Application Security Engineer
0.0
(0)
Tier 2 Easy Job Role Path Web Hacking
웹 애플리케이션 보안의 기본부터 실전까지 체계적으로 학습해보세요. 본 Path는 웹 서비스의 동작 원리와 주요 취약점에 대한 이해를 바탕으로 웹 애플리케이션 보안 진단, 취약점 분석, 보안 강화를 위한 실습을 공격자의 관점에서 익히는 과정입니다. 기초부터 고급 웹 취약점까지 폭넓게 다루며 실제 웹 애플리케이션을 진단하고 개선할 수 있는 실무 중심 역량을 키울 수 있습니다. 애플리케이션 보안 엔지니어를 목표로 하는 분들에게 최적화된 학습 경로입니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 업데이트될 예정입니다.
Application Security Engineer
0.0
(0)
Tier 2 Easy Job Role Path Web Hacking
웹 애플리케이션 보안의 기본부터 실전까지 체계적으로 학습해보세요. 본 Path는 웹 서비스의 동작 원리와 주요 취약점에 대한 이해를 바탕으로 웹 애플리케이션 보안 진단, 취약점 분석, 보안 강화를 위한 실습을 공격자의 관점에서 익히는 과정입니다. 기초부터 고급 웹 취약점까지 폭넓게 다루며 실제 웹 애플리케이션을 진단하고 개선할 수 있는 실무 중심 역량을 키울 수 있습니다. 애플리케이션 보안 엔지니어를 목표로 하는 분들에게 최적화된 학습 경로입니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 업데이트될 예정입니다.
권장 소비자 가격
4550 코인
Pro 구독하면
무료
0% 진행중 총 0개 항목 완료
강의 0 /81
81
워게임 0 /34
34
퀴즈 0 /33
33
잠긴 강의는 플랜을 업그레이드하거나 Unit을 별도 구매하여 수강할 수 있어요.

이런 이유로 이 Path를 추천해요

웹 애플리케이션 보안은 단순히 취약점을 찾는 것에 그치지 않습니다. 코드, 환경 설정, 아키텍처 수준까지 구조를 깊이 이해하고, 이를 기반으로 체계적인 보안 강화를 수행할 수 있어야 합니다. 본 Path는 웹 애플리케이션의 작동 원리와 주요 보안 취약점은 물론, 고급 공격 및 우회 기법까지 실습을 통해 익히며, 실제 웹 개발 환경에서 필요한 보안 지식과 문제 해결 능력을 함께 키울 수 있도록 설계되었습니다. 보안 진단, 코드 리뷰, 설계 단계의 보안 강화 등 다양한 AppSec 직무에 필수적인 실전 감각을 기를 수 있습니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 업데이트될 예정입니다.

이런 내용을 배워요

  • 리눅스 셸, 사용자 관리, 패키지 설치 등 시스템 환경 이해
  • 웹의 기본 원리 및 Cookie/Session 동작 원리
  • HTML과 Flask 기반의 웹 서비스 개발 실습
  • 핵심 웹 취약점 실습: XSS, CSRF, SQLi, NoSQLi, Command/File Injection, SSRF 등
  • 고급 클라이언트 사이드 공격 기법: CSP 우회, DOM XSS, RPO, CSTI, CSS Injection 등
  • 고급 서버 사이드 공격 기법: SQLi Fingerprinting, WAF 우회 등

이런 분께 추천해요

  • 웹 애플리케이션 보안 엔지니어를 목표로 하는 분
  • 보안 컨설턴트 또는 화이트햇 해커 직무를 목표로 하는 분
  • 실서비스 대상의 웹 취약점 발굴 및 분석 역량을 기르고 싶은 보안 입문자
  • 웹 해킹에 관심이 있고 실전 프로젝트로 이어가고 싶은 분

이런 선수 지식이 필요해요

  • 기본적인 컴퓨터 활용 능력
  • Python과 HTML의 기초 이해
  • CLI 환경에서 작업해본 경험
Unit 구성
총 33개의 Unit
  1. 1
    9.9
    (8)
    무료
    9.9
    (8)
    무료
    해킹의 근간이 되는 컴퓨터 과학의 기초 개념을 학습합니다.
    컴퓨터 과학 기초
    컴퓨터 과학 기초
    64se64
  2. 2
    9.7
    (21)
    무료
    9.7
    (21)
    무료
    Apple Silicon Mac과 Windows 환경 위에서 Linux 환경을 구축하는 방법을 학습합니다.
