핵심 요구사항
- 그레이박스 방식(소스코드+제한 문서 제공)으로 외부 공격자 관점 진단
- SQL 인젝션, XSS, 데이터 전송 구간 MITM 취약점 명시적 점검
- 재현 가능한 방법론(Burp/ZAP/Kali/커스텀 스크립트) 사용
- 각 발견 사항을 OWASP Top 10/CWE에 매핑
- PoC 페이로드·재현 절차·스크린샷·개선안 포함
운영 중인 웹 애플리케이션에 대한 그레이박스 침투 테스트(모의 해킹) 프로젝트입니다. 소스코드와 일부 내부 문서를 제공받되 외부 공격자 관점에서 SQL 인젝션, XSS, 중간자 공격(MITM) 등을 점검하고 OWASP Top 10/CWE 매핑과 PoC, 재현 절차, 개선안을 담은 보고서를 작성해야 합니다. Burp Suite·OWASP ZAP·Kali 등 재현 가능한 방법론으로 진단할 수 있는 침투 테스트 전문가에게 적합합니다.