HTTP는 인터넷상에서 클라이언트(브라우저)와 서버가 문서(HTML), 이미지, 데이터 등을 주고받기 위해 사용하는 표준 통신 규약이다.HTTP는 데이터를 아무런 암호화 없이 평문 그대로 전송한다.도청(Sniffing) 위험: Wireshark 같은 패킷 분석 도구를
HTTP 프로토콜은 두 가지 핵심 특성을 가진다.Stateless (무상태성): 서버는 클라이언트의 이전 상태를 기억하지 않음. 각 요청은 완전히 독립적임.Connectionless (비연결성): 클라이언트가 요청을 보내고 서버가 응답을 마치면 연결을 끊음.이로 인해
인증 (Authentication): "이 사용자가 누구인가?"를 검증하는 과정 (예: 로그인, JWT 토큰 검증).인가 (Authorization): "로그인한 사용자가 특정 자원/기능에 접근할 권한이 있는가?"를 검증하는 과정 (예: 일반 사용자의 관리자 페이지 접
보안을 공부하다 보면 이론을 적용해보고 문제를 풀어 봐야 할 필요성을 느끼게 된다.알고리즘 문제와 달리 보안은 분야가 워낙 넓어서 목적에 따라 플랫폼도 달라진다.이번 글에서는 다음 기준으로 선별해보았다.난이도별 학습 가능 여부체계적인 커리큘럼문제의 품질문제 수프로필 및
백준(BOJ)은 국내에서 가장 많이 사용되는 알고리즘 문제 풀이 사이트였지만, 서비스 종료 이후 어떤 사이트를 선택하는 것이 좋을까?단순히 문제 수만 많은 사이트보다는 다음 기준을 중심으로 비교했다.체계적인 커리큘럼이 있는가단계별로 학습할 수 있는가문제 수가 충분한가문
만약 새로운 기능을 만들기 위해 main에서 브랜치를 새로 파야 하는 상황이라면 이때 딱 한 번 checkout(또는 switch)이 필요(※ 이미 만들어서 쓰던 브랜치가 있다면 이 단계는 건너뛰고 바로 2단계로)동료들이 메인 올린 코드를 합쳐야할 때 실행하는 루틴⚠️
AI 서비스를 개발하려고 하면 RAG, LLM, 벡터DB, 임베딩, 청킹 같은 용어를 자주 접하게 된다. 이 용어들은 각각 따로 존재하는 개념처럼 보이지만, 실제 서비스에서는 하나의 파이프라인 안에서 함께 동작하는 경우가 많다.예를 들어 “회사 내부 문서를 기반으로 답
VS Code에서 클로드 코드(Claude Code) 계정을 변경하려면, 기존 세션을 로그아웃하고 새로운 계정으로 다시 인증을 진행해야 한다.계정 전환 절차는 다음과 같다.1\. 클로드 웹 접속웹 브라우저에서 Claude 공식 웹사이트에 접속해 새로 로그인할 계정으로
📌 커밋 메시지의 기본 구조 좋은 커밋 메시지는 한눈에 변경 내용의 의도와 범위를 파악할 수 있어야 한다. 기본 구조는 제목(Subject), 본문(Body), 바닥글(Footer)의 3단계 구성을 따른다. 각 영역은 빈 줄(New Line)로 구분한다. 제목: 변경의 종류(type)와 핵심 내용을 한 줄로 요약한다. 본문: "무엇을", "왜" 변경...
로컬에 있는 프로젝트를 깃허브(GitHub) 리포지토리에 처음 올리는 과정과 계정 연결 상태를 확인하는 방법입니다. 터미널(Terminal)이나 Git Bash를 열고 아래 순서대로 차근차근 따라 해보세요.먼저 현재 내 PC에 깃허브 계정이 잘 연결되어 있는지, 이메일

SSRF Lecture https://portswigger.net/web-security/ssrf SSRF Lab https://portswigger.net/web-security/all-labs#server-side-request-forgery-ssrf Circ
간단한 문법으로 원하는 대로 표현 가능한 시각화 도구 다른 언어들과 잘 섞이므로 활용이 좋음 간편하게 동작함, 접근성이 좋음 HTML 대제목 : tag라고 부름 content content 대문자, 소문자 가리지 않음 : 가장 기본적인 태그 : 헤딩1. 큰 헤
One-Time Pad(OTP, 일회용 패드)는 암호학 역사에서 정보이론적으로 완전한 보안(Perfect Secrecy) 이 증명된 대표적인 암호 체계다.현대의 대부분의 암호 기술이 “현실적으로 해독이 매우 어려운 수준”의 안전성을 목표로 하는 반면, OTP는 이론적으

https://portswigger.net/web-security/ssrfhttps://portswigger.net/web-security/all-labsServer-side request forgery is a web security vulnerab
127.0.0.1은 현재 사용 중인 컴퓨터나 장치 자기 자신을 가리키는 루프백(Loopback) IP 주소로, 주로 '로컬 호스트(localhost)'로 불리며 외부 네트워크를 거치지 않고 내부에서 통신할 때 사용됩니다. 웹 개발, 서버 테스트, 디버깅 시 인터넷 연결
계정 관리 서비스 관리 보안 설정 패치 및 로그 관리 계정 관리 |점검항목|항목 중요도|항목코드| |---|---|---| |Default 관리자 계정명 변경|상|| |취약한 비밀번호 사용 제한|상|| |비밀번호 파일 권한 관리|상|| 서비스 관리 |점검항목|항
|점검항목|항목 중요도|항목코드| |---|:---|:---: |코드 인젝션 (Code Injection)|상|CI| |SQL 인젝션 (SQL Injection)|상|SI| |디렉터리 인덱싱|상|DI| |에러 페이지 적용 미흡|상|EP| |정보 누출|상|IL| |크로스
> 기획 - 설계 - 구현 - 개선 1. 계획/설계 1) 프로덕트 선정 2) 프로젝트 진행 전 점검사항 3) 프로젝트 진행을 위한 세부사항 도출 1) 프로덕트 선정 서비스화보다는 자신의 기본 역량을 보여줄 수 있는 주제 다양한 기술을 활용해 상용화하기 좋은 주제
ISMS(정보보호 관리체계)ISMS-P(정보보호 및 개인정보보호 관리체계)EOS(End of Support) - 지원 종료제품의 공식적인 지원 종료새로운 취약점 발견 시 제조사는 조치를 취하지 않음.EOL(End of Life) - 수명 종료운영체제의 수명 자체가 종료
requests 라이브러리 GET requests 라이브러리의 get 메소드를 알아보자. ->이 주소(url)에 접속해서 데이터를 주세요"라고 서버에 요청하는 코드 ❗HTTP GET 웹에서 데이터를 가져올 때 사용하는 요청 방식 구조 설명 > requests