Web Bug Bounty Hunter
0.0
(0)
Tier 2 Easy Job Role Path Web Hacking
웹 해킹에 입문하거나 버그 바운티 헌터로 성장하고 싶은 분들을 위한 과정입니다. 리눅스와 웹의 기초 지식부터 주요 웹 취약점의 원리까지 실습을 통해 학습하며, 웹 서비스에서 활용 가능한 취약점 분석 및 익스플로잇 역량을 기를 수 있습니다.
Web Bug Bounty Hunter
0.0
(0)
Tier 2 Easy Job Role Path Web Hacking
웹 해킹에 입문하거나 버그 바운티 헌터로 성장하고 싶은 분들을 위한 과정입니다. 리눅스와 웹의 기초 지식부터 주요 웹 취약점의 원리까지 실습을 통해 학습하며, 웹 서비스에서 활용 가능한 취약점 분석 및 익스플로잇 역량을 기를 수 있습니다.
권장 소비자 가격
5200 코인
Pro 구독하면
무료
0% 진행중 총 0개 항목 완료
강의 0 /99
99
워게임 0 /37
37
퀴즈 0 /39
39
잠긴 강의는 플랜을 업그레이드하거나 Unit을 별도 구매하여 수강할 수 있어요.
Lab은 실습 개념으로, 전체 진도율에 포함되지 않아요.

이런 이유로 이 Path를 추천해요

버그 바운티 헌터는 단순한 기술 숙련뿐만 아니라, 실제 서비스에서 취약점을 식별하고 이를 안전하게 리포트하는 실전 감각이 요구되는 역할입니다. 본 Path는 웹 해킹의 기본기부터 고급 우회 기법, 복잡한 서버 사이드 취약점 분석, 클라이언트 사이드 공격 등 실전에서 필요한 기술들을 단계적으로 익힐 수 있도록 구성되어 있습니다. 이 과정을 통해 웹 애플리케이션에서 발생할 수 있는 다양한 취약점을 깊이 있게 이해하고, 버그 바운티 리포트에 필요한 취약점 재현과 설명 능력, 고급 웹 공격 기술까지 탄탄히 갖춘 보안 전문가로 성장할 수 있습니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 순차적으로 추가될 예정입니다.

이런 내용을 배워요

  • 리눅스 셸, 사용자 관리, 패키지 설치 등 리눅스 시스템 환경 이해
  • 웹의 기본 원리 및 Cookie/Session 동작 원리
  • HTML과 Flask 기반의 웹 서비스 개발 실습
  • 핵심 웹 취약점 실습: XSS, CSRF, SQLi, NoSQLi, Command/File Injection, SSRF 등
  • 고급 클라이언트 사이드 공격 기법: CSP 우회, DOM XSS, RPO, CSTI, CSS Injection 등
  • 고급 서버 사이드 공격 기법: SQLi Fingerprinting, WAF 우회 등

이런 분께 추천해요

  • HackerOne, Bugcrowd 등에서 활동하고 싶은 예비 버그 바운티 헌터
  • 보안 컨설턴트 또는 화이트햇 해커 직무를 목표로 하는 분
  • 실서비스 대상의 웹 취약점 발굴 및 분석 역량을 기르고 싶은 보안 입문자
  • 웹 해킹에 관심이 있고 실전 프로젝트로 이어가고 싶은 분

이런 선수 지식이 필요해요

  • 기본적인 컴퓨터 활용 능력
  • Python과 HTML의 기초 이해
  • CLI 환경에서 작업해본 경험
Unit 구성
총 38개의 Unit
  1. 1
    9.9
    (59)
    무료
    9.9
    (59)
    무료
    해킹의 근간이 되는 컴퓨터 과학의 기초 개념을 학습합니다.
    컴퓨터 과학 기초
    컴퓨터 과학 기초
    64se64
  2. 2
    9.7
    (366)
    무료
    9.7
    (366)
    무료
    Apple Silicon Mac과 Windows 환경 위에서 Linux 환경을 구축하는 방법을 학습합니다.
