Web Penetration Tester
실무 중심의 웹 침투 테스터로 성장하는데 필요한 기술을 체계적으로 학습할 수 있는 과정입니다. 웹 해킹의 기초부터 실전 웹 서비스 보안 감사까지, 침투 테스트에 필요한 지식을 단계적으로 익히며, 실전 시나리오 기반의 보안 점검과 공격 실습을 통해 실무 역량을 강화할 수 있습니다.
Web Penetration Tester
실무 중심의 웹 침투 테스터로 성장하는데 필요한 기술을 체계적으로 학습할 수 있는 과정입니다. 웹 해킹의 기초부터 실전 웹 서비스 보안 감사까지, 침투 테스트에 필요한 지식을 단계적으로 익히며, 실전 시나리오 기반의 보안 점검과 공격 실습을 통해 실무 역량을 강화할 수 있습니다.
권장 소비자 가격
5200 코인
Pro 구독하면
무료
0% 진행중
총 0개 항목 완료
강의
0 /99
99
워게임
0 /37
37
퀴즈
0 /39
39
Lab은 실습 개념으로, 전체 진도율에 포함되지 않아요.
이런 이유로 이 Path를 추천해요
웹 애플리케이션은 오늘날 거의 모든 디지털 서비스의 기반이 되며, 이로 인해 침투 테스트의 주요 대상이 됩니다. 웹 침투 테스트는 단순한 취약점 탐색을 넘어, 실전 공격자의 관점에서 웹 서비스의 보안 허점을 확인하고 그 영향을 파악하는 능력을 요구합니다. 본 Path에서는 HTML과 Flask 기반의 간단한 웹 서비스 구현부터 시작해, XSS, SQLi, SSRF 등 실제 공격 시나리오를 체험하며 공격 기법을 습득하고, 고급 우회 및 인젝션 기법까지 단계적으로 학습할 수 있습니다. 실무 중심의 웹 보안 진단 역량을 키우고 싶은 분께 추천드립니다. 본 Job Role Path는 학습 흐름에 맞춰 앞으로 필요한 Unit들이 업데이트될 예정입니다.
이런 내용을 배워요
- 리눅스 셸, 사용자 관리, 패키지 설치 등 시스템 환경 이해
- 웹의 기본 원리 및 Cookie/Session 동작 원리
- HTML과 Flask 기반의 웹 서비스 개발 실습
- 핵심 웹 취약점 실습: XSS, CSRF, SQLi, NoSQLi, Command/File Injection, SSRF 등
- 고급 클라이언트 사이드 공격 기법: CSP 우회, DOM XSS, RPO, CSTI, CSS Injection 등
- 고급 서버 사이드 공격 기법: SQLi Fingerprinting, WAF 우회 등
이런 분께 추천해요
- 웹 침투 테스트 및 모의해킹 실무에 필요한 공격 기술을 배우고 싶은 분
- 보안 컨설턴트, 웹 보안 담당자, 화이트햇 해커를 꿈꾸는 예비 보안 전문가
- CTF 등 해킹 대회에서 웹 문제에 자신감을 키우고 싶은 분
- 웹 취약점에 대한 실습 위주의 학습을 원하는 분
이런 선수 지식이 필요해요
- 기본적인 컴퓨터 활용 능력
- Python과 HTML의 기초 이해
- CLI 환경에서 작업해본 경험
Unit 구성
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9웹 기본상식Background: WebBackground: HTTP/HTTPSLab: HTTP Request & ResponseQuiz: WebQuiz: HTTP/HTTPS웹 브라우저Background: Web BrowserTools: Browser DevToolsQuiz: Web BrowserQuiz: Browser DevTools[함께 실습] devtools-sourcesExercise: devtools-sourcesdevtools-sources
- 10Cookie & SessionBackground: Cookie & SessionLab: Cookie & SessionQuiz: Cookie & Session[함께 실습] CookieExercise: Cookiecookie[함께 실습] Cookie & SessionExercise: Cookie & Sessionsession-basicSame-Origin Policy (SOP)Mitigation: Same Origin PolicyLab: Same Origin PolicyQuiz: Same Origin Policy
- 11
- 12
- 13
- 14
- 15
- 16SQL InjectionBackground: Relational DBMSServerSide: SQL InjectionLab: SQL InjectionQuiz: SQL InjectionSQL DMLBackground: SQL DMLLab: SQL DMLQuiz: SQL DMLSQL FeaturesBackground: SQL FeaturesLab: Subquery-based SQL InjectionLab: Blind SQL InjectionLab: Union-based SQL InjectionQuiz: SQL Features[함께 실습] SQL InjectionExercise: SQL InjectionExercise: Blind SQL Injectionsimple_sqli
- 17
- 18
- 19File VulnerabilityServerSide: File VulnerabilityLab: File VulnerabilityQuiz: File Vulnerability[함께 실습] File VulnerabilityExercise: File Vulnerabilityimage-storage[함께 실습] File Vulnerability-2Exercise: File Vulnerability-2file-download-1
- 20
- 21
- 22
- 23
- 24
- 25
- 26XSS Filtering Bypass - I[WHA-C] Exploit Tech: XSS Filtering Bypass - ILab: XSS Filter Bypass - String SubstitutionLab: XSS Filter Bypass - String DetectionQuiz: XSS Filtering Bypass - lXSS Filtering Bypass - II[WHA-C] Exploit Tech: XSS Filtering Bypass - IILab: XSS Filter Bypass - Javascript Function and Keyword FiltersQuiz: XSS Filtering Bypass - ll[함께 실습] XSS Filtering Bypass[WHA-C] Exercise: XSS Filtering BypassXSS Filtering Bypass[혼자 실습] XSS Filtering Bypass AdvancedXSS Filtering Bypass Advanced
