
급하게 준비하는 모바일 앱 점검
펜터레스터
(경고!) 이 강의는 모바일 앱 보안 점검을 단 한 번도 해본 적 없어 막막한 사람을 위한 강의입니다. 급하게 모바일 앱 점검을 준비해야 하거나, 기본적인 점검 방법을 빠르게 익혀야 하는 분들에게 적합합니다.
초급
모의해킹, 하이브리드 앱, Android
웹 취약점 중 가장 자주 발생하고 위험한 **SQL Injection(SQLi)**의 원리와 공격방법을 쉽게 이해할 수 있습니다.





안랩
임직원들도 이 강의를 듣고 있어요!





안랩
임직원들도 이 강의를 듣고 있어요!
SQLi
웹해킹
이번 강의는 《초보자도 할 수 있는 웹 취약점 진단 (주요정보통신기반시설)》의 실전 후속 특강으로,
그 중에서도 실제 현장에서 자주 발견되는 SQL Injection (SQLi) 공격을 집중적으로 다룹니다.
SQL Injection(SQLi)은 웹 애플리케이션 보안에서 가장 빈번하고 치명적인 공격 기법입니다.
이 강의는 SQLi의 핵심 개념부터 DB 구조를 파악하는 Schema Enumeration, 실제 데이터를 빼내는 Data Extraction 기법까지 단계적으로 다룹니다.
별도의 개발 지식 없이도 따라할 수 있도록 실습 중심으로 구성되어 있으며,
직접 웹 서버에 공격을 시도해보며 그래프 시각화까지 경험해볼 수 있습니다.
**“어떻게 공격하는가” 뿐만 아니라 “왜 위험한가”와 “어떻게 방어해야 하는가”**까지 다루는 실전형 강의입니다.
웹 취약점 진단 업무를 처음 시작한 보안 담당자
주요정보통신기반시설 취약점 점검을 준비하는 실무자
SQL Injection 실습을 처음 접하는 사이버보안 입문자
실무에 바로 적용 가능한 웹 해킹 분석법을 찾는 분
SQL Injection의 작동 원리와 주요 공격 방식
Union, Blind, Time-Sleep 등 SQLi 실습
Schema Enumeration으로 DB 구조 도식화하기
Data Extraction으로 계정 정보 추출해보기
pyvis를 활용한 데이터 시각화 실습
학습 대상은
누구일까요?
SQLi를 시도해보고싶은사람
웹해킹을 배우고싶은 사람
선수 지식,
필요할까요?
웹해킹
python
전체
22개 ∙ (3시간 20분)
해당 강의에서 제공:
1. #1 OT
04:44
2. #2 SQLi란?(이론)
04:39
3. #2 SQLi 환경구축(실습)
07:39
4. #2 트러블슈팅(DB에러)
02:45
5. #3 Union SQLi(이론)
04:18
6. #3 Union SQLi(실습)
12:48
7. #4 Error SQLi(이론)
03:51
8. #4 Error SQLi(실습)
14:07
9. #5 Bool SQLi(이론)
03:06
10. #5 Bool SQLi(실습)
23:12
11. #6 Time SQLi(이론)
03:17
12. #6 Time SQLi(실습)
09:01
전체
3개
지식공유자님의 다른 강의를 만나보세요!
같은 분야의 다른 강의를 만나보세요!