    리눅스 환경 구축
    리눅스 환경 구축하기
  3. 3
    9.7
    (220)
    무료
    9.7
    (220)
    무료
    셸(Shell)의 역할과 종류를 알아보고, 리눅스에서 주로 사용되는 셸인 sh, bash, dash, zsh의 특징을 살펴봅니다.
    리눅스 셸
    리눅스 셸
  4. 4
    9.8
    (126)
    무료
    9.8
    (126)
    무료
    리눅스에서의 파일과 디렉터리에 대해 학습하고, 이를 다루는 기본 명령어들을 익힙니다.
    리눅스 파일과 디렉토리
    파일과 디렉터리
    맛보기
    Lab: Linux - File
    맛보기
    Lab: Linux - Directory
  5. 5
    9.7
    (79)
    무료
    9.7
    (79)
    무료
    리눅스의 환경 변수에 대해 학습하고, 이를 관리하는 데 사용되는 기본 명령어들을 익힙니다.
    리눅스 환경 변수
    환경 변수
  6. 6
    9.8
    (68)
    무료
    9.8
    (68)
    무료
    리눅스에서 파일 및 이용자 권한 관리 방식을 이해한 후 이용자와 그룹 관련 명령어들을 학습합니다.
    리눅스 사용자와 그룹
    사용자와 그룹
    맛보기
    Lab: Linux - User
  7. 7
    9.6
    (66)
    무료
    9.6
    (66)
    무료
    리눅스에서의 패키지가 무엇인지 이해한 후 이를 관리하는 데 사용되는 `apt`와 `apt-get` 명령어를 학습합니다.
    APT 패키지 관리
    APT 패키지 관리
  8. 8
    9.5
    (30)
    무료
    9.5
    (30)
    무료
    리눅스 CUI 환경에서 널리 사용되는 텍스트 에디터인 Vim의 기본 사용법을 학습합니다.
    Vim
    편집기
  9. 9
    9.8
    (222)
    무료
    9.8
    (222)
    무료
    웹의 기본 개념부터 보안, 브라우저 작동 원리, 개발자 도구 활용까지 웹의 전반적인 이해를 돕습니다.
    웹 기본상식
    Background: Web
    Background: HTTP/HTTPS
    Lab: HTTP Request & Response
    Pro
    Quiz: Web
    Quiz: HTTP/HTTPS
    웹 브라우저
    Background: Web Browser
    Tools: Browser DevTools
    Quiz: Web Browser
    Quiz: Browser DevTools
    [함께 실습] devtools-sources
    Exercise: devtools-sources
    devtools-sources
  10. 10
    9.8
    (176)
    무료
    9.8
    (176)
    무료
    쿠키, 세션, SOP, CORS 등 웹 보안의 핵심 개념을 이해합니다.
    Cookie & Session
    Background: Cookie & Session
    Lab: Cookie & Session
    Pro
    Quiz: Cookie & Session
    [함께 실습] Cookie
    Exercise: Cookie
    cookie
    [함께 실습] Cookie & Session
    Exercise: Cookie & Session
    session-basic
    Same-Origin Policy (SOP)
    Mitigation: Same Origin Policy
    Lab: Same Origin Policy
    Pro
    Quiz: Same Origin Policy
  11. 11
    무료
    9.9
    (65)
    무료
    HTML의 기본 개념과 문법을 배우고, 실습을 통해 웹 페이지 제작을 경험합니다.
    배경지식: HTML
    배경지식: HTML
  12. 12
    웹 서버가 무엇인지 살펴본 후 웹 서버를 개발하는 데에 사용되는 웹 프레임워크인 Flask를 학습합니다.
    배경지식: Flask
    배경지식: Flask
  13. 13
    HTML과 Flask를 활용해 로그인과 게시판 기능이 포함된 웹 서버를 만들어보며, 웹 서비스 구현에 필요한 기본 기술과 구조를 익힙니다.
    배경지식: 데이터베이스
    배경지식: 데이터베이스
    실습: 로그인 기능 구현하기
    실습: 로그인 기능 구현하기
    실습: 깔끔한 코드 패턴만들기
    실습: 깔끔한 코드 패턴 만들기
    실습: 게시판 기능 구현하기
    실습: 게시판 기능 구현하기
  14. 14
    9.7
    (80)
    무료
    9.7
    (80)
    무료
    클라이언트 사이드 취약점인 XSS를 이해하고, 이를 방어하는 방법도 함께 학습합니다.
