웹 보안 취약점을 학습할 수 있는 인터랙티브 교육 플랫폼입니다.
SQL Injection, XSS, CSRF, IDOR 등 주요 웹 취약점에 대한 이론 학습부터 실습 문제 풀이까지 제공합니다.
- Web Basic — HTTP/HTTPS, 브라우저 동작, 쿠키·세션, DBMS 등 웹 기초 8개 섹션
- 취약점 학습 — SQL Injection / XSS / CSRF / IDOR 각각 4단계 구성 (개요 → 공격 기법 → 실제 사례 → 방어 방법)
- 문제 풀이 — 힌트 시스템과 함께 취약점 실습 문제 제공
- War Game — 도전형 보안 문제와 풀이 해설
| 구분 | 기술 |
|---|---|
| Frontend | Vue 3, Quasar Framework v2 |
| Build | Vite |
| HTTP Client | Axios |
| 보안 | DOMPurify (XSS 방지) |
| 스타일 | Material Design, SCSS |
- Node.js 18 이상
npm installnpm run dev브라우저가 자동으로 열립니다. (기본: http://localhost:9000)
npm run build빌드 결과물은 dist/spa/ 에 생성됩니다.
# 린트 검사
npm run lint
# 코드 포맷팅
npm run formatsrc/
├── data/
│ └── webBasicSections/ # 웹 기초 학습 콘텐츠 (8개 섹션)
├── pages/
│ ├── IndexPage.vue # 메인 홈
│ ├── WebBasicPage.vue # 웹 기초 강의
│ ├── StudyPage.vue # 취약점 강의 목록
│ ├── SQLinjectionPage.vue # SQL Injection 강의
│ ├── XssPage.vue # XSS 강의
│ ├── CsrfPage.vue # CSRF 강의
│ ├── IdorPage.vue # IDOR 강의
│ └── ProblemExplanationPage.vue # 실습 문제
├── layouts/
│ └── MainLayout.vue # 공통 레이아웃 (헤더, 사이드바)
├── router/
│ └── routes.js # 라우팅 설정
└── boot/
└── axios.js # API 클라이언트 설정
| 취약점 | 설명 |
|---|---|
| SQL Injection | DB 쿼리 조작을 통한 인증 우회 및 데이터 탈취 |
| XSS | 악성 스크립트 삽입을 통한 클라이언트 공격 |
| CSRF | 인증된 사용자의 요청을 위조하는 공격 |
| IDOR | 객체 참조 검증 미흡으로 인한 비인가 접근 |