웹 해킹 기초
요청과 응답을 읽고, 취약점이 발생하는 경계와 안전한 구현을 차례로 확인하세요.
LEARNING PATH
나에게 맞는 순서로 시작하세요
학습 단계는 풀이 순서이고, 카드의 입문·초급·중급·고급은 개별 문제의 난이도입니다.
00 · 기초·도구 준비
실습 범위를 확인하고 도구의 역할을 익힌 뒤 정상 GET·POST·쿠키를 관찰하세요.
기초 준비부터 시작 →01 · 시작 · 한 가지 입력과 경계
이 묶음은 난이도 등급이 아니라 권장 학습 흐름입니다.
02 · 확장 · 저장과 처리 단계
이 묶음은 난이도 등급이 아니라 권장 학습 흐름입니다.
03 · 복합 · 여러 조건과 동시성
이 묶음은 난이도 등급이 아니라 권장 학습 흐름입니다.
XSS 분야의 5번(초급) → 6번(입문)은 난이도순이 아니라 반영 위치를 먼저 보고 저장 위치로 이어가는 개념순입니다. 17번 전에는 독립적인 CSRF 원리를, 19번 전에는 JWT 구조·서명 검증을, 18번 전에는 상태 전이·원자성을 읽어 보세요.
CONCEPT LIBRARY
취약점별 학습
분야를 선택해 원인·공격 흐름·방어 기준을 살펴보세요.
01
SQL Injection
검색·인증 입력이 SQL 구조를 바꾸는 과정
학습하기 →02Cross-Site Scripting · XSS
입력값이 브라우저에서 실행되는 문맥 이해
학습하기 →03CSRF
로그인된 브라우저가 보내는 원치 않는 요청
학습하기 →04파일 업로드·다운로드
파일 형식, 저장 경로, 실행 권한의 경계
학습하기 →05SSRF
서버의 URL 요청이 내부 서비스로 이어지는 경우
학습하기 →06접근통제와 업무 로직
객체 소유권, 역할, 요청 순서 검증
학습하기 →07JWT와 토큰 인증
디코딩, 서명 검증, 인가의 차이
학습하기 →08Command Injection
외부 입력이 운영체제 명령으로 해석되는 경우
학습하기 →NEXT / ADVANCED
확장 학습 보기 →기초를 익혔다면 실무 경계로 확장하세요
API의 객체·속성·기능 권한, 안전한 역직렬화, 가상 클라우드 설정을 코드와 정책 관점에서 살펴봅니다. 별도의 FLAG 문제나 실제 클라우드 자격증명은 사용하지 않습니다.