이 문서는 8주간 진행될 **"취약한 서비스를 직접 구축하고, 이를 공략하며 보안 원리를 이해하는 프로젝트"**의 가이드라인입니다.
| 단계 | 활동 내용 | 핵심 보안/학습 포인트 |
|---|---|---|
| 1단계: 기초 | HTML/CSS/JS로 간단한 채팅 UI 구현 | DOM 조작 및 innerHTML 취약점 분석 |
| 2단계: 프론트 | React 환경 구축 및 컴포넌트화 | React의 기본 보안 메커니즘 이해, dangerouslySetInnerHTML 실습 |
| 3단계: 백엔드 | Python Flask 서버 구축 및 Socket.io 실시간 통신 | HTTP 프로토콜, REST API, 패킷 흐름 분석 |
| 4단계: 해킹 | 개발자 도구로 취약점 공격 및 보안 패치 | XSS, IDOR, 세션 조작 실습, 취약점 수정 및 보안 보고서 작성 |