버그헌팅(버그바운티)와 모의해킹 업무를 준비하는 분들을 위한 기본 강의입니다. 모의해킹 업무에 필수는 웹 해킹입니다. 웹 해킹을 배우시고 난 후에는 시나리오 기반으로 공부할 수 있는 가상 웹/서버 환경을 이용하여 웹 해킹을 시작으로 시스템 해킹까지 여러 사례를 학습할 수 있도록 가이드 해줍니다.
이런 걸
배워요!
버그헌팅 이해
웹 취약점 분석(모의해킹)
시나리오 기반의 시스템 해킹
해킹 도구 활용
버그헌팅을 위한 웹 취약점 분석 기본부터,
시나리오 기반의 시스템 해킹까지 OK! 📍
버그헌팅(버그바운티)와 모의해킹 업무를 준비하는 분들을 위한 기본 강의입니다. 모의해킹 업무의 필수는 웹 해킹입니다. 웹 해킹을 위해서는 모의해킹에서 활용할 수 있는 오픈 도구와 HTTP 웹 서비스 기반의 취약점 분석 방법 등을 배워야 합니다.
웹 해킹을 배우시고 난 후에는 시나리오 기반으로 공부할 수 있는 가상 웹/서버 환경을 이용하여 웹 해킹을 시작으로 시스템 해킹까지 여러 사례를 반복하여 학습하면 좋습니다.
국내에서도 버그헌팅(버그 신고 포상 프로그램)에 참여하는 사람이 많아지고 있습니다. 모의해킹 기술을 익히신 분들은 보다 쉽게 참여가 가능하여 투잡 이상의 포상을 받을 수 있는 그날까지 포기하지 않는다면 큰 보상이 올 것이라 생각합니다.
여러 시나리오를 통해 다양한 관점으로 시스템에 침투하는 것이 이 강의의 목표입니다. 부가적으로, 버그헌팅 프로그램에 참여하여 큰 포상을 받을 수 있게 해주는 목표도 가지고 있습니다. 웹 해킹에 처음 입문하시는 분들도 이 강의를 통해 단계적으로 웹 해킹 취약점을 분석하는 방법을 익혀나갈 수 있습니다.
입문자들도 환경 설치부터 시나리오 모의해킹까지 단계별 실습으로 배우며, 여러 공격 기법을 배우게 됩니다.
Vulnhub 웹 서비스에서 제공하는 다양한 환경을 구성하여 웹 해킹부터 시스템 해킹까지의 해킹 방법을 배우게 됩니다. 시스템 침투 후에 어떻게 권한 상승을 할 수 있는지, 실무에서 경험할 수 있는 취약점 사례와 비교하여 최대한 실습 환경을 선택했습니다.
모의해킹 업무에서 활용할 수 있는 유명한 칼리리눅스(Kalilinux)를 같이 활용할 예정이며, 웹 서비스 취약점에 적합한 도구를 선택해서 실습을 진행하게 됩니다.
웹 해킹을 통한 공격을 진행한 후에 내부 시스템까지 침투하기 위한 과정을 실습합니다. 백도어 설치, 권한 상승에 필요한 공개 공격코드를 이용하여 시스템 해킹 과정을 이해할 수 있습니다.
💻 준비물을 확인해주세요!
다년간 모의해킹, 콘텐츠 개발, 저술 프로젝트 참여
[강의 이력]
[저술 경력]
[버그 바운티 포상 경력]
학습 대상은
누구일까요?
모의해킹 취업을 선택한 분
웹 모의해킹을 배우고 싶은 분
시나리오 기반으로 모의해킹을 이해하고 싶은 분
선수 지식,
필요할까요?
IT보안 용어
웹 서비스 이해
보안에 대한 열정
보안프로젝트 ( www.boanproject.com )는 IT보안, 빅데이터, 머신러닝, IoT 등 다양한 분야의 온라인 강의, 그룹 강의를 진행하고 있습니다.
전체
76개 ∙ (20시간 21분)
가 제공되는 강의입니다.
강의 오리엔테이션
06:49
가상 머신 버추얼박스 소개 및 설치
10:37
공격자 칼리리눅스 소개 및 설치
17:50
가상 네트워크 설정
15:58
가상 이미지 스냅샷 기능
03:47
정보 수집 단계 - 대상 식별
12:28