· 웹이 일상인 시대에 살고 있다.
웹은 우리의 일상 생활이 되었다. 웹이 처음 세상에 나온 이후로 웹은 계속해서 발전해 왔다. 웹 사이트에 접속해서 뉴스와 동영상을 보고 모르는 것이 있으면 웹에서 바로 검색을 한다. 이제는 클라우드 시대가 되어 각종 문서의 편집과 저장 또한 웹에다가 한다.
· 모바일앱도 웹과 통신한다.
웹 이후 새로운 모바일 시대가 되었는데 거의 모든 모바일 앱은 사실 웹 서버와 통신을 하고 있다. 사용자 인터페이스는 모바일 앱으로 제공하고 각종 데이터를 저장하거나 가져오기 위해서는 웹 서버와 통신을 하게 된다.
· 웹은 방화벽에 대해서 항상 열려 있다.
기업 환경에서 웹 사이트를 서비스 하기 위해서는 웹이 사용하는 네트워크 포트를 방화벽에서 열어 주어야만 한다. 그렇다 보니 모의 해킹의 최초 타겟은 주로 웹이 된다.
· 해외 다수의 버그바운티제도에 웹이 포함되어 있다.
해외에서 유행하는 버그바운티 대다수 프로그램이 웹 사이트 취약점을 대상으로 하고 있다.
'IT > 웹해킹' 카테고리의 다른 글
DVWA를 통한 커맨드인젝션 공격 실습 - Low 단계 (0) | 2019.11.24 |
---|---|
커맨드 인젝션 공격 (command injection) (0) | 2019.11.22 |
Brute force 공격(무작위 대입 공격) (0) | 2019.11.22 |
버그바운티 제도 (0) | 2019.11.22 |
모의해킹 기초 단계 (0) | 2019.11.22 |