웹해킹5

웹 취약점 공격과 방어 실습

웹해킹00

[웹 해킹 #5] OWASP Top 10 2025로 다시 보는 웹 취약점 - dirb, RFI는 왜 한물갔나

웹해킹00

[웹 해킹 #4] 파일 인클루전 취약점 LFI / RFI - include() 한 줄로 시작되는 공격

웹해킹00

[웹 해킹 #3] 리버스 쉘(Reverse Shell) - 원리부터 언어별 페이로드

거의 모든 서버는 외부에서 안으로 들어오는(inbound) 연결을 강력하게 차단합니다. 아무 포트나 열려 있으면 공격당하니 당연합니다. 그런데 안에서 밖으로 나가는(outbound) 연결에는 훨씬 관대합니다. 서버도 업데이트를 받고 외부 API를 호출해야 하니까요. 리버스 쉘은 타겟이 스스로 공격자에게 연결을 시작하므로, 타겟 입장에서는 평범한 outbound 트래픽이라 방화벽을 통과합니다.

웹해킹00

[웹 해킹 #2] 파일 업로드 취약점과 웹쉘 - 확장자 우회부터 weevely 실습

이번 글은 그중 가장 흔하면서도 치명적인 문, 파일 업로드 기능을 다룹니다. 게시판 첨부파일, 프로필 사진 변경, 자료실 업로드, 리뷰에 사진 첨부... 웹사이트에서 사용자가 파일을 올리는 기능은 셀 수 없이 많습니다.

웹해킹00

[웹 해킹 #1] 모의해킹 정보 수집(Reconnaissance) - 서브도메인 수집부터 amass, ffuf

이 시리즈는 본인이 소유했거나 명시적으로 허가받은 시스템, 또는 합법적인 실습 환경 (직접 구축한 취약 서버, Metasploitable, Hack The Box, 해커스쿨 ftz, 드림핵 등)에서의 학습만을 전제로 합니다.