etc 6

Zed Attack Proxy (ZAP) 사용 가이드 : [Dreamhack] web-ssrf 풀이

🚀  ZAP의 사용법은 뒤에 나오니 내려가주세요 🚀 web-ssrf 라는 문제입니다. 💡 SSRF 란 ?   Server-side Request Forgery(SSRF)는 웹 서비스의 요청을 변조하는 취약점으로,   웹서버에 위조된 요청을 보내면, 해당 웹서버가 내부 서버와 통신을 수행하도록 조작할 수 있습니다.   이를 통해 사용자는 직접 접근할 수 없는 내부 자원에 대해 간접적으로 공격을 수행할 수 있습니다.  🔎 소스코드 분석🖋️ 전체 코드더보기#!/usr/bin/python3from flask import ( Flask, request, render_template)import http.serverimport threadingimport requestsimport os, random, b..

etc 2024.12.24

Web3란 무엇인가

web3가 뭔데 WEB3는 Web3.0, 즉 WEB 3세대라는 의미임. 그럼 1세대 2세대는 뭐냐구요  1. Web 1.0 (읽기만 가능) Web 1.0 (1991 ~ 2004) Web 1.0은 정적 웹의 시기로, 웹 생산자가 컨텐츠를 만들면 이용자가 소비하는 아주 간단한 형식입니다. 상호작용 그런거 없었구요단순히 정보를 제공하는 수단으로 사용되었습니다. Netscape, Yahoo! 등이 있음   2. Web 2.0 (읽기 + 쓰기 가능) Web 2.0 (2004 ~ ??) Web 2.0은 사용자가 참여하고, 콘텐츠를 생성하며, 상호작용하는 환경으로 발전한 시기입니다. 이 시기에는 동적 웹이 등장하면서, 웹사이트는 더 이상 정적인 페이지가 아닌 실시간으로 업데이트되는 형태로 변했습니다. 소셜 미디어의 ..

etc 2024.11.27