기초 준비부터 시작하기
처음부터 여러 도구를 설치할 필요는 없습니다. 브라우저와 서버가 하는 일을 구분하고, 정상 요청을 볼 수 있는 환경부터 준비하세요.
- 00
실습 공간 준비
PC 브라우저에서 별도의 실습용 프로필을 만드세요. 개인 계정이나 업무용 세션은 실습에 사용하지 않습니다. 이 사이트가 안내하는 교육용 문제만 시험하고, 쿠키·토큰·FLAG 원문은 공유 자료에 남기지 마세요.
- 01
도구의 역할 익히기
개발자 도구는 현재 브라우저 안에서 요청과 화면을 봅니다. Burp는 브라우저와 서버 사이의 요청을 비교합니다. curl은 터미널에서 한 요청을 재현하고, Python은 이미 이해한 검증을 반복할 때 사용합니다.
- 02
정상 요청 먼저 관찰
정상 요청 관찰에서 GET과 POST를 각각 한 번 보내 보세요. 주소·메서드·상태 코드와 쿼리 또는 본문이 어디에 있는지 찾고, 쿠키가 붙은 요청과 그렇지 않은 요청을 구분합니다.
- 03
보안 경계 이해
로그인은 사용자를 확인하는 인증입니다. 다른 사람의 글을 읽거나 삭제해도 되는지는 별도의 인가 판단입니다. 화면에서 버튼이 보이지 않아도 서버는 요청마다 권한을 다시 검사해야 합니다.
개발자 도구부터 열어 보세요
Chrome 또는 Edge의 PC 브라우저에서 F12를 눌러 Network 탭을 엽니다. 페이지를 새로고침한 뒤 문서 요청의 주소, 메서드, 응답 상태를 찾아보세요. 설치와 계정 생성은 필요하지 않습니다.
다음 단계로 가기 전에
브라우저가 요청을 보내고 서버가 응답한다는 점, 로그인 상태와 특정 글의 삭제 권한이 다르다는 점, 개발자 도구에서 정상 요청의 메서드와 상태 코드를 찾는 방법을 설명할 수 있으면 준비가 되었습니다.