profile
파인애플 좋아하세요?

보안·해킹 공부를 위한 문제풀이 사이트 추천 (2026년 기준)

보안을 공부하다 보면 이론을 적용해보고 문제를 풀어 봐야 할 필요성을 느끼게 된다.알고리즘 문제와 달리 보안은 분야가 워낙 넓어서 목적에 따라 플랫폼도 달라진다.이번 글에서는 다음 기준으로 선별해보았다.난이도별 학습 가능 여부체계적인 커리큘럼문제의 품질문제 수프로필 및

2026년 7월 14일
·
0개의 댓글
·

백준을 대체할 알고리즘 공부·문제풀이 사이트 추천 (2026년 기준)

백준(BOJ)은 국내에서 가장 많이 사용되는 알고리즘 문제 풀이 사이트였지만, 서비스 종료 이후 어떤 사이트를 선택하는 것이 좋을까?단순히 문제 수만 많은 사이트보다는 다음 기준을 중심으로 비교했다.체계적인 커리큘럼이 있는가단계별로 학습할 수 있는가문제 수가 충분한가문

2026년 7월 14일
·
0개의 댓글
·

Rebase 기반 혼자 쓰는 브랜치 workflow

만약 새로운 기능을 만들기 위해 main에서 브랜치를 새로 파야 하는 상황이라면 이때 딱 한 번 checkout(또는 switch)이 필요(※ 이미 만들어서 쓰던 브랜치가 있다면 이 단계는 건너뛰고 바로 2단계로)동료들이 메인 올린 코드를 합쳐야할 때 실행하는 루틴⚠️

2026년 7월 6일
·
0개의 댓글
·

입문자를 위한 RAG, LLM, 벡터DB, 청킹, 임베딩 이해하기

AI 서비스를 개발하려고 하면 RAG, LLM, 벡터DB, 임베딩, 청킹 같은 용어를 자주 접하게 된다. 이 용어들은 각각 따로 존재하는 개념처럼 보이지만, 실제 서비스에서는 하나의 파이프라인 안에서 함께 동작하는 경우가 많다.예를 들어 “회사 내부 문서를 기반으로 답

2026년 7월 1일
·
0개의 댓글
·

VS Code 클로드 코드 계정 변경 방법

VS Code에서 클로드 코드(Claude Code) 계정을 변경하려면, 기존 세션을 로그아웃하고 새로운 계정으로 다시 인증을 진행해야 한다.계정 전환 절차는 다음과 같다.1\. 클로드 웹 접속웹 브라우저에서 Claude 공식 웹사이트에 접속해 새로 로그인할 계정으로

2026년 6월 30일
·
0개의 댓글
·

[Git] 깃 커밋 컨벤션 가이드

📌 커밋 메시지의 기본 구조 좋은 커밋 메시지는 한눈에 변경 내용의 의도와 범위를 파악할 수 있어야 한다. 기본 구조는 제목(Subject), 본문(Body), 바닥글(Footer)의 3단계 구성을 따른다. 각 영역은 빈 줄(New Line)로 구분한다. 제목: 변경의 종류(type)와 핵심 내용을 한 줄로 요약한다. 본문: "무엇을", "왜" 변경...

2026년 6월 24일
·
0개의 댓글
·

Github 디렉토리 연결

로컬에 있는 프로젝트를 깃허브(GitHub) 리포지토리에 처음 올리는 과정과 계정 연결 상태를 확인하는 방법입니다. 터미널(Terminal)이나 Git Bash를 열고 아래 순서대로 차근차근 따라 해보세요.먼저 현재 내 PC에 깃허브 계정이 잘 연결되어 있는지, 이메일

2026년 6월 24일
·
0개의 댓글
·
post-thumbnail

[Portswigger]SSRF(2)

SSRF Lecture https://portswigger.net/web-security/ssrf SSRF Lab https://portswigger.net/web-security/all-labs#server-side-request-forgery-ssrf Circ

2026년 5월 13일
·
0개의 댓글
·

HTML/CSS

간단한 문법으로 원하는 대로 표현 가능한 시각화 도구 다른 언어들과 잘 섞이므로 활용이 좋음 간편하게 동작함, 접근성이 좋음 HTML 대제목 : tag라고 부름 content content 대문자, 소문자 가리지 않음 : 가장 기본적인 태그 : 헤딩1. 큰 헤

2026년 5월 10일
·
0개의 댓글
·

One-Time Pad(OTP)

