Thumbnail
보안 · 네트워크 보안

Skill-Up! 배워서 바로 쓰는 웹쉘 제작 대시보드

(4.7)
28개의 수강평 ∙  1,452명의 수강생

무료

지식공유자: 크리핵티브
총 22개 수업 (5시간 27분)
수강기한: 
무제한
수료증: 미발급
난이도: 
입문
-
초급
-
중급이상
지식공유자 답변이 제공되는 강의입니다
폴더에 추가 공유

초급자를 위해 준비한
[보안] 강의입니다.

파일 업로드 취약점 공격의 핵심 도구 웹쉘! 이 강의를 통해 같이 웹쉘 제작을 배워보세요~!

✍️
이런 걸
배워요!
웹쉘 개념
웹쉘 동작 원리
웹쉘 제작 방법
부트스트랩 활용

해킹의 기본 + 핵심이 되는 웹쉘,
내 손으로 직접 구현하며 익혀보세요!

📖 웹쉘이 무엇인가요?!

웹쉘(Web Shell, 웹셸)은 웹 페이지를 통해 원격 서버의 시스템 명령어 실행이 가능한 공격 도구로써, 웹 해킹 공격 중 파일 업로드 취약점 공격에 주로 사용이 됩니다. 가장 기초가 되는 웹 서버 해킹 도구라고 할 수 있죠.

이번 강의에서는 웹쉘의 기본 개념과 핵심 원리를 알아보고, 직접 부트스트랩(Bootstrap)을 통해 웹쉘을 제작해 봅니다.


📖 웹쉘 제작은 왜 배워야 될까요?!

  1. 웹쉘 제작을 통해 웹쉘 핵심 동작 원리를 쉽게 알 수 있습니다.
  2. 악의적인 웹쉘 분석이 가능합니다.
  3. 보안 솔루션 우회가 쉽게 가능합니다.
  4. 맞춤형 웹쉘 제작이 가능합니다.

📝 강의를 통해 배울 수 있는 것들!

▲ 사용하는 툴/언어/환경 등

    • 웹쉘 기본 개념
    • 웹쉘 핵심 동작 원리
    • 부트스트랩을 활용한 웹쉘 제작

    💡 직접 제작하면서 배우는 웹쉘 제작!

    강의를 수강하고 나면 아래의 웹쉘을 직접 제작하실 수 있습니다!


    💡 필수 시청 강좌

    웹 개발자들이 반드시 알아야 될, 
    웹 해킹과 보안 그리고 시큐어 코딩
     

    웹 개발자와 정보보안 입문자들을 위한 웹 해킹 강의!

    이런 분들께 추천드려요!

    🎓
    학습 대상은
    누구일까요?
    정보보안 입문자
    웹쉘 제작에 대해 잘 모르는 분
    웹쉘 제작에 대해 공부하고 싶은 분
    📚
    선수 지식,
    필요할까요?
    웹 해킹 기초

    안녕하세요
    크리핵티브 입니다.
    크리핵티브의 썸네일

    :: 국내 정보보안 솔루션 개발 기업 재직 ::
    - 앱 위변조 방지 솔루션 : 미들웨어 담당 / 해킹 대회 운영진 / 국내 유명 해킹/방어 훈련장 제작

    :: 국내 정보보안 전문 업체 재직 ::
    - 블랙박스 모의해킹 / 시나리오 기반 모의해킹 / 웹 취약점 진단 / 모바일 취약점 진단 / 소스코드 취약점 진단 / APT 모의 훈련 / DDoS 모의훈련 / 인프라 진단 / 스마트 가전 진단
    - 국내 대기업, 중소기업 다수 진단

    :: 외부 교육 및 활동 ::
    - 멀티캠퍼스, 국가 보안 기술 연구소(ETRI)
    - 국내 정보보안 업체 : 재직자 대상 "웹 모의해킹 심화 교육" 진행중
    - 해커팩토리 문제 제작

    :: 취약점 발견 ::

    1) Web Application Server 취약점
    - TMAX JEUS : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)
    - IBM WebSphere(CVE-2020-4163) : 원격 명령어 실행 취약점(Remote Command Execution Vulnerability)

    2) CMS(Contents Management System) 취약점
    - 네이버 스마트에디터 : 파일 업로드 취약점
    - 그누보드 : SQL Injection , 파일 업로드 취약점(그누보드4, 그누보드5), XSS ...
    - 킴스큐 : 파리미터 변조 취약점 , 파일 업로드 취약점

    * 이메일 : crehacktive3@naver.com
    * 블로그 : http://www.crehacktive.co.kr

    커리큘럼 총 22 개 ˙ 5시간 27분의 수업
    이 강의는 영상, 수업 노트, 첨부 파일이 제공됩니다. 미리보기를 통해 콘텐츠를 확인해보세요.
    섹션 0. 교육 프롤로그
    Bitnami WAMP 설치 및 실행 08:53
    PHP 설정 10:51
    MYSQL 환경 변수 설정 05:59
    섹션 1. 웹쉘에 대한 이해
    웹쉘이란 무엇인가? 미리보기 07:17
    웹쉘 실행을 위한, 전제조건 07:15
    웹쉘의 핵심 동작 원리 분석 03:23
    웹쉘 제작을 알아야 되는 이유! 미리보기 07:44
    섹션 2. 직접 제작하면서 배우는 웹쉘
    웹쉘 제작 개요 03:49
    [실습-1] 부트스트랩을 이용하여 웹쉘 틀 제작하기 26:46
    [실습-2] 파일 브라우저 기능 제작하기 - 1 25:58
    [실습-3] 파일 브라우저 기능 제작하기 - 2 38:49
    [실습-4] 파일/디렉터리 생성 기능 제작하기 19:50
    [실습-5] 파일 수정 기능 제작하기 24:57
    [실습-6] 파일/디렉터리 삭제 기능 제작하기 10:53
    [실습-7] 파일 다운로드 기능 제작하기 07:30
    [실습-8] 파일 업로드 기능 제작하기 19:31
    [실습-9] 시스템 명령어 실행 기능 제작하기 13:58
    [실습-10] DB 커넥터 기능 제작하기 47:01
    [실습-11] 인증 기능 제작하기 20:31
    [실습-12] 웹쉘 난독화 기법 맛보기 09:00
    섹션 3. 교육 에필로그
    이후 공부 방향 06:02
    마무리 01:24
    강의 게시일 : 2020년 12월 04일 (마지막 업데이트일 : 2022년 12월 19일)
    수강평 총 28개
    수강생분들이 직접 작성하신 수강평입니다.
    4.7
    28개의 수강평
    5점
    4점
    3점
    2점
    1점
    VIEW 추천 순 최신 순 높은 평점 순 낮은 평점 순 평점 순 높은 평점 순 낮은 평점 순
    sunboyda thumbnail
    4
    좋았습니다.
    2023-03-28
    SHD thumbnail
    5
    좋은 강의 더 만들어 주세요!
    2022-04-27
    똘똘이스머프 thumbnail
    5
    강의 감사합니다. 프로젝트 참여로 빠른 시간에 필요한 웹/앱 개발 역량이 필요했는데 유용한 강의였다고 생각합니다.
    2023-02-08
    손지훈 thumbnail
    5
    만족합니다
    2022-11-07
    bibii thumbnail
    5
    이쁘게 잘 만들어져서 신기하고 좋아요 ㅋㅋ
    2022-12-10