    Cross-Site Scripting (XSS)
    ClientSide: XSS
    Lab: Basic XSS
    Pro
    Quiz: XSS
    [함께 실습] XSS
    Exercise: XSS
    xss-1
    [함께 실습] XSS-2
    Exercise: XSS-2
    xss-2
  15. 15
    9.7
    (49)
    100
    코인
    구독하면 무료
    9.7
    (49)
    100
    코인
    구독하면 무료
    클라이언트 사이드 취약점인 CSRF의 원리와 XSS와의 차이를 이해하고, 이를 방어하는 방법을 학습합니다.
    Cross-Site Request Forgery (CSRF)
    ClientSide: CSRF
    Lab: CSRF
    Pro
    Quiz: CSRF
    [함께 실습] CSRF
    Exercise: CSRF
    csrf-1
    [함께 실습] CSRF-2
    Exercise: CSRF-2
    csrf-2
  16. 16
    9.9
    (43)
    200
    코인
    구독하면 무료
    9.9
    (43)
    200
    코인
    구독하면 무료
    SQL Injection과 Blind SQL Injection를 이해하고 대응 방안을 학습합니다.
    SQL Injection
    Background: Relational DBMS
    ServerSide: SQL Injection
    Lab: SQL Injection
    Pro
    Quiz: SQL Injection
    SQL DML
    Background: SQL DML
    Lab: SQL DML
    Pro
    Quiz: SQL DML
    SQL Features
    Background: SQL Features
    Lab: Subquery-based SQL Injection
    Pro
    Lab: Blind SQL Injection
    Pro
    Lab: Union-based SQL Injection
    Pro
    Quiz: SQL Features
    [함께 실습] SQL Injection
    Exercise: SQL Injection
    Exercise: Blind SQL Injection
    simple_sqli
  17. 17
    10.0
    (24)
    100
    코인
    구독하면 무료
    10.0
    (24)
    100
    코인
    구독하면 무료
    NoSQL 데이터베이스의 개념과 MongoDB 기반의 NoSQL Injection 공격 및 방어 기법을 실습을 통해 학습합니다.
    NoSQL Injection
    Background: Non-Relational DBMS
    ServerSide: NoSQL Injection
    Lab: NoSQL Injection
    Pro
    Quiz: NoSQL Injection
    [함께 실습] NoSQL Injection
    Exercise: NoSQL Injection
    Mango
  18. 18
    10.0
    (31)
    100
    코인
    구독하면 무료
    10.0
    (31)
    100
    코인
    구독하면 무료
    Command Injection 공격 기법과 이를 유발하는 입력값의 특성을 이해하고 학습합니다.
    Command Injection - Web Servers
    ServerSide: Command Injection
    Lab: Command Injection
    Pro
    Quiz: Command Injection
    [함께 실습] Command Injection
    Exercise: Command Injection
    command-injection-1
  19. 19
    10.0
    (26)
    100
    코인
    구독하면 무료
    10.0
    (26)
    100
    코인
    구독하면 무료
    웹 서버의 파일 업로드/다운로드 기능에서 발생할 수 있는 보안 취약점에 대해 알아봅니다.
    File Vulnerability
    ServerSide: File Vulnerability
    Lab: File Vulnerability
    Pro
    Quiz: File Vulnerability
    [함께 실습] File Vulnerability
    Exercise: File Vulnerability
    image-storage
    [함께 실습] File Vulnerability-2
    Exercise: File Vulnerability-2
    file-download-1
  20. 20
    50
    코인
    구독하면 무료
    9.9
    (9)
    50
    코인
    구독하면 무료
    서버 사이드 취약점인 SSRF 공격의 원리와 방어 방법을 실습을 통해 배웁니다.
    Server-Side Request Forgery (SSRF)
    ServerSide: SSRF
    Quiz: SSRF
    [함께 실습] Server-Side Request Forgery (SSRF)
    Exercise: SSRF
    web-ssrf
  21. 21
    9.9
    (25)
    무료
    9.9
    (25)
    무료
    레드팀과 블루팀의 역할, 윤리적 해킹과 법적 책임감에 대해 알아봅니다.
