단계별로 학습할 수 있어 좋았습니다. 학습 후 진행되는 워게임으로 문제 풀어볼수있어 좋았습니다
이런 이유로 이 Path를 추천해요
오늘날 웹은 우리의 삶과 밀접한 핵심 기술 중 하나입니다. 사람들은 웹을 이용하여 필요한 정보를 검색하고, 게임을 하며, 온라인으로 쇼핑을 하기도 합니다. 이러한 웹 서비스들은 관련 기술이 발전하며 그 종류 또한 다양해졌습니다. 웹을 기반으로 한 금융, 길 찾기, 쇼핑, 협업 등의 서비스들은 이제 현대인들의 일상 한 부분을 차지하고 있습니다. 한편으로는 웹 기술에 대한 의존성이 높아진 만큼, 웹 서비스를 안전하게 구현하고, 관리하는 것이 매우 중요한 과제가 되었습니다. 만약 당장 오늘 하루 동안만이라도 모든 웹 서비스가 마비된다면, 그 피해는 상상하기 어려울 것입니다. 본 Path는 안전한 웹 서비스의 구현을 위해 반드시 알아둬야 할 웹 해킹의 기초적인 지식과 기술을 전달하는 것을 목표로 합니다. 해킹에 대한 막연한 호기심으로 드림핵을 방문하신 분들이 최대한 쉽게 웹 해킹에 입문할 수 있도록 도울 것입니다.
이런 내용을 배워요
- 웹 해킹의 기초부터 심화까지 단계적인 학습
- XSS, CSRF 등 클라이언트 사이드 취약점 분석 및 공격 실습
- SQL Injection, NoSQL Injection, SSRF 등 서버 사이드 취약점 분석 및 공격 실습
- Command Injection, 파일 업로드/다운로드 등 다양한 실전형 취약점 실습
이런 분께 추천해요
- 화이트햇 해커, 버그 바운티 헌터, 보안 컨설턴트, 보안 연구원 등 전문 보안 직무로 나아가고 싶은 분
- 웹 해킹과 웹 보안을 기초부터 심화까지 체계적으로 배우고 싶은 분
이런 선수 지식이 필요해요
- 기본적인 컴퓨터 사용 능력
- 네트워크에 대한 기초적인 이해
- HTML 및 JavaScript의 기초적인 이해
- Python 기본 문법과 Flask 프레임워크 학습 경험
- 1
- 2
- 3
- 4Access ControlBackground: Access ControlLab: Broken Access Control BasicQuiz: Access Control[함께실습] Horizontal privilege escalationExercise: Horizontal Privilege EscalationAccess Control 1: Dream NAS[함께실습] Vertical privilege escalationExercise: Vertical Privilege EscalationAccess Control 2: Dream NAS
- 5
- 6
- 7SQL InjectionBackground: Relational DBMSServerSide: SQL InjectionLab: SQL InjectionQuiz: SQL InjectionSQL DMLBackground: SQL DMLLab: SQL DMLQuiz: SQL DMLSQL FeaturesBackground: SQL FeaturesLab: Subquery-based SQL InjectionLab: Blind SQL InjectionLab: Union-based SQL InjectionQuiz: SQL Features[함께 실습] SQL InjectionExercise: SQL InjectionExercise: Blind SQL Injectionsimple_sqli
- 8
원래 그냥 야매로만 해킹을 하고 있었어요. 드림핵 강의를 통해 한번 정리하니 두루뭉술하게 알고있던 개념들이 명확해져서 좋았어요. 무엇보다 딴데서 배우려면 어려운 지식들을, 워게임, 실습까지 한번에 모아서 쉽게 배울수 있다는 점이 가장 큰 장점인 것 같아요.
와! 웹해킹을 공부했어요! 이해하기 쉽게 잘 설명해줘서 일주일도 안되는 짧은 시간 안에 끝냈습니다! 웹해킹 처음 공부하는 사람한테 공부방법 추천하고싶으신분은 이거 추천해주세요! 진짜 정말 도움 많이됩니다!
완벽한 학습 코스였습니다 많이 배우고 갑니다 ! : )
Web Hacking이 무엇인지 입문하기 좋은 코스라고 생각합니다.



