본문 바로가기

전체 보기

(103)
[소스코드 기반 웹 해킹][7주차] 교육 진행 예정사항 https://cafe.naver.com/opensecurelab/622 [소스코드 기반 웹 해킹][7주차] ... 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 7주차 교육 진행 예정사항... cafe.naver.com 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 7주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 03/08(금) 19:00 ~ 22:00 - 교육내용 : 소스코드 기반 웹 해킹 - 파일업로드 심화 설명 - 내가 컨설턴트로써 프로젝트 투입 시 점검 방법 - 취약점 분석 / 기술적 컨설턴트 / 모의해킹 포지션에 대한 설명 - 취약점에 대한 올바른 이해 : SQL Injection, XSS, 파일 업로드가 가장 핵심 취약점 일까? - 실 사례를 통한 ..
[소스코드 기반 웹 해킹][6주차] 교육 진행 예정사항 https://cafe.naver.com/opensecurelab/621 [소스코드 기반 웹 해킹][6주차] ... 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 6주차 교육 진행 예정사항... cafe.naver.com 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 6주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 02/22(금) 19:00 ~ 22:00 - 교육내용 : 소스코드 기반 웹 해킹 - SQL Injection 1) 연습용 사이트를 통해 추가 실습 2) 소스코드 트레이싱 : 실습한 내용을 토대로 심층 분석 - 입력값 검증 부재 취약점 1) SQL Injection 2) XSS, 검증되지 않은 리다이렉트 - 실 사례를 통한 취약점 뷰 넓히기 - 시나리오..
[소스코드 기반 웹 해킹][5주차] 교육 진행 예정사항 https://cafe.naver.com/opensecurelab/584 [소스코드 기반 웹 해킹][5주차] ... 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 5주차 교육 진행 예정사항... cafe.naver.com 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 5주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 02/15(금) 19:00 ~ 22:00 - 교육내용 : 소스코드 기반 웹 해킹 - 파일 업로드 & 리버스텔넷 & 포트포워딩, 파일 다운로드 1) 연습용 사이트를 통해 추가 실습 2) 소스코드 트레이싱 : 실습한 내용을 토대로 심층 분석 - AutoResponder 1) 실사이트를 통한 실습 - 실 사례를 통한 취약점 뷰 넓히기 - 검증되지 않은 리다..
[소스코드 기반 웹 해킹][4주차] 교육 진행 예정사항 https://cafe.naver.com/opensecurelab/579 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 4주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 02/08(금) 19:00 ~ 22:00 - 교육내용 : 소스코드 기반 웹 해킹 - 요청 값 변조를 통해 발생되는 취약점, 응답 값 변조를 통해 발생되는 취약점 크로스 사이트 스크립팅(스토어드&리플렉티드) 발생된 취약점 1) 실 사례를 통한 취약점 뷰 넓히기 2) 작성한 보고서 리뷰 3) 심화 설명! - 검증되지 않은 리다이렉트&포워드 설명 - 불충분한 인증 & 인가, 프로세스 검증 누락 차이 - 모의해킹과 취약점 분석과의 차이 - 블랙박스 테스팅, 그레이박스 테스팅, 화이트박스 테스팅 - 교육장소 : 서울..
[소스코드 기반 웹 해킹][3주차] 교육 진행 예정사항 https://cafe.naver.com/opensecurelab/574 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 3주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 01/25(금) 19:00 ~ 22:00 - 교육내용 : 소스코드 기반 웹 해킹 - 저번시간 실습한 파라미터 변조 & 접근 제어 우회 & 요청 및 응답값 내 중요 정보 노출 1) 실 사례를 통한 취약점 뷰 넓히기 - 크로스 사이트 스크립팅 실습 1) 연습용 사이트를 통한 추가 실습 2) 소스코드 트레이싱 방법 설명 - 모의해킹과 취약점 분석과의 차이 - 블랙박스 테스팅, 그레이박스 테스팅, 화이트박스 테스팅 - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 ..
[소스코드 기반 웹 해킹][2주차] 교육 진행 예정사항 https://cafe.naver.com/opensecurelab/569 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 2주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 01/18(금) 19:00 ~ 22:00 - 교육내용 : 소스코드 기반 웹 해킹 - 모의해킹과 취약점 분석과의 차이 - 블랙박스 테스팅, 그레이박스 테스팅, 화이트박스 테스팅 - 저번시간 실습한 파라미터 변조 & 접근 제어 우회 & 요청 및 응답값 내 중요 정보 노출 1) 연습용 사이트를 통해 추가 실습 2) 소스코드 트레이싱 : 실습한 내용을 토대로 심층 분석 - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호) - 선행 학습이 필요한 분(..
[소스코드 기반 웹 해킹][1주차] 교육 진행 예정사항 https://cafe.naver.com/opensecurelab/568 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. 1주차 교육 진행 예정사항 전달드립니다. ※ 세부내용 - 교육일시 : 01/11(금) 19:00 ~ 22:00 - 교육내용 : 웹 해킹 기초 - 웹 구조 이해하기 - 피들러를 통한 웹 연관 분석 - 실 사이트를 통한 취약점 실습 - 정보보안 윤리(해커 vs 크래커) - 교육장소 : 서울산업정보교육원 (서울특별시 구로구 디지털로32길 30 코오롱디지털타워빌란트 1차 511호,512호) - 예습사항 : 가. 웹 주소 체계 검색해보기 나. 메소드에 대해 검색해보기 다. cookie, session에 대해 검색해보기 라. User-Agent에 대해 검색해보기 마. 요청&응답에 대해 ..
[정보보안교육] 소스코드 & 시나리오 기반 웹 해킹 기초/기본 교육 과정 [18/12/21~19/04/26] https://cafe.naver.com/opensecurelab/542 안녕하세요. 오픈시큐어랩 부운영자 Winner75입니다. "소스코드 & 시나리오기반 웹 해킹 기초/기본 교육 과정"을 아래와 같이 진행합니다. '18년 12월 21일(금) 19시에 "서울산업정보교육원"에서 오리엔테이션을 진행할 예정입니다. - 강사소개 1) 총 실무경력 : 11년 2) 육군 00 CERT 침해대응 / 분석 담당 3) 신한 00 취약점 진단 / 모의해킹 담당 4) SK 00 취약점 진단 / 모의해킹 담당 5) KT 00 침해사고분석/대응 PL 6) 경찰0 침해사고분석/대응 PM 7) 법무0 침해사고분석/대응 8) 입상경력 - 해킹방어대회 3회 입상 - 2017 사이버공격방어대회(CCE) 5등(기관 방어팀) - 2018..