Application Security Engineer
웹 애플리케이션 보안의 기본부터 실전까지 체계적으로 학습해보세요. 본 Path는 웹 서비스의 동작 원리와 주요 취약점에 대한 이해를 바탕으로 웹 애플리케이션 보안 진단, 취약점 분석, 보안 강화를 위한 실습을 공격자의 관점에서 익히는 과정입니다. 기초부터 고급 웹 취약점까지 폭넓게 다루며 실제 웹 애플리케이션을 진단하고 개선할 수 있는 실무 중심 역량을 키울 수 있습니다. 애플리케이션 보안 엔지니어를 목표로 하는 분들에게 최적화된 학습 경로입니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 업데이트될 예정입니다.
Application Security Engineer
웹 애플리케이션 보안의 기본부터 실전까지 체계적으로 학습해보세요. 본 Path는 웹 서비스의 동작 원리와 주요 취약점에 대한 이해를 바탕으로 웹 애플리케이션 보안 진단, 취약점 분석, 보안 강화를 위한 실습을 공격자의 관점에서 익히는 과정입니다. 기초부터 고급 웹 취약점까지 폭넓게 다루며 실제 웹 애플리케이션을 진단하고 개선할 수 있는 실무 중심 역량을 키울 수 있습니다. 애플리케이션 보안 엔지니어를 목표로 하는 분들에게 최적화된 학습 경로입니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 업데이트될 예정입니다.
권장 소비자 가격
4550 코인
Pro 구독하면
무료
0% 진행중
총 0개 항목 완료
강의
0 /81
81
워게임
0 /34
34
퀴즈
0 /33
33
이런 이유로 이 Path를 추천해요
웹 애플리케이션 보안은 단순히 취약점을 찾는 것에 그치지 않습니다. 코드, 환경 설정, 아키텍처 수준까지 구조를 깊이 이해하고, 이를 기반으로 체계적인 보안 강화를 수행할 수 있어야 합니다. 본 Path는 웹 애플리케이션의 작동 원리와 주요 보안 취약점은 물론, 고급 공격 및 우회 기법까지 실습을 통해 익히며, 실제 웹 개발 환경에서 필요한 보안 지식과 문제 해결 능력을 함께 키울 수 있도록 설계되었습니다. 보안 진단, 코드 리뷰, 설계 단계의 보안 강화 등 다양한 AppSec 직무에 필수적인 실전 감각을 기를 수 있습니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 업데이트될 예정입니다.
이런 내용을 배워요
- 리눅스 셸, 사용자 관리, 패키지 설치 등 시스템 환경 이해
- 웹의 기본 원리 및 Cookie/Session 동작 원리
- HTML과 Flask 기반의 웹 서비스 개발 실습
- 핵심 웹 취약점 실습: XSS, CSRF, SQLi, NoSQLi, Command/File Injection, SSRF 등
- 고급 클라이언트 사이드 공격 기법: CSP 우회, DOM XSS, RPO, CSTI, CSS Injection 등
- 고급 서버 사이드 공격 기법: SQLi Fingerprinting, WAF 우회 등
이런 분께 추천해요
- 웹 애플리케이션 보안 엔지니어를 목표로 하는 분
- 보안 컨설턴트 또는 화이트햇 해커 직무를 목표로 하는 분
- 실서비스 대상의 웹 취약점 발굴 및 분석 역량을 기르고 싶은 보안 입문자
- 웹 해킹에 관심이 있고 실전 프로젝트로 이어가고 싶은 분
이런 선수 지식이 필요해요
- 기본적인 컴퓨터 활용 능력
- Python과 HTML의 기초 이해
- CLI 환경에서 작업해본 경험
Unit 구성
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9웹 기본상식Background: WebBackground: HTTP/HTTPSLab: HTTP Request & ResponseQuiz: WebQuiz: HTTP/HTTPS웹 브라우저Background: Web BrowserTools: Browser DevToolsQuiz: Web BrowserQuiz: Browser DevTools[혼자 실습] devtools-sourcesdevtools-sources
- 10Cookie & SessionBackground: Cookie & SessionLab: Cookie & SessionQuiz: Cookie & Session[함께 실습] CookieExercise: Cookiecookie[함께 실습] Cookie & SessionExercise: Cookie & Sessionsession-basicSame-Origin Policy (SOP)Mitigation: Same Origin PolicyLab: Same Origin PolicyQuiz: Same Origin Policy
- 11
- 12
- 13
- 14
- 15
- 16200코인
구독하면 무료
200코인구독하면 무료
SQL Injection과 Blind SQL Injection의 공격 기법을 이해하고, 실습을 통해 데이터베이스 보안 위협과 대응 방안을 학습합니다.SQL InjectionBackground: Relational DBMSServerSide: SQL InjectionLab: SQL InjectionQuiz: SQL InjectionSQL DMLBackground: SQL DMLLab: SQL DMLQuiz: SQL DMLSQL FeaturesBackground: SQL FeaturesLab: Subquery-based SQL InjectionLab: Blind SQL InjectionLab: Union-based SQL InjectionQuiz: SQL Features[함께 실습] SQL InjectionExercise: SQL InjectionExercise: Blind SQL Injectionsimple_sqli - 17
- 18
- 19100코인
구독하면 무료
100코인구독하면 무료
웹 서버의 파일 업로드 및 다운로드 기능에서 발생할 수 있는 보안 취약점과 웹 셸 및 경로 조작(Path Traversal) 공격 기법 및 대응 방안을 실습을 통해 학습합니다.File VulnerabilityServerSide: File VulnerabilityLab: File VulnerabilityQuiz: File Vulnerability[함께 실습] File VulnerabilityExercise: File Vulnerabilityimage-storage[함께 실습] File Vulnerability-2Exercise: File Vulnerability-2file-download-1 - 20