    리눅스 환경 구축
    리눅스 환경 구축하기
  3. 3
    9.8
    (36)
    무료
    9.8
    (36)
    무료
    셸(Shell)의 역할과 종류를 알아보고, 리눅스에서 주로 사용되는 셸인 sh, bash, dash, zsh의 특징을 살펴봅니다.
    리눅스 셸
    리눅스 셸
  4. 4
    9.9
    (16)
    무료
    9.9
    (16)
    무료
    리눅스에서의 파일과 디렉터리에 대해 학습하고, 이를 다루는 기본 명령어들을 익힙니다.
    리눅스 파일과 디렉토리
    파일과 디렉터리
    Lab: Linux - File
    Pro
    Lab: Linux - Directory
    Pro
  5. 5
    9.9
    (7)
    무료
    9.9
    (7)
    무료
    리눅스의 환경 변수에 대해 학습하고, 이를 관리하는 데 사용되는 기본 명령어들을 익힙니다.
    리눅스 환경 변수
    환경 변수
  6. 6
    9.7
    (7)
    무료
    9.7
    (7)
    무료
    리눅스에서 파일 및 이용자 권한 관리 방식을 이해한 후 이용자와 그룹 관련 명령어들을 학습합니다.
    리눅스 사용자와 그룹
    사용자와 그룹
    Lab: Linux - User
    Pro
  7. 7
    9.2
    (6)
    무료
    9.2
    (6)
    무료
    리눅스에서의 패키지가 무엇인지 이해한 후 이를 관리하는 데 사용되는 `apt`와 `apt-get` 명령어를 학습합니다.
    APT 패키지 관리
    APT 패키지 관리
  8. 8
    10.0
    (3)
    무료
    10.0
    (3)
    무료
    리눅스 CUI 환경에서 널리 사용되는 텍스트 에디터인 Vim의 기본 사용법을 학습합니다.
    Vim
    편집기
  9. 9
    10.0
    (6)
    무료
    10.0
    (6)
    무료
    웹의 기본 개념부터 보안, 브라우저 작동 원리, 개발자 도구 활용까지 웹의 전반적인 이해를 돕습니다.
    웹 기본상식
    Background: Web
    Background: HTTP/HTTPS
    Lab: HTTP Request & Response
    Pro
    Quiz: Web
    Quiz: HTTP/HTTPS
    웹 브라우저
    Background: Web Browser
    Tools: Browser DevTools
    Quiz: Web Browser
    Quiz: Browser DevTools
    [혼자 실습] devtools-sources
    devtools-sources
  10. 10
    9.6
    (23)
    무료
    9.6
    (23)
    무료
    쿠키와 세션, 동일 출처 정책(CORS) 등 웹 보안의 핵심 개념을 이해하고, Flask 웹 애플리케이션의 취약점을 분석하며 개선 방법을 학습합니다.
    Cookie & Session
    Background: Cookie & Session
    Lab: Cookie & Session
    Pro
    Quiz: Cookie & Session
    [함께 실습] Cookie
    Exercise: Cookie
    cookie
    [함께 실습] Cookie & Session
    Exercise: Cookie & Session
    session-basic
    Same-Origin Policy (SOP)
    Mitigation: Same Origin Policy
    Lab: Same Origin Policy
    Pro
    Quiz: Same Origin Policy
  11. 11
    무료
    10.0
    (5)
    무료
    HTML의 기본 개념과 문법을 배우고, 웹 페이지 제작 실습을 통해 HTML 구조를 이해합니다.
    배경지식: HTML
    배경지식: HTML
  12. 12
    웹 서버가 무엇인지 살펴본 후 웹 서버를 개발하는 데에 사용되는 웹 프레임워크인 Flask를 학습합니다.
    배경지식: Flask
    배경지식: Flask
  13. 13
    HTML과 Python Flask를 활용해 로그인과 게시판 기능이 포함된 웹 서버를 직접 만들어보며, 웹 서비스 구현에 필요한 기본 기술과 구조를 깊게 익힙니다.
    배경지식: 데이터베이스
    배경지식: 데이터베이스
    실습: 로그인 기능 구현하기
    실습: 로그인 기능 구현하기
    실습: 깔끔한 코드 패턴만들기
    실습: 깔끔한 코드 패턴 만들기
    실습: 게시판 기능 구현하기
    실습: 게시판 기능 구현하기
  14. 14
    9.8
    (6)
    무료
    9.8
    (6)
    무료
    XSS의 여러 가지 유형과 공격 기법을 이해하고, 쿠키 탈취 및 페이지 변조 사례를 통해 클라이언트 사이드 보안 취약점을 학습하며, 이를 방지하기 위한 대응 기술을 익힙니다.
