전체 글

"As engineers, you don't really understand something unless you can design and implement it."
보안공부/배운내용정리

dreamhack01-2 *0514

출처: dreamhack webhacking 01 introduction of webhacking https://dreamhack.io/lecture/courses/6 Introduction of Webhacking 웹 서비스가 동작하는 원리와 웹 서비스를 하기 위해 필요한 기본적인 요소들에 대해 학습할 수 있습니다. dreamhack.io HTTP는 하나의 Request와 Response의 쌍이 독립적으로 구성되어 통신하는 connectionless, stateless 프로토콜입니다. - connectionless(연결단절) 속성은 하나의 요청에 하나의 응답을 한 후 네트워크 연결을 끝맺는 것을 의미합니다. 불특정 다수의 사용자에게 서비스되어야 하는 웹의 특성상 계속해서 연결상태를 유지하는 것은 서버 ..

보안공부

dreamhack .Webhacking 01-1. *0512update

출처: dreamhack 01.Introduction of Webhacking https://dreamhack.io/lecture/courses/6 Introduction of Webhacking 웹 서비스가 동작하는 원리와 웹 서비스를 하기 위해 필요한 기본적인 요소들에 대해 학습할 수 있습니다. dreamhack.io Web Browser (웹 브라우저) 웹에 접속하기 위해 사용하는 소프트웨어입니다. Web Resource 웹 상에 존재하는 모든 콘텐츠입니다. (HTML, CSS, JS, PDF, PNG 등) URI (URL) URI는 Uniform Resource Identifier의 약자로 리소스를 식별하기 위한 식별자입니다. HTTP (HyperText Transfer Protocol) 인터넷 ..

보안공부/워게임

워게임

1.dreamhack.io/ 해커들의 놀이터, Dreamhack 해킹과 보안에 대한 공부를 하고 싶은 학생, 안전한 코드를 작성하고 싶은 개발자, 보안 지식과 실력을 업그레이드 시키고 싶은 보안 전문가까지 함께 공부하고 연습하며 지식을 나누고 실력 향 dreamhack.io 2. webhacking.kr/ Webhacking.kr Index Welcome Stranger! Chatting Notice(en) [2021-04-16] Score of old challenges has been adjusted to 1/10. For a while now, new challenges will be added "without" notice. [2020-08-12] Replace chat feature with D..

보안공부/etc

Burp Suite

1.다운방법 portswigger.net/burp Burp Suite - Application Security Testing Software Get Burp Suite. The class-leading vulnerability scanning, penetration testing, and web app security platform. Try for free today. portswigger.net products>community version 2. 실행 전 확인사항 1. intercept is on 체크 proxy-options에서 2. Intercept requests와 Intercept responses 체크 3. 도구(or 제어판)-인터넷옵션-연결-LAN설정 (프록시서버 127.0.0.1 포트 ..

일상

*0221 첫번째 내 웹사이트!

첫번째 만든 내 웹사이트! starlight258.github.io/ Welcome! starlight258.github.io 챌린지 한번까지는 결석할 수 있다그래서(몰랐다 ㅋㅋㅋㅎㅎ) 결국 챌린지 끝냈다 !!!! 야호~~~~~ 세상엔 참 멋진 사람들이 많다!

mint*
Minty Box