
보안을 전공했지만, 정작 보안을 가장 멀리했던 사람이 나였다. 첫 직장은 데이터 분석 회사였다. 그곳에서 데이터 분석에 흥미를 느꼈고, 더 나아가 AI에 관심이 생겼다. 전공이 보안이었지만 데이터 분석과 AI 분야의 공부를 더 많이 했었다. 그게 지금까지 이어져 현

공격자의 눈으로 보지 않으면, 방어자의 눈도 흐려진다. > 2026.03.18 학습 내용 정리 — 모의해킹 단계, 정보수집 마인드셋, 포트 스캐닝, 서비스 스캐닝 목차 모의해킹이란? 모의해킹 단계 정보수집이란? 포트 스캐닝 네트워크 서비스 스캐닝 정리 요약 1.

웹 해킹을 처음 배울 때 가장 좋은 방법은 직접 취약한 사이트를 하나 띄워놓고 공격을 해보는 것이라고 생각한다.이번 글에서는 맥북에 DVWA라는 취약한 연습용 웹앱을 Docker로 띄우고, Burp Suite로 SQL Injection(SQLi)을 직접 재현해봤다.단순

지난 1편에서는 1' OR '1'='1으로 SQL Injection 취약점이 있다는 것을 확인했다. 하지만 그건 시작일 뿐이다."여기 뚫린다"를 아는 것과, 실제로 DB 안의 데이터를 끄집어내는 것은 다른 이야기이다.이번 편에서는 UNION 기반 인젝션으로 DVWA의