웹 시스템의 작동 원리를 이해하기 위해 사용자 회원가입, 게시판 등의 기본적인 웹 기능을 구현해보았습니다.
웹 시스템의 작동 원리를 이해하기 위해 사용자 회원가입, 게시판 등의 기본적인 웹 기능을 구현해보았습니다.
보안 실습을 위해 간단한 자동화 스크립트를 제작하고, 웹 취약점을 탐지하는 기초적인 도구를 개발해보았습니다.
소규모 프로젝트를 통해 폼 입력 처리와 데이터베이스 연동 기능이 포함된 동적 웹 페이지를 개발해보며, 웹 개발의 흐름과 서버-클라이언트 구조에 대한 이해를 쌓았습니다.
Java 언어를 활용하여 객체지향 프로그래밍(OOP)의 기본 개념을 학습하고, 클래스와 상속, 예외 처리 등을 적용한 콘솔 기반 프로그램을 구현해보았습니다.
조건문, 반복문, 배열 등을 활용하여 기본적인 알고리즘 문제를 해결하고, 콘솔 기반의 간단한 프로그램을 제작하며 프로그래밍 기초 역량을 다졌습니다.
네트워크 관리사 2급 자격을 통해 TCP/IP 기반의 네트워크 구조, 라우팅 및 스위칭 원리, 네트워크 장비 설정 등에 대한 실무 역량을 쌓았습니다. 이를 바탕으로 방화벽 정책 설정, 내부망 구성, 기본적인 보안 점검 등의 프로젝트를 수행해왔으며, 실제 네트워크 환경 분석과 보안 설정을 해봤습니다.
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore.
웹 애플리케이션의 보안을 점검하기 위한 자동화 도구를 개발 중입니다. SQL Injection, XSS 등의 주요 취약점을 자동으로 탐지하고 결과를 시각화하여 보여주는 기능을 포함하고 있으며, Python을 기반으로 실제 테스트 환경에서 활용할 수 있도록 구현하고 있습니다. 수동 진단의 반복 작업을 줄이고, 웹 취약점 분석을 효율화하는 것이 목표입니다.
Cisco Packet Tracer를 활용해 라우터, 스위치, 서버 등을 포함한 네트워크 시스템을 직접 설계·구축했습니다. VLAN, DHCP, 라우팅, NAT, ACL 등 다양한 기술을 적용하여 실제 환경을 모사하고 통신 흐름을 구성했습니다. 네트워크 구조 이해뿐 아니라 보안 설정과 트래픽 제어에 대한 실습 경험도 함께 쌓았습니다.
파이썬으로 간단한 웹 요청 자동화와 입력값 조작 실습을 통해 모의침투의 기초를 익혔습니다. 웹 서버에 요청을 보내고 응답을 분석하면서 보안 취약점이 발생하는 원리를 이해해보았습니다. 간단한 스크립트를 작성해보며 웹 보안과 공격 흐름에 대한 기본 개념을 배웠습니다.
SQL Injection은 웹 보안 역사상 가장 오래되었지만 여전히 위협적인 취약점입니다. 이 글에서는 SQL Injection의 개념과 원리, 주요 유형, 대응 방안을 중심으로 설명합니다. 1. SQL Injection이란? SQL Injection(SQL 삽입)은 ...
SKT 유심 정보 유출 사고 분석 보고서 사고 개요 2025년 4월 19일 밤 11시경, SK텔레콤의 가입자 인증 서버(HSS)가 해킹당하는 중대한 보안 사고가 발생하였다. 이로 인해 유심 고유 식별번호를 포함한 가입자 핵심 정보가 유출되었으며, 통신 인프라 전반에...
메두사(Medusa) 랜섬웨어는 2021년 등장한 악성 소프트웨어로, 주로 기업과 기관을 타겟으로 한 사이버 공격에서 발견되었습니다. 이 랜섬웨어는 파일을 AES 암호화 방식으로 잠그고, 피해자가 복호화 키를 얻기 위해 금전을 요구합니다. 메두사는 주로 이메일 피싱, 원격 데스크톱...