Skip to content

Repository files navigation

ZeroDayLab

웹 보안 취약점을 학습할 수 있는 인터랙티브 교육 플랫폼입니다.
SQL Injection, XSS, CSRF, IDOR 등 주요 웹 취약점에 대한 이론 학습부터 실습 문제 풀이까지 제공합니다.

주요 기능

  • Web Basic — HTTP/HTTPS, 브라우저 동작, 쿠키·세션, DBMS 등 웹 기초 8개 섹션
  • 취약점 학습 — SQL Injection / XSS / CSRF / IDOR 각각 4단계 구성 (개요 → 공격 기법 → 실제 사례 → 방어 방법)
  • 문제 풀이 — 힌트 시스템과 함께 취약점 실습 문제 제공
  • War Game — 도전형 보안 문제와 풀이 해설

기술 스택

구분 기술
Frontend Vue 3, Quasar Framework v2
Build Vite
HTTP Client Axios
보안 DOMPurify (XSS 방지)
스타일 Material Design, SCSS

시작하기

요구사항

  • Node.js 18 이상

설치

npm install

개발 서버 실행

npm run dev

브라우저가 자동으로 열립니다. (기본: http://localhost:9000)

프로덕션 빌드

npm run build

빌드 결과물은 dist/spa/ 에 생성됩니다.

코드 품질

# 린트 검사
npm run lint

# 코드 포맷팅
npm run format

프로젝트 구조

src/
├── data/
│   └── webBasicSections/   # 웹 기초 학습 콘텐츠 (8개 섹션)
├── pages/
│   ├── IndexPage.vue        # 메인 홈
│   ├── WebBasicPage.vue     # 웹 기초 강의
│   ├── StudyPage.vue        # 취약점 강의 목록
│   ├── SQLinjectionPage.vue # SQL Injection 강의
│   ├── XssPage.vue          # XSS 강의
│   ├── CsrfPage.vue         # CSRF 강의
│   ├── IdorPage.vue         # IDOR 강의
│   └── ProblemExplanationPage.vue  # 실습 문제
├── layouts/
│   └── MainLayout.vue       # 공통 레이아웃 (헤더, 사이드바)
├── router/
│   └── routes.js            # 라우팅 설정
└── boot/
    └── axios.js             # API 클라이언트 설정

커버하는 취약점

취약점 설명
SQL Injection DB 쿼리 조작을 통한 인증 우회 및 데이터 탈취
XSS 악성 스크립트 삽입을 통한 클라이언트 공격
CSRF 인증된 사용자의 요청을 위조하는 공격
IDOR 객체 참조 검증 미흡으로 인한 비인가 접근

About

Capstone Design

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Used by

Contributors

Languages