• 윤리와 법률
    • 실습 랩 구축
    • 학습 로드맵
    • OSINT / 수동 정찰
    • 스캐닝과 열거
    • OWASP Top 10
    • 인젝션과 SQL 인젝션
    • XSS와 CSRF
    • 인증과 세션 관리
    • 네트워크 서비스 공격
    • 스니핑과 무선
    • 권한 상승
    • 지속성과 측면 이동
    • 적대적 에뮬레이션 & MITRE ATT&CK
    • C2와 소셜 엔지니어링
    • 보고서 작성
    • 웹 해킹 실습 문제
    • 네트워크·시스템 실습 문제
    • CTF 종합 문제
    • GitHub
  • to navigate
  • to select
  • to close
    • Home
    • 웹 애플리케이션 해킹
    On this page
    language

    웹 애플리케이션 해킹

    OWASP Top 10을 중심으로 한 웹 취약점 발견과 방어.

    bug_report

    OWASP Top 10

    웹 보안의 공용어. 가장 흔하고 치명적인 10가지 위험군.

    database

    인젝션과 SQL 인젝션

    신뢰되지 않은 입력이 인터프리터로 흘러들 때 벌어지는 일.

    code

    XSS와 CSRF

    브라우저를 무기로 삼는 클라이언트 측 공격.

    key

    인증과 세션 관리

    로그인·세션·접근통제의 흔한 결함과 공격.


    © 2026 White Hacker Academy — 합법적·윤리적 보안 교육을 위한 지식베이스. Built with Lotus Docs