    Cross-Site Scripting (XSS)
    ClientSide: XSS
    Lab: Basic XSS
    Pro
    Quiz: XSS
    [함께 실습] XSS
    Exercise: XSS
    xss-1
    [함께 실습] XSS-2
    Exercise: XSS-2
    xss-2
  15. 15
    10.0
    (2)
    100
    코인
    구독하면 무료
    10.0
    (2)
    100
    코인
    구독하면 무료
    CSRF 공격의 원리와 XSS와의 차이를 이해하고, 실습을 통해 CSRF 취약점의 활용과 방어 방법을 익힙니다.
    Cross-Site Request Forgery (CSRF)
    ClientSide: CSRF
    Lab: CSRF
    Pro
    Quiz: CSRF
    [함께 실습] CSRF
    Exercise: CSRF
    csrf-1
    [함께 실습] CSRF-2
    Exercise: CSRF-2
    csrf-2
  16. 16
    10.0
    (1)
    200
    코인
    구독하면 무료
    10.0
    (1)
    200
    코인
    구독하면 무료
    SQL Injection과 Blind SQL Injection의 공격 기법을 이해하고, 실습을 통해 데이터베이스 보안 위협과 대응 방안을 학습합니다.
    SQL Injection
    Background: Relational DBMS
    ServerSide: SQL Injection
    Lab: SQL Injection
    Pro
    Quiz: SQL Injection
    SQL DML
    Background: SQL DML
    Lab: SQL DML
    Pro
    Quiz: SQL DML
    SQL Features
    Background: SQL Features
    Lab: Subquery-based SQL Injection
    Pro
    Lab: Blind SQL Injection
    Pro
    Lab: Union-based SQL Injection
    Pro
    Quiz: SQL Features
    [함께 실습] SQL Injection
    Exercise: SQL Injection
    Exercise: Blind SQL Injection
    simple_sqli
  17. 17
    0.0
    (0)
    100
    코인
    구독하면 무료
    0.0
    (0)
    100
    코인
    구독하면 무료
    NoSQL 데이터베이스의 개념과 MongoDB 기반의 NoSQL Injection 공격 및 방어 기법을 실습을 통해 학습합니다.
    NoSQL Injection
    Background: Non-Relational DBMS
    ServerSide: NoSQL Injection
    Lab: NoSQL Injection
    Pro
    Quiz: NoSQL Injection
    [함께 실습] NoSQL Injection
    Exercise: NoSQL Injection
    Mango
  18. 18
    0.0
    (0)
    100
    코인
    구독하면 무료
    0.0
    (0)
    100
    코인
    구독하면 무료
    Command Injection 공격 기법과 이를 유발하는 입력값의 특성을 이해하고 학습합니다.
    Command Injection - Web Servers
    ServerSide: Command Injection
    Lab: Command Injection
    Pro
    Quiz: Command Injection
    [함께 실습] Command Injection
    Exercise: Command Injection
    command-injection-1
  19. 19
    10.0
    (1)
    100
    코인
    구독하면 무료
    10.0
    (1)
    100
    코인
    구독하면 무료
    웹 서버의 파일 업로드 및 다운로드 기능에서 발생할 수 있는 보안 취약점과 웹 셸 및 경로 조작(Path Traversal) 공격 기법 및 대응 방안을 실습을 통해 학습합니다.
    File Vulnerability
    ServerSide: File Vulnerability
    Lab: File Vulnerability
    Pro
    Quiz: File Vulnerability
    [함께 실습] File Vulnerability
    Exercise: File Vulnerability
    image-storage
    [함께 실습] File Vulnerability-2
    Exercise: File Vulnerability-2
    file-download-1
  20. 20
    50
    코인
    구독하면 무료
    10.0
    (1)
    50
    코인
    구독하면 무료
    SSRF 공격의 원리와 방어 방법을 실습을 통해 배웁니다.
    Server-Side Request Forgery (SSRF)
    ServerSide: SSRF
    Quiz: SSRF
    [함께 실습] Server-Side Request Forgery (SSRF)
    Exercise: SSRF
    web-ssrf
  21. 21
    10.0
    (1)
    무료
    10.0
    (1)
    무료
    XSS 필터링 기법을 이해하고 우회 방법을 배웁니다.
