문서 목록
주제별 링크 · 3페이지
- 브라우저 인 더 브라우저 피싱
가짜 브라우저 로그인 창을 이용하는 BitB 피싱의 원리와 식별 단서, 비밀번호 관리자·패스키·탐지 연구 자료입니다.
- 사회공학 기법
피싱·사칭·프리텍스팅·미끼·물리적 접근·인증 요청 악용 등 사회공학 기법의 원리와 사례, 예방 자료입니다.
- 정보 노출과 데이터 접근 취약점
정보 누출, 객체 수준 접근 제어 실패, SQL 인젝션과 경로 탐색이 데이터 접근에 미치는 영향과 방어 자료입니다.
- 웹 정찰과 공격 표면 분석
공개 정보 수집과 능동적 탐색, 도메인·서비스·입력 지점의 식별, 공격 표면 관리에 참고할 자료입니다.
- API 보안
객체·속성·기능의 권한 검사, 요청량 제한과 REST·GraphQL·웹훅의 보안을 다룬 자료입니다.
- 취약점 정보와 위험도 평가
CVE·CWE·CVSS·EPSS·KEV와 오픈소스 취약점 정보를 읽고 적용 여부와 대응 우선순위를 판단하는 자료입니다.
- 위협 모델링
설계 단계에서 자산·데이터 흐름·신뢰 경계를 파악하고 위협과 완화책을 검토하는 데 참고할 자료입니다.
- 웹 정찰과 취약점 분석
웹사이트 구조 역분석과 알려진 취약점 검증, 정보 노출을 이해하기 위한 주제별 문서와 보안 테스트 자료입니다.
- 웹 취약점 진단과 침투 테스트
웹 취약점 진단과 침투 테스트의 범위 설정, 점검 기준, 자동 도구와 수동 검증에 참고할 자료입니다.
- 웹 보안 실습 환경
웹·API 취약점의 원리와 방어를 학습할 수 있는 온라인 실습 및 의도적으로 취약하게 만든 애플리케이션입니다.