내용정리

[인프런] 정보보안 패스파인더

suuuullloc 2023. 1. 2. 23:27
 

[무료] 정보보안 패스파인더 - 인프런 | 강의

정보 보안과 해킹 기술에 대해 넓고 얇게 알아보아요!, - 강의 소개 | 인프런

www.inflearn.com


해킹(hacking)은 소프트웨어, 네트워크, 웹서비스, 앱 등 각종 정보 체계가 본래의 의도를 벗어난 동작을 일으키도록 하거나 주어진 권한 이상의 정보를 열람, 복제, 변경 가능하게 하는 행위를 광범위하게 이르는 말

 

개발자 도구 여는 법 : Control + Shift + I

 

중간자 공격 (MiTm)

 

화이트 햇 해커 / 블랙 햇 해커 / 핵티비스트 / 그레이 햇 해커

버그바운티 / 사이버 테러리스트, 사이버 갱조직 / 국가 소속 활동가 / 사이버 용병 / 스크립트 키디 / 국가 지원 해커

 

개발 : 보안제품 개발자

사전 침투 / 방어 : 침해사고 대응 전문가

사후 조사 : 디지털 포렌식 전문가

수집 / 해독 : 악성코드 분석 전문가

진단 / 평가 : 보안 컨설턴트

관리 : 보안 관리자

감독 / 총괄 : 최고 보안 관리자

 

보안 프로젝트 & 보안뉴스

K-Shield & BoB

 

시스템 보안

네트워크 보안

애플리케이션 보안

리버스 엔지니어링

포렌식 : 레쿠바

버그헌팅

암호학

 

해킹 맛보기

 

XSS : 주로 게시판 댓글에 허용되는 HTML이나 JS 코드

SQL Injection : SQL 쿼리를 이용하여 시스템 접근 또는 로그인 우회

파일 업로드 : PHP, JSP, ASP, 이미지, 영상 등을 업로드하여 시스템 권한 획득 공격

디렉터리 노출

쿠키 또는 프록시 변조

DBD

애러노출과 구글해킹