    XSS Filtering Bypass - I
    [WHA-C] Exploit Tech: XSS Filtering Bypass - I
    Lab: XSS Filter Bypass - String Detection
    Pro
    Lab: XSS Filter Bypass - String Substitution
    Pro
    Quiz: XSS Filtering Bypass - l
    XSS Filtering Bypass - II
    [WHA-C] Exploit Tech: XSS Filtering Bypass - II
    Lab: XSS Filter Bypass - Javascript Function and Keyword Filters
    Pro
    Quiz: XSS Filtering Bypass - ll
    [함께 실습] XSS Filtering Bypass
    [WHA-C] Exercise: XSS Filtering Bypass
    XSS Filtering Bypass
    [혼자 실습] XSS Filtering Bypass Advanced
    XSS Filtering Bypass Advanced
  22. 22
    10.0
    (1)
    400
    코인
    구독하면 무료
    10.0
    (1)
    400
    코인
    구독하면 무료
    Content Security Policy (CSP)의 개념, 설정 방법, 그리고 우회 가능성을 배웁니다.
    Content Security Policy (CSP)
    [WHA-C] Background: Content Security Policy
    Quiz: Content-Security-Policy
    CSP Bypass
    [WHA-C] Exploit Tech: CSP Bypass
    Quiz: CSP bypass
    [함께 실습] CSP Bypass
    [WHA-C] Exercise: CSP Bypass
    CSP Bypass
    [혼자 실습] CSP Bypass Advanced
    CSP Bypass Advanced
  23. 23
    9.0
    (2)
    350
    코인
    구독하면 무료
    9.0
    (2)
    350
    코인
    구독하면 무료
    방어 기법인 CSRF Token, CORS와 해당 기법의 잘못된 사용에서 발생하는 보안 취약점에 대해 배웁니다.
    CSRF Token 오용
    [WHA-C] Exploit Tech: CSRF Token 오용
    Quiz: CSRF Token 오용
    CORS Vulnerability
    [WHA-C] Exploit Tech: CORS Vulnerability
    Lab: postMessage
    Pro
    Quiz: CORS Bypass
    [함께 실습] CSRF Bypass
    [WHA-C] Exercise: CSRF Advanced
    CSRF Advanced
  24. 24
    200
    코인
    구독하면 무료
    10.0
    (1)
    200
    코인
    구독하면 무료
    프론트엔드 프레임워크의 CSTI 취약점을 이해하고, 이를 통한 XSS 공격 방식을 배웁니다.
    Client-Side Template Injection (CSTI)
    [WHA-C] Exploit Tech: Client Side Template Injection
    Quiz: Client Side Template Injection
    [함께 실습] Client Side Template Injection
    [WHA-C] Exercise: Client Side Template Injection
    Client Side Template Injection
  25. 25
    0.0
    (0)
    200
    코인
    구독하면 무료
    0.0
    (0)
    200
    코인
    구독하면 무료
    CSS Injection을 통해 웹 페이지의 UI 변조 및 데이터 탈취 방법을 배웁니다.
    CSS Injection
    [WHA-C] Exploit Tech: CSS Injection
    Lab: CSS Injection
    Pro
    Quiz: CSS Injection
    [혼자 실습] CSS Injection
    CSS Injection
  26. 26
    0.0
    (0)
    250
    코인
    구독하면 무료
    0.0
    (0)
    250
    코인
    구독하면 무료
    Relative Path Overwrite 취약점을 이해하고 이와 연계한 공격 방식을 배웁니다.
    Relative Path Overwrite
    [WHA-C] Exploit Tech: Relative Path Overwrite
    Quiz: Relative Path Overwrite
    [함께 실습] Relative Path Overwrite
    [WHA-C] Exercise: Relative Path Overwrite
    Relative Path Overwrite
    [혼자 실습] Relative Path Overwrite Advanced
    Relative Path Overwrite Advanced
  27. 27
    0.0
    (0)
    200
    코인
    구독하면 무료
    0.0
    (0)
    200
    코인
    구독하면 무료
    DOM 관련 보안 취약점과 공격 방식을 배웁니다.
    Document Object Model Vulnerability
    [WHA-C] Exploit Tech: Document Object Model Vulnerability
    Lab: DOM Clobbering
    Pro
    Quiz: Document Object Model Vulnerability
    [혼자 실습] DOM XSS
    DOM XSS
  28. 28
    0.0
    (0)
    200
    코인
    구독하면 무료
    0.0
    (0)
    200
    코인
    구독하면 무료
    XS-Search 공격을 통해 SOP를 우회하고 비밀 정보를 유출하는 방법을 배웁니다.
