좋아요
이런 이유로 이 Path를 추천해요
오늘날 웹은 우리의 삶과 밀접한 핵심 기술 중 하나입니다. 사람들은 웹을 이용하여 필요한 정보를 검색하고, 게임을 하며, 온라인으로 쇼핑을 하기도 합니다. 이러한 웹 서비스들은 관련 기술이 발전하며 그 종류 또한 다양해졌습니다. 웹을 기반으로 한 금융, 길 찾기, 쇼핑, 협업 등의 서비스들은 이제 현대인들의 일상 한 부분을 차지하고 있습니다. 한편으로는 웹 기술에 대한 의존성이 높아진 만큼, 웹 서비스를 안전하게 구현하고, 관리하는 것이 매우 중요한 과제가 되었습니다. 만약 당장 오늘 하루 동안만이라도 모든 웹 서비스가 마비된다면, 그 피해는 상상하기 어려울 것입니다. 본 Path는 안전한 웹 서비스의 구현을 위해 반드시 알아둬야 할 웹 해킹의 기초적인 지식과 기술을 전달하는 것을 목표로 합니다. 해킹에 대한 막연한 호기심으로 드림핵을 방문하신 분들이 최대한 쉽게 웹 해킹에 입문할 수 있도록 도울 것입니다.
이런 내용을 배워요
- 웹 해킹의 기초부터 심화까지 단계적인 학습
- XSS, CSRF 등 클라이언트 사이드 취약점 분석 및 공격 실습
- SQL Injection, NoSQL Injection, SSRF 등 서버 사이드 취약점 분석 및 공격 실습
- Command Injection, 파일 업로드/다운로드 등 다양한 실전형 취약점 실습
이런 분께 추천해요
- 화이트햇 해커, 버그 바운티 헌터, 보안 컨설턴트, 보안 연구원 등 전문 보안 직무로 나아가고 싶은 분
- 웹 해킹과 웹 보안을 기초부터 심화까지 체계적으로 배우고 싶은 분
이런 선수 지식이 필요해요
- 기본적인 컴퓨터 사용 능력
- 네트워크에 대한 기초적인 이해
- HTML 및 JavaScript의 기초적인 이해
- Python 기본 문법과 Flask 프레임워크 학습 경험
- 1
- 2
- 3
- 4Access ControlBackground: Access ControlLab: Broken Access Control BasicQuiz: Access Control[함께실습] Horizontal privilege escalationExercise: Horizontal Privilege EscalationAccess Control 1: Dream NAS[함께실습] Vertical privilege escalationExercise: Vertical Privilege EscalationAccess Control 2: Dream NAS
- 5
- 6
- 7SQL InjectionBackground: Relational DBMSServerSide: SQL InjectionLab: SQL InjectionQuiz: SQL InjectionSQL DMLBackground: SQL DMLLab: SQL DMLQuiz: SQL DMLSQL FeaturesBackground: SQL FeaturesLab: Subquery-based SQL InjectionLab: Blind SQL InjectionLab: Union-based SQL InjectionQuiz: SQL Features[함께 실습] SQL InjectionExercise: SQL InjectionExercise: Blind SQL Injectionsimple_sqli
- 8
단계별로 학습할 수 있어 좋았습니다. 학습 후 진행되는 워게임으로 문제 풀어볼수있어 좋았습니다
원래 그냥 야매로만 해킹을 하고 있었어요. 드림핵 강의를 통해 한번 정리하니 두루뭉술하게 알고있던 개념들이 명확해져서 좋았어요. 무엇보다 딴데서 배우려면 어려운 지식들을, 워게임, 실습까지 한번에 모아서 쉽게 배울수 있다는 점이 가장 큰 장점인 것 같아요.
와! 웹해킹을 공부했어요! 이해하기 쉽게 잘 설명해줘서 일주일도 안되는 짧은 시간 안에 끝냈습니다! 웹해킹 처음 공부하는 사람한테 공부방법 추천하고싶으신분은 이거 추천해주세요! 진짜 정말 도움 많이됩니다!
완벽한 학습 코스였습니다 많이 배우고 갑니다 ! : )




