취약점 학습을 위해 의도적으로 구성한 실습 환경과 공개 설명 자료입니다. 직접 설치하는 취약한 애플리케이션은 로컬·격리 환경에서 사용하고, 실습용 계정과 데이터를 준비합니다.
온라인 실습
-
Web Security Academy — PortSwigger · 영문
웹 취약점별 공개 해설과 대화형 실습을 제공하며 학습 경로를 따라 주제를 익힐 수 있습니다.
직접 구성하는 실습 애플리케이션
-
Juice Shop — OWASP · 영문
Node.js·Express·Angular 기반의 취약한 쇼핑몰로 웹 프런트엔드와 REST API의 다양한 보안 문제를 실습할 수 있습니다.
-
WebGoat — OWASP · 영문
Java 기반 웹 애플리케이션의 취약점을 단계별 수업으로 학습하는 교육용 프로젝트입니다.
-
crAPI — OWASP · 영문
API 중심의 마이크로서비스 애플리케이션을 모사해 객체 접근 제어 등 API 보안 문제를 학습하는 프로젝트입니다.