    XS-Search
    [WHA-C] Exploit Tech: XS-Search
    Quiz: XS-Search
    [함께 실습] XS-Search
    [WHA-C] Exercise: XS-Search
    XS-Search
  29. 29
    0.0
    (0)
    700
    코인
    구독하면 무료
    0.0
    (0)
    700
    코인
    구독하면 무료
    다양한 SQL Injection 기법과 WAF 우회 방법을 배웁니다.
    Blind SQL Injection Advanced
    [WHA-S] ExploitTech: Blind SQL Injection Advanced
    Error & Time based SQL Injection
    [WHA-S] ExploitTech: Error & Time based SQL Injection
    [함께 실습] Blind SQL Injection Advanced
    [WHA-S] Exercise: Blind SQL Injection Advanced
    blind sql injection advanced
    [혼자 실습] Error & Time based Injection
    error based sql injection
    Bypass WAF
    [WHA-S] ExploitTech: Bypass WAF
    Lab: WAF Bypass
    Pro
    DBMS Misconfiguration
    [WHA-S] Exploit Tech: DBMS Misconfiguration
    Quiz: DBMS Misconfiguration
    [함께 실습] Bypass WAF
    [WHA-S] Exercise: Bypass WAF
    sql injection bypass WAF
    [혼자 실습] Bypass WAF Advanced
    sql injection bypass WAF Advanced
  30. 30
    무료
    10.0
    (4)
    무료
    SQL Injection을 활용한 데이터베이스 정보 수집과 핑거프린팅 기법을 배웁니다.
    System Table Fingerprinting
    [WHA-S] ExploitTech: System Table Fingerprinting
    Quiz: System Table Fingerprinting
    DBMS Fingerprinting
    [WHA-S] ExploitTech: DBMS Fingerprinting
    Quiz: DBMS Fingerprinting
  31. 31
    0.0
    (0)
    500
    코인
    구독하면 무료
    0.0
    (0)
    500
    코인
    구독하면 무료
    NoSQL 데이터베이스의 보안 취약점과 공격 기법을 배웁니다.
    CouchDB
    [WHA-S] ExploitTech: CouchDBMS
    MongoDB
    [WHA-S] ExploitTech: MongoDB DBMS
    Lab: MongoDB Injection
    Pro
    Lab: MongoDB Blind Injection
    Pro
    Quiz: MongoDB DBMS
    Redis
    [WHA-S] ExploitTech: Redis DBMS
    Lab: Redis
    Pro
    [함께 실습] CouchDB
    [WHA-S] Exercise: CouchDB
    NoSQL-CouchDB
    [혼자 실습] Redis
    phpMyRedis
  32. 32
    250
    코인
    구독하면 무료
    0.0
    (0)
    250
    코인
    구독하면 무료
    다양한 환경에서 발생하는 Command Injection 취약점 및 공격 기법을 배웁니다.
    Command Injection for Linux
    [WHA-S] ExploitTech: Command Injection for Linux
    Command Injection for Windows
    [WHA-S] Background: Command Injection for Windows
    Quiz: Command Injection for Windows
    Command Injection Vulnerability Cases
    [WHA-S] ExploitTech: Command Injection Vulnerability cases
    Lab: PHP escapeshellcmd Command Injection
    Pro
    [함께 실습] Command Injection Advanced
    [WHA-S] Exercise: Command Injection Advanced
    Command Injection Advanced
  33. 33
    650
    코인
    구독하면 무료
    0.0
    (0)
    650
    코인
    구독하면 무료
    다양한 환경에서 발생하는 파일 업로드 및 다운로드 취약점 및 공격 방식에 대해 배웁니다.
    File Vulnerabilities for Windows
    [WHA-S] Background: File Vulnerabilities for Windows
    Quiz: File Vulnerabilities for Windows
    File Vulnerabilities for Linux
    [WHA-S] Background: File Vulnerabilities for Linux
    Quiz: File Vulnerabilities for Linux
    File Vulnerability Cases
    [WHA-S] ExploitTech: File Vulnerability cases
    [함께 실습] File Vulnerability Advanced
    [WHA-S] Exercise: File Vulnerability Advanced
    File Vulnerability Advanced for linux
    [혼자 실습] Apache htaccess
    Apache htaccess
수강 후기
0.0 (0)
권장 소비자 가격
4550 코인
Pro 구독하면
무료
0% 진행중 총 0개 항목 완료
강의 0 /81
81
워게임 0 /34
34
퀴즈 0 /33
33
잠긴 강의는 플랜을 업그레이드하거나 Unit을 별도 구매하여 수강할 수 있어요.