보안을 공부하다 보면 이론을 적용해보고 문제를 풀어 봐야 할 필요성을 느끼게 된다.알고리즘 문제와 달리 보안은 분야가 워낙 넓어서 목적에 따라 플랫폼도 달라진다.이번 글에서는 다음 기준으로 선별해보았다.난이도별 학습 가능 여부체계적인 커리큘럼문제의 품질문제 수프로필 및
백준(BOJ)은 국내에서 가장 많이 사용되는 알고리즘 문제 풀이 사이트였지만, 서비스 종료 이후 어떤 사이트를 선택하는 것이 좋을까?단순히 문제 수만 많은 사이트보다는 다음 기준을 중심으로 비교했다.체계적인 커리큘럼이 있는가단계별로 학습할 수 있는가문제 수가 충분한가문
만약 새로운 기능을 만들기 위해 main에서 브랜치를 새로 파야 하는 상황이라면 이때 딱 한 번 checkout(또는 switch)이 필요(※ 이미 만들어서 쓰던 브랜치가 있다면 이 단계는 건너뛰고 바로 2단계로)동료들이 메인 올린 코드를 합쳐야할 때 실행하는 루틴⚠️
AI 서비스를 개발하려고 하면 RAG, LLM, 벡터DB, 임베딩, 청킹 같은 용어를 자주 접하게 된다. 이 용어들은 각각 따로 존재하는 개념처럼 보이지만, 실제 서비스에서는 하나의 파이프라인 안에서 함께 동작하는 경우가 많다.예를 들어 “회사 내부 문서를 기반으로 답
VS Code에서 클로드 코드(Claude Code) 계정을 변경하려면, 기존 세션을 로그아웃하고 새로운 계정으로 다시 인증을 진행해야 한다.계정 전환 절차는 다음과 같다.1\. 클로드 웹 접속웹 브라우저에서 Claude 공식 웹사이트에 접속해 새로 로그인할 계정으로
📌 커밋 메시지의 기본 구조 좋은 커밋 메시지는 한눈에 변경 내용의 의도와 범위를 파악할 수 있어야 한다. 기본 구조는 제목(Subject), 본문(Body), 바닥글(Footer)의 3단계 구성을 따른다. 각 영역은 빈 줄(New Line)로 구분한다. 제목: 변경의 종류(type)와 핵심 내용을 한 줄로 요약한다. 본문: "무엇을", "왜" 변경...
로컬에 있는 프로젝트를 깃허브(GitHub) 리포지토리에 처음 올리는 과정과 계정 연결 상태를 확인하는 방법입니다. 터미널(Terminal)이나 Git Bash를 열고 아래 순서대로 차근차근 따라 해보세요.먼저 현재 내 PC에 깃허브 계정이 잘 연결되어 있는지, 이메일

SSRF Lecture https://portswigger.net/web-security/ssrf SSRF Lab https://portswigger.net/web-security/all-labs#server-side-request-forgery-ssrf Circ
간단한 문법으로 원하는 대로 표현 가능한 시각화 도구 다른 언어들과 잘 섞이므로 활용이 좋음 간편하게 동작함, 접근성이 좋음 HTML 대제목 : tag라고 부름 content content 대문자, 소문자 가리지 않음 : 가장 기본적인 태그 : 헤딩1. 큰 헤
One-Time Pad(OTP, 일회용 패드)는 암호학 역사에서 정보이론적으로 완전한 보안(Perfect Secrecy) 이 증명된 대표적인 암호 체계다.현대의 대부분의 암호 기술이 “현실적으로 해독이 매우 어려운 수준”의 안전성을 목표로 하는 반면, OTP는 이론적으

https://portswigger.net/web-security/ssrfhttps://portswigger.net/web-security/all-labsServer-side request forgery is a web security vulnerab
127.0.0.1은 현재 사용 중인 컴퓨터나 장치 자기 자신을 가리키는 루프백(Loopback) IP 주소로, 주로 '로컬 호스트(localhost)'로 불리며 외부 네트워크를 거치지 않고 내부에서 통신할 때 사용됩니다. 웹 개발, 서버 테스트, 디버깅 시 인터넷 연결
계정 관리 서비스 관리 보안 설정 패치 및 로그 관리 계정 관리 |점검항목|항목 중요도|항목코드| |---|---|---| |Default 관리자 계정명 변경|상|| |취약한 비밀번호 사용 제한|상|| |비밀번호 파일 권한 관리|상|| 서비스 관리 |점검항목|항
|점검항목|항목 중요도|항목코드| |---|:---|:---: |코드 인젝션 (Code Injection)|상|CI| |SQL 인젝션 (SQL Injection)|상|SI| |디렉터리 인덱싱|상|DI| |에러 페이지 적용 미흡|상|EP| |정보 누출|상|IL| |크로스
> 기획 - 설계 - 구현 - 개선 1. 계획/설계 1) 프로덕트 선정 2) 프로젝트 진행 전 점검사항 3) 프로젝트 진행을 위한 세부사항 도출 1) 프로덕트 선정 서비스화보다는 자신의 기본 역량을 보여줄 수 있는 주제 다양한 기술을 활용해 상용화하기 좋은 주제
ISMS(정보보호 관리체계)ISMS-P(정보보호 및 개인정보보호 관리체계)EOS(End of Support) - 지원 종료제품의 공식적인 지원 종료새로운 취약점 발견 시 제조사는 조치를 취하지 않음.EOL(End of Life) - 수명 종료운영체제의 수명 자체가 종료
requests 라이브러리 GET requests 라이브러리의 get 메소드를 알아보자. ->이 주소(url)에 접속해서 데이터를 주세요"라고 서버에 요청하는 코드 ❗HTTP GET 웹에서 데이터를 가져올 때 사용하는 요청 방식 구조 설명 > requests

서버(app.py)세션에 csrf_token을 하나 만들어 둔다.모든 POST/PUT/DELETE 요청이 들어올 때, 요청 안에 실린 토큰이 세션에 저장된 값이랑 같은지 체크다른 경우 공격으로 보고 400 에러 발생템플릿(HTML)<form method="post
사용자가 의도하지 않은 요청이 사용자의 권한으로 서버에 전달되도록 속이는 공격.정상적으로 사이트에 로그인한 상태의 피해자가 공격자가 생성한 악의적 웹페이지 또는 링크에 접속하면, 브라우저는 쿠키를 자동으로 첨부하기 때문에 공격자의 요청을 정상 사용자 요청으로 착각한다.
네트워크에서 데이터를 주고받기 위한 통신 통로.네트워크 통신용 인터페이스로, 프로그램이 네트워크로 데이터를 주고받기 위해 OS에 요청할 수 있는 표준화된 통신 엔드포인트(endpoint)이다.운영체제는 네트워크 프로토콜(TCP/IP 등)을 직접 제어하게 하지 않는다.