모의해킹 업무 프로세스1. 협의2. 모의해킹 프로젝트 수행3. 보고서4. 리뷰1. 협의1. 진단 대상을 엑셀로 정리해서 전달해줌2. 웹사이트 하나당 1주~2주가 적당한데, 하나당 하루에 할 수도 있음.3. 테스트계정를 보통 발급해주는데 안해주는 경우도 있다.(증권사 같은 경우..?)4. 점검 기준 : 주통기반(주요 정보통신기반시설)/금취분평(금전취급 관련, 취약점 분석 및 평가)5. 산출물 정의 ex. 결과보고서6. (중요)주의해야할 점 물어보기모의해킹 주의사항1. SQL Injection : Update, Delete, Insert 구문 조심해라 / update를 잘못해서 모든 고객의 비밀번호가 1234로 업데이트 되는 경우도 있음 / ' or'1'='1을 쓰는 경우 위험할 수도 있음. 앵간하면 or을..