- 21XSS Filtering Bypass - I[WHA-C] Exploit Tech: XSS Filtering Bypass - ILab: XSS Filter Bypass - String DetectionLab: XSS Filter Bypass - String SubstitutionQuiz: XSS Filtering Bypass - lXSS Filtering Bypass - II[WHA-C] Exploit Tech: XSS Filtering Bypass - IILab: XSS Filter Bypass - Javascript Function and Keyword FiltersQuiz: XSS Filtering Bypass - ll[함께 실습] XSS Filtering Bypass[WHA-C] Exercise: XSS Filtering BypassXSS Filtering Bypass[혼자 실습] XSS Filtering Bypass AdvancedXSS Filtering Bypass Advanced
- 22Content Security Policy (CSP)[WHA-C] Background: Content Security PolicyQuiz: Content-Security-PolicyCSP Bypass[WHA-C] Exploit Tech: CSP BypassQuiz: CSP bypass[함께 실습] CSP Bypass[WHA-C] Exercise: CSP BypassCSP Bypass[혼자 실습] CSP Bypass AdvancedCSP Bypass Advanced
- 23CSRF Token 오용[WHA-C] Exploit Tech: CSRF Token 오용Quiz: CSRF Token 오용CORS Vulnerability[WHA-C] Exploit Tech: CORS VulnerabilityLab: postMessageQuiz: CORS Bypass[함께 실습] CSRF Bypass[WHA-C] Exercise: CSRF AdvancedCSRF Advanced
- 24Client-Side Template Injection (CSTI)[WHA-C] Exploit Tech: Client Side Template InjectionQuiz: Client Side Template Injection[함께 실습] Client Side Template Injection[WHA-C] Exercise: Client Side Template InjectionClient Side Template Injection
- 25
- 26Relative Path Overwrite[WHA-C] Exploit Tech: Relative Path OverwriteQuiz: Relative Path Overwrite[함께 실습] Relative Path Overwrite[WHA-C] Exercise: Relative Path OverwriteRelative Path Overwrite[혼자 실습] Relative Path Overwrite AdvancedRelative Path Overwrite Advanced
- 27
- 28
- 29Blind SQL Injection Advanced[WHA-S] ExploitTech: Blind SQL Injection AdvancedError & Time based SQL Injection[WHA-S] ExploitTech: Error & Time based SQL Injection[함께 실습] Blind SQL Injection Advanced[WHA-S] Exercise: Blind SQL Injection Advancedblind sql injection advanced[혼자 실습] Error & Time based Injectionerror based sql injectionBypass WAF[WHA-S] ExploitTech: Bypass WAFLab: WAF BypassDBMS Misconfiguration[WHA-S] Exploit Tech: DBMS MisconfigurationQuiz: DBMS Misconfiguration[함께 실습] Bypass WAF[WHA-S] Exercise: Bypass WAFsql injection bypass WAF[혼자 실습] Bypass WAF Advancedsql injection bypass WAF Advanced
- 30
- 31CouchDB[WHA-S] ExploitTech: CouchDBMSMongoDB[WHA-S] ExploitTech: MongoDB DBMSLab: MongoDB InjectionLab: MongoDB Blind InjectionQuiz: MongoDB DBMSRedis[WHA-S] ExploitTech: Redis DBMSLab: Redis[함께 실습] CouchDB[WHA-S] Exercise: CouchDBNoSQL-CouchDB[혼자 실습] RedisphpMyRedis
- 32Command Injection for Linux[WHA-S] ExploitTech: Command Injection for LinuxCommand Injection for Windows[WHA-S] Background: Command Injection for WindowsQuiz: Command Injection for WindowsCommand Injection Vulnerability Cases[WHA-S] ExploitTech: Command Injection Vulnerability casesLab: PHP escapeshellcmd Command Injection[함께 실습] Command Injection Advanced[WHA-S] Exercise: Command Injection AdvancedCommand Injection Advanced
- 33File Vulnerabilities for Windows[WHA-S] Background: File Vulnerabilities for WindowsQuiz: File Vulnerabilities for WindowsFile Vulnerabilities for Linux[WHA-S] Background: File Vulnerabilities for LinuxQuiz: File Vulnerabilities for LinuxFile Vulnerability Cases[WHA-S] ExploitTech: File Vulnerability cases[함께 실습] File Vulnerability Advanced[WHA-S] Exercise: File Vulnerability AdvancedFile Vulnerability Advanced for linux[혼자 실습] Apache htaccessApache htaccess
수강 후기
권장 소비자 가격
4550 코인
Pro 구독하면
무료
0% 진행중
총 0개 항목 완료
강의
0 /81
81
워게임
0 /34
34
퀴즈
0 /33
33