Skip to content
@Rookies23-nomer-hacker

SK 쉴더스 루키즈 23기 모의해킹 프로젝트

🔐 Albbamon - 시나리오 기반 모의해킹 프로젝트

Albbamon은 시나리오 기반 모의해킹을 진행하기 위해 "알바몬" 사이트를 벤치마킹하여 개발한 채용 서비스입니다.
Java 기반의 웹과 어플리케이션으로 제공되며, 취약점 분석 및 모의해킹을 목적으로 개발되었습니다.


💡 주요 기능

  • 회원 관리: 회원 가입, 로그인, 프로필 수정 등 사용자 인증 및 관리 기능
  • 구직 기능: 알바 공고 조회, 지원 기능
  • 구인 기능: 알바 공고 등록, 수정, 채용 결과 업데이트 기능
  • 커뮤니티: 알바 경험담 조회, 등록, 수정, 삭제 기능
  • 프리미엄 공고 구매: 채용 공고 파워링크 프리미엄 서비스 결제 기능

🔑 팀원 소개

이름 담당 분야 역할 기여도
김민서 클라우드 / 웹 / 내부망 침투 모의해킹 팀원 1.0
김희연 모바일 / 클라우드 모의해킹 팀원 1.0
나경태 웹 / 클라우드 모의해킹 팀원 1.0
남은희 모바일 / 클라우드 모의해킹 팀원 1.0
문기건 웹 / 모바일 모의해킹 팀원 1.0
박수홍 클라우드 / 웹 / 클라우드 모의해킹 팀장 1.0
신혁수 웹 / 내부망 침투 모의해킹 팀원 1.0
오수환 클라우드 / 모바일 / 내부망 침투 모의해킹 팀원 1.0
이대재 클라우드 / 모바일 / 내부망 침투 모의해킹 클라우드 관리자 1.0
이민혁 모바일 / 모바일 모의해킹 팀원 1.0
전겸성 웹 / 모바일 모의해킹 팀원 1.0
최승호 모바일 / 모바일 모의해킹 팀원 1.0

⚒ 기술 스택

🔨 WEB & WAS Server

기술 상세
언어 Java 17
프레임워크 Spring Boot 3.4.2
빌드 도구 Gradle
기타 JSP

🔨 API Server

기술 상세
언어 Java 17
프레임워크 Spring Boot 3.4.2
데이터베이스 MySQL
빌드 도구 Gradle
기타 JPA

🔨 Mobile

기술 상세
OS Android
언어 Java 21