹해킹을 시작하려고 하는데요. 이유는 이직을 위해서 입니다... (지금 보안관제 일을 하고 있지만, 모의해킹이랑 연봉 차이가 너무 심하네요 ㅠㅠ) 아마도 웹해킹을 시작하시는 분들께 조금이라도 도움이 될 수 있을지 모르겠네요. 툴은 Burp Suite 무료버전을 사용할 것 입니다. https://portswigger.net/burp/communitydownload Download Burp Suite Community Edition PortSwigger offers tools for web application security, testing & scanning. Choose from a wide range of security tools & identify..
모의해킹과 보안관제 업무상 차이점 안녕하세요! 오늘의 주제는 모의해킹과 보안관제의 업무상 차이점에 대해 써보려고 합니다 물론 저는 현재 보안관제 업무를 맡고 있고요. 그래서 모의해킹에 대해서는 아는 사람에게 건너듣는 정도이니 그 점 감안하시고 읽어주시면 될 것 같습니다. 먼저 모의해킹의 경우 최근 웹과 앱 모의 해킹할 줄 아는 사람을 많이 찾는 것 같더라구요 모의 해킹의 경우 실제 해킹 공격을 대상 웹서버에 진행하게 되죠 그래서 개인간 차이가 나는 경우도 많구요. 그래서 취약점이 안나오게 되면 일하는 입장에서 정말 힘들다고 하네요. 실제 블랙박스 테스트로 웹해킹을 시도하면 웹방화벽이나 IPS에 막히는 경우가 많아서 그점을 많이 생각해야한다고도 합니다. 그리고 소스코드 진단이 있는데요. 소스코드 진단의 경우 진단 툴을 돌리는 경우가 있는데..
뉴비 해커라면 가장 먼저 배워야할 언어 파이썬! 안녕하세요! 오늘의 주제는 해킹 입문자라면 필수로 알아야할 파이썬에 대해 소개해드려고 합니다. 파이썬은 세상에서 가장 쉬운 언어로도 유명합니다. 또한 가장 핫한 언어를 선정하는 자리에 파이썬이 자바스크립트 다음으로 선정되기도 했습니다. 만약 뉴비 해커가 무슨 언어를 배워야 할까요? 라고 묻는다면 저는 고민하지 않고 파이썬을 추천해 줄 겁니다. 이제 그 이유를 알려드리죠 1. 배우기 가장 쉽다. 역시 가장 큰 이유는 가장 쉽다는 겁니다. C/C++을 하려면 메모리에 대해 어느정도 알아야 프로그래밍이 가능하고 디버깅 실력까지 있어야 하는데 그에 반해 파이썬은 print만 잘하면 됩니다! 2. 사용할 수 있는 라이브러리가 많다. 저 역시 정보보호학과에 입학해서 1학년에 C언어를 시작했습니다. 데이터를 저장하려..