    레드팀
    레드팀
    Quiz: 레드팀
    윤리적 해킹과 법적 책임감
    윤리적 해킹과 법적 책임감
    Quiz: 윤리적 해킹과 법적 책임감
  22. 22
    10.0
    (13)
    150
    코인
    구독하면 무료
    10.0
    (13)
    150
    코인
    구독하면 무료
    모의해킹의 개념을 이해하고 Penetration Testing Execution Standard를 기준으로 모의해킹 과정에 대해서 학습합니다.
    모의해킹
    모의해킹
    Quiz: 모의해킹
    정보 수집 & 위협 모델링
    정보 수집 & 위협 모델링
    Quiz: 정보 수집 & 위협 모델링
    취약점 분석 & 익스플로잇/포스트 익스플로잇
    취약점 분석 & 익스플로잇/포스트 익스플로잇
    Quiz: 취약점 분석 & 익스플로잇/포스트 익스플로잇
    보고서 작성
    보고서 작성
    Quiz: 보고서 작성
  23. 23
    150
    코인
    구독하면 무료
    10.0
    (1)
    150
    코인
    구독하면 무료
    가상의 커뮤니티 사이트인 DreamCommunity를 대상으로 PTES의 정보 수집 및 위협 모델링 과정을 학습합니다.
    DreamCommunity: 모의해킹을 시작하기 전에
    DreamCommunity: 모의해킹을 시작하기 전에
    DreamCommunity: 정보 수집
    DreamCommunity: 정보 수집
    DreamCommunity: 위협 모델링
    DreamCommunity: 위협 모델링
    [실습 환경] DreamCommunity
    DreamCommunity
  24. 24
    200
    코인
    구독하면 무료
    10.0
    (1)
    200
    코인
    구독하면 무료
    가상의 커뮤니티 사이트인 DreamCommunity를 대상으로 PTES의 취약점 분석 및 익스플로잇 과정을 학습합니다.
    XSS
    XSS
    하드코딩된 민감정보
    하드코딩된 민감정보
    IDOR
    IDOR
    Command Injection
    Command Injection
    임의 파일 업로드
    임의 파일 업로드
    무차별 대입과 크리덴셜 스터핑
    무차별 대입과 크리덴셜 스터핑
    [실습 환경] DreamCommunity
    DreamCommunity
  25. 25
    150
    코인
    구독하면 무료
    10.0
    (2)
    150
    코인
    구독하면 무료
    가상의 커뮤니티 사이트인 DreamCommunity를 대상으로 PTES의 포스트 익스플로잇 과정을 학습합니다.
    권한 상승
    권한 상승
    측면 이동
    측면 이동
    [실습 환경] DreamCommunity
    DreamCommunity
  26. 26
    10.0
    (6)
    무료
    10.0
    (6)
    무료
    XSS 필터링 기법을 이해하고 우회하는 방법을 배웁니다.
    XSS Filtering Bypass - I
    [WHA-C] Exploit Tech: XSS Filtering Bypass - I
    Lab: XSS Filter Bypass - String Substitution
    Pro
    Lab: XSS Filter Bypass - String Detection
    Pro
    Quiz: XSS Filtering Bypass - l
    XSS Filtering Bypass - II
    [WHA-C] Exploit Tech: XSS Filtering Bypass - II
    Lab: XSS Filter Bypass - Javascript Function and Keyword Filters
    Pro
    Quiz: XSS Filtering Bypass - ll
    [함께 실습] XSS Filtering Bypass
    [WHA-C] Exercise: XSS Filtering Bypass
    XSS Filtering Bypass
    [혼자 실습] XSS Filtering Bypass Advanced
    XSS Filtering Bypass Advanced
  27. 27
    10.0
    (2)
    400
    코인
    구독하면 무료
    10.0
    (2)
    400
    코인
    구독하면 무료
    XSS 방어 기법인 Content Security Policy (CSP)의 원리와 우회 방법을 함께 학습합니다.
