4일간 web 일기
필자는 웹 해킹 암것도 모른다 보안 관제 업무 하면서 해외 친구들이 어떻게 공격을 하고, 어떻게 정보를 얻고, 어디서 막는지에 대해서는 약 4개월 정도 이 부분만 존나게 공부했다. 내가 접근한 방식burp suite 기본 적인 사용법은 그냥 대가리 박으면서 익혔다. 이리저리 만지면서 하는 것이 도움이 될지는 모르겠다만 재미가 없기 때문이다웹은 블랙박스 테스트를 전재로 해야한다. 이 말은 코드를 못본다 이말이다그러면 여기서 생각을 할 수 있는게, 취약점 스캐닝이나 디렉토리 리스팅 자동으로 해주는 것이라든가, 해당 관리자 패널 전용 스캐닝 등등을 사용을 해서 정보를 찾아야 한다. (github에서 다운을 받던, 자기가 해당 코드를 수정해서 하던, 만들던, AI와 함께 하면 된다.)-> 이러면 정보 노출 ..