- 27Content Security Policy (CSP)[WHA-C] Background: Content Security PolicyQuiz: Content-Security-PolicyCSP Bypass[WHA-C] Exploit Tech: CSP BypassQuiz: CSP bypass[함께 실습] CSP Bypass[WHA-C] Exercise: CSP BypassCSP Bypass[혼자 실습] CSP Bypass AdvancedCSP Bypass Advanced
- 28CSRF Token 오용[WHA-C] Exploit Tech: CSRF Token 오용Quiz: CSRF Token 오용CORS Vulnerability[WHA-C] Exploit Tech: CORS VulnerabilityLab: postMessageQuiz: CORS Bypass[함께 실습] CSRF Bypass[WHA-C] Exercise: CSRF AdvancedCSRF Advanced
- 29Client-Side Template Injection (CSTI)[WHA-C] Exploit Tech: Client Side Template InjectionQuiz: Client Side Template Injection[함께 실습] Client Side Template Injection[WHA-C] Exercise: Client Side Template InjectionClient Side Template Injection
- 30
- 31Relative Path Overwrite[WHA-C] Exploit Tech: Relative Path OverwriteQuiz: Relative Path Overwrite[함께 실습] Relative Path Overwrite[WHA-C] Exercise: Relative Path OverwriteRelative Path Overwrite[혼자 실습] Relative Path Overwrite AdvancedRelative Path Overwrite Advanced
- 32
- 33
- 34Blind SQL Injection Advanced[WHA-S] ExploitTech: Blind SQL Injection AdvancedError & Time based SQL Injection[WHA-S] ExploitTech: Error & Time based SQL Injection[함께 실습] Blind SQL Injection Advanced[WHA-S] Exercise: Blind SQL Injection Advancedblind sql injection advanced[혼자 실습] Error & Time based Injectionerror based sql injectionBypass WAF[WHA-S] ExploitTech: Bypass WAFLab: WAF BypassDBMS Misconfiguration[WHA-S] Exploit Tech: DBMS MisconfigurationQuiz: DBMS Misconfiguration[함께 실습] Bypass WAF[WHA-S] Exercise: Bypass WAFsql injection bypass WAF[혼자 실습] Bypass WAF Advancedsql injection bypass WAF Advanced
- 35
- 36CouchDB[WHA-S] ExploitTech: CouchDBMSMongoDB[WHA-S] ExploitTech: MongoDB DBMSLab: MongoDB InjectionLab: MongoDB Blind InjectionQuiz: MongoDB DBMSRedis[WHA-S] ExploitTech: Redis DBMSLab: Redis[함께 실습] CouchDB[WHA-S] Exercise: CouchDBNoSQL-CouchDB[혼자 실습] RedisphpMyRedis
- 37Command Injection for Linux[WHA-S] ExploitTech: Command Injection for LinuxCommand Injection for Windows[WHA-S] Background: Command Injection for WindowsQuiz: Command Injection for WindowsCommand Injection Vulnerability Cases[WHA-S] ExploitTech: Command Injection Vulnerability casesLab: PHP escapeshellcmd Command Injection[함께 실습] Command Injection Advanced[WHA-S] Exercise: Command Injection AdvancedCommand Injection Advanced
- 38File Vulnerabilities for Windows[WHA-S] Background: File Vulnerabilities for WindowsQuiz: File Vulnerabilities for WindowsFile Vulnerabilities for Linux[WHA-S] Background: File Vulnerabilities for LinuxQuiz: File Vulnerabilities for LinuxFile Vulnerability Cases[WHA-S] ExploitTech: File Vulnerability cases[함께 실습] File Vulnerability Advanced[WHA-S] Exercise: File Vulnerability AdvancedFile Vulnerability Advanced for linux[혼자 실습] Apache htaccessApache htaccess
수강 후기
권장 소비자 가격
5200 코인
Pro 구독하면
무료
0% 진행중
총 0개 항목 완료
강의
0 /99
99
워게임
0 /37
37
퀴즈
0 /39
39
Lab은 실습 개념으로, 전체 진도율에 포함되지 않아요.