    Content Security Policy (CSP)
    [WHA-C] Background: Content Security Policy
    Quiz: Content-Security-Policy
    CSP Bypass
    [WHA-C] Exploit Tech: CSP Bypass
    Quiz: CSP bypass
    [함께 실습] CSP Bypass
    [WHA-C] Exercise: CSP Bypass
    CSP Bypass
    [혼자 실습] CSP Bypass Advanced
    CSP Bypass Advanced
  28. 28
    9.7
    (6)
    350
    코인
    구독하면 무료
    9.7
    (6)
    350
    코인
    구독하면 무료
    CSRF 방어 기법인 CSRF Token과 CORS와 우회 방법을 함께 학습합니다.
    CSRF Token 오용
    [WHA-C] Exploit Tech: CSRF Token 오용
    Quiz: CSRF Token 오용
    CORS Vulnerability
    [WHA-C] Exploit Tech: CORS Vulnerability
    Lab: postMessage
    Pro
    Quiz: CORS Bypass
    [함께 실습] CSRF Bypass
    [WHA-C] Exercise: CSRF Advanced
    CSRF Advanced
  29. 29
    200
    코인
    구독하면 무료
    9.5
    (6)
    200
    코인
    구독하면 무료
    프론트엔드 프레임워크에서 발생하는 CSTI 취약점을 이해한 후 이를 활용한 XSS 공격 기법을 배웁니다.
    Client-Side Template Injection (CSTI)
    [WHA-C] Exploit Tech: Client Side Template Injection
    Quiz: Client Side Template Injection
    [함께 실습] Client Side Template Injection
    [WHA-C] Exercise: Client Side Template Injection
    Client Side Template Injection
  30. 30
    9.0
    (1)
    200
    코인
    구독하면 무료
    9.0
    (1)
    200
    코인
    구독하면 무료
    CSS Injection을 통해 웹 페이지의 UI 변조 및 데이터 탈취 방법을 배웁니다.
    CSS Injection
    [WHA-C] Exploit Tech: CSS Injection
    Lab: CSS Injection
    Pro
    Quiz: CSS Injection
    [혼자 실습] CSS Injection
    CSS Injection
  31. 31
    0.0
    (0)
    250
    코인
    구독하면 무료
    0.0
    (0)
    250
    코인
    구독하면 무료
    Relative Path Overwrite (RPO) 취약점을 이해하고 이와 연계한 공격 방식을 배웁니다.
    Relative Path Overwrite
    [WHA-C] Exploit Tech: Relative Path Overwrite
    Quiz: Relative Path Overwrite
    [함께 실습] Relative Path Overwrite
    [WHA-C] Exercise: Relative Path Overwrite
    Relative Path Overwrite
    [혼자 실습] Relative Path Overwrite Advanced
    Relative Path Overwrite Advanced
  32. 32
    0.0
    (0)
    200
    코인
    구독하면 무료
    0.0
    (0)
    200
    코인
    구독하면 무료
    DOM 관련 보안 취약점과 공격 방식을 배웁니다.
    Document Object Model Vulnerability
    [WHA-C] Exploit Tech: Document Object Model Vulnerability
    Lab: DOM Clobbering
    Pro
    Quiz: Document Object Model Vulnerability
    [혼자 실습] DOM XSS
    DOM XSS
  33. 33
    10.0
    (4)
    200
    코인
    구독하면 무료
    10.0
    (4)
    200
    코인
    구독하면 무료
    XS-Search 공격 기법을 활용해 SOP 보호 기법을 우회하고, 이를 통해 민감한 정보를 탈취하는 방법을 학습합니다.
    XS-Search
    [WHA-C] Exploit Tech: XS-Search
    Quiz: XS-Search
    [함께 실습] XS-Search
    [WHA-C] Exercise: XS-Search
    XS-Search
  34. 34
    9.7
    (3)
    700
    코인
    구독하면 무료
    9.7
    (3)
    700
    코인
    구독하면 무료
    심화된 SQL Injection 기법들과 WAF (Web Application Firewall) 우회 방법을 배웁니다.
