bWAPP 환경에서 SQL Injection과 IDOR 취약점을 직접 실습하고 원리를 분석했다. 1. 실습 환경1-1. 실습 환경 구성본 실습은 웹 취약점 학습을 위해 의도적으로 취약하게 설계된 웹 애플리케이션인 bWAPP 환경에서 진행하였다. bWAPP은 다양한 웹 취약점을 직접 테스트할 수 있도록 구성된 실습용 플랫폼이다. 1-2. 서버 환경OS : Kali Linux (bee-box)웹 애플리케이션 : bWAPP웹 서버 : Apache네트워크 : 로컬 VM 환경 1-3. 접속 정보http://192.169.xxx.xxx/bWAPP 1-4. 환경 구성 설명- bee-box VM에서 bWAPP 서버 실행- 로컬 PC에서 해당 IP로 접속 2. SQL Injection (GET/Search) - A..