관심은 어릴 때부터 있었어서 C떼놓고 띵가 거리다 대학와서 본격 공부 시작중인데 갈피가 안잡히네요.
대학 1-2학기 겨울방학부터 부산 i2sec 학원 신청해서 지금은 수료하였습니다.
학원 과정 무리 없이 잘 따라갔고 내주시는 문제 워게임 등 싹 다 풀고 하면서 자신감 많이 붙었었는데
당장 저보고 넌 뭘 할 수 있니? 라고 물으면 답할 수 있는 게 없습니다.
그냥 전체적으로 엄청 기본적인 틀 정도만 잡힌 느낌이라 독학 공부 중인데 부족한 느낌이 많이 드네요.
나오는 공격 기법들의 기본적인 원리들은 학원,책,구글링 등 하면서 어느정도 이해는 된 거 같은데
이걸 막상 써먹으려하니 막막합니다. 솔직하게 어떤걸 보고 시도를 해야하는 지도 잘 모르겠습니다.
SQL injection 같은 걸 예로 들면 URL 매개변수나 히든변수 등 사용자 입력을 받아서 처리하는 부근에서 시도를 해야하고
치환 등의 보안이 되어있을 때 우회하는 법, 에러 유발, 시간차로 정보 획득, blind sql injection 등 어떤식으로 시도를 해 나가야한다는 거는 이론적으로 알고 있는데
뭘 보고 어떻게 시도를 시작하여야 하는지.. 코드를 보고 걸려있는 보안 기법들을 우회하는건지; 리퀘스트&응답문을 보면서 갈피를 잡아가는 건지
실전에 대한 지식이 너무 없네요.
실전 사이트나 문제&풀이들이 있는 곳이 있나요?
한마디로 말하면 갈피가 안잡혀 있다 라고 보는 게 맞을 거 같네요.
해킹대회도 막 나가보고 하면서 실력을 쌓으라고 하는데 그런 것과 관련해서는 또 따로 공부를 해야하는건지..
물론 컴퓨터쪽에서 헛삽질이란 없겠지만 좀 더 효율적으로 공부를 하고 싶습니다.
전문적으로 육성하는 프로그램 같은게 있을까요? 실전 테스트를 해가며 배울 수 있는 환경이 있었으면 합니다.
저보다 먼저 시작하신 선배님들의 조언을 들어보고 싶습니다.
ㄴ뭔가 딱 할 수 있다! 할 만한게 없다보니 자신 없어서 지원 안했었는데 후회하고 있네요. 준비해서 다음 bob는 되던 안되던 지원해볼 생각입니다. 조언 감사드려요.
ㄴ워게임 사이트네요. 저거부터 해보고 제가 더 찾아보거나 필요하면 또 글 올리겠습니다 감사합니다 !