    Blind SQL Injection Advanced
    [WHA-S] ExploitTech: Blind SQL Injection Advanced
    Error & Time based SQL Injection
    [WHA-S] ExploitTech: Error & Time based SQL Injection
    [함께 실습] Blind SQL Injection Advanced
    [WHA-S] Exercise: Blind SQL Injection Advanced
    blind sql injection advanced
    [혼자 실습] Error & Time based Injection
    error based sql injection
    Bypass WAF
    [WHA-S] ExploitTech: Bypass WAF
    Lab: WAF Bypass
    Pro
    DBMS Misconfiguration
    [WHA-S] Exploit Tech: DBMS Misconfiguration
    Quiz: DBMS Misconfiguration
    [함께 실습] Bypass WAF
    [WHA-S] Exercise: Bypass WAF
    sql injection bypass WAF
    [혼자 실습] Bypass WAF Advanced
    sql injection bypass WAF Advanced
  35. 35
    무료
    9.8
    (16)
    무료
    SQL Injection을 활용한 데이터베이스 정보 수집과 핑거프린팅 기법을 배웁니다.
    System Table Fingerprinting
    [WHA-S] ExploitTech: System Table Fingerprinting
    Quiz: System Table Fingerprinting
    DBMS Fingerprinting
    [WHA-S] ExploitTech: DBMS Fingerprinting
    Quiz: DBMS Fingerprinting
  36. 36
    0.0
    (0)
    500
    코인
    구독하면 무료
    0.0
    (0)
    500
    코인
    구독하면 무료
    다양한 NoSQL 데이터베이스의 보안 취약점과 공격 기법을 심도있게 배웁니다.
    CouchDB
    [WHA-S] ExploitTech: CouchDBMS
    MongoDB
    [WHA-S] ExploitTech: MongoDB DBMS
    Lab: MongoDB Injection
    Pro
    Lab: MongoDB Blind Injection
    Pro
    Quiz: MongoDB DBMS
    Redis
    [WHA-S] ExploitTech: Redis DBMS
    Lab: Redis
    Pro
    [함께 실습] CouchDB
    [WHA-S] Exercise: CouchDB
    NoSQL-CouchDB
    [혼자 실습] Redis
    phpMyRedis
  37. 37
    250
    코인
    구독하면 무료
    10.0
    (3)
    250
    코인
    구독하면 무료
    다양한 환경에서 발생하는 Command Injection 취약점 및 공격 기법을 배웁니다.
    Command Injection for Linux
    [WHA-S] ExploitTech: Command Injection for Linux
    Command Injection for Windows
    [WHA-S] Background: Command Injection for Windows
    Quiz: Command Injection for Windows
    Command Injection Vulnerability Cases
    [WHA-S] ExploitTech: Command Injection Vulnerability cases
    Lab: PHP escapeshellcmd Command Injection
    Pro
    [함께 실습] Command Injection Advanced
    [WHA-S] Exercise: Command Injection Advanced
    Command Injection Advanced
  38. 38
    650
    코인
    구독하면 무료
    0.0
    (0)
    650
    코인
    구독하면 무료
    다양한 환경에서 발생하는 파일 업로드/다운로드 취약점과 이를 공격하는 방법을 배웁니다.
    File Vulnerabilities for Windows
    [WHA-S] Background: File Vulnerabilities for Windows
    Quiz: File Vulnerabilities for Windows
    File Vulnerabilities for Linux
    [WHA-S] Background: File Vulnerabilities for Linux
    Quiz: File Vulnerabilities for Linux
    File Vulnerability Cases
    [WHA-S] ExploitTech: File Vulnerability cases
    [함께 실습] File Vulnerability Advanced
    [WHA-S] Exercise: File Vulnerability Advanced
    File Vulnerability Advanced for linux
    [혼자 실습] Apache htaccess
    Apache htaccess
수강 후기
0.0 (0)
권장 소비자 가격
5200 코인
Pro 구독하면
무료
0% 진행중 총 0개 항목 완료
강의 0 /99
99
워게임 0 /37
37
퀴즈 0 /39
39
잠긴 강의는 플랜을 업그레이드하거나 Unit을 별도 구매하여 수강할 수 있어요.
Lab은 실습 개념으로, 전체 진도율에 포함되지 않아요.