One-Time Pad(OTP, 일회용 패드)는 암호학 역사에서 정보이론적으로 완전한 보안(Perfect Secrecy) 이 증명된 대표적인 암호 체계다.현대의 대부분의 암호 기술이 “현실적으로 해독이 매우 어려운 수준”의 안전성을 목표로 하는 반면, OTP는 이론적으

2026년 5월 10일
·
0개의 댓글
·
post-thumbnail

[Portswigger]SSRF(1)

https://portswigger.net/web-security/ssrfhttps://portswigger.net/web-security/all-labsServer-side request forgery is a web security vulnerab

2026년 4월 24일
·
0개의 댓글
·

IP:127.0.0.1, 192.168.0.X

127.0.0.1은 현재 사용 중인 컴퓨터나 장치 자기 자신을 가리키는 루프백(Loopback) IP 주소로, 주로 '로컬 호스트(localhost)'로 불리며 외부 네트워크를 거치지 않고 내부에서 통신할 때 사용됩니다. 웹 개발, 서버 테스트, 디버깅 시 인터넷 연결

2026년 4월 24일
·
0개의 댓글
·

2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드 - 웹 서비스

계정 관리 서비스 관리 보안 설정 패치 및 로그 관리 계정 관리 |점검항목|항목 중요도|항목코드| |---|---|---| |Default 관리자 계정명 변경|상|| |취약한 비밀번호 사용 제한|상|| |비밀번호 파일 권한 관리|상|| 서비스 관리 |점검항목|항

2026년 3월 5일
·
0개의 댓글
·

2026 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드 - Web Application(웹)

|점검항목|항목 중요도|항목코드| |---|:---|:---: |코드 인젝션 (Code Injection)|상|CI| |SQL 인젝션 (SQL Injection)|상|SI| |디렉터리 인덱싱|상|DI| |에러 페이지 적용 미흡|상|EP| |정보 누출|상|IL| |크로스

2026년 3월 4일
·
0개의 댓글
·

프로젝트 가이드라인

> 기획 - 설계 - 구현 - 개선 1. 계획/설계 1) 프로덕트 선정 2) 프로젝트 진행 전 점검사항 3) 프로젝트 진행을 위한 세부사항 도출 1) 프로덕트 선정 서비스화보다는 자신의 기본 역량을 보여줄 수 있는 주제 다양한 기술을 활용해 상용화하기 좋은 주제

2026년 2월 19일
·
0개의 댓글
·

클라우드 기반의 보안 컨설팅 실무 DAY1

ISMS(정보보호 관리체계)ISMS-P(정보보호 및 개인정보보호 관리체계)EOS(End of Support) - 지원 종료제품의 공식적인 지원 종료새로운 취약점 발견 시 제조사는 조치를 취하지 않음.EOL(End of Life) - 수명 종료운영체제의 수명 자체가 종료

2026년 1월 31일
·
0개의 댓글
·

파이썬 크롤링

requests 라이브러리 GET requests 라이브러리의 get 메소드를 알아보자. ->이 주소(url)에 접속해서 데이터를 주세요"라고 서버에 요청하는 코드 ❗HTTP GET 웹에서 데이터를 가져올 때 사용하는 요청 방식 구조 설명 > requests

2026년 1월 30일
·
0개의 댓글
·
post-thumbnail

미니프로젝트 DAY2(2)

서버(app.py)세션에 csrf_token을 하나 만들어 둔다.모든 POST/PUT/DELETE 요청이 들어올 때, 요청 안에 실린 토큰이 세션에 저장된 값이랑 같은지 체크다른 경우 공격으로 보고 400 에러 발생템플릿(HTML)<form method="post

2025년 12월 6일
·
0개의 댓글
·

미니프로젝트 DAY2(1)

사용자가 의도하지 않은 요청이 사용자의 권한으로 서버에 전달되도록 속이는 공격.정상적으로 사이트에 로그인한 상태의 피해자가 공격자가 생성한 악의적 웹페이지 또는 링크에 접속하면, 브라우저는 쿠키를 자동으로 첨부하기 때문에 공격자의 요청을 정상 사용자 요청으로 착각한다.

2025년 12월 6일
·
0개의 댓글
·

생성형 AI 활용한 보안 프로그래밍 기술 - DAY3(2)

네트워크에서 데이터를 주고받기 위한 통신 통로.네트워크 통신용 인터페이스로, 프로그램이 네트워크로 데이터를 주고받기 위해 OS에 요청할 수 있는 표준화된 통신 엔드포인트(endpoint)이다.운영체제는 네트워크 프로토콜(TCP/IP 등)을 직접 제어하게 하지 않는다.

2025년 11월 28일
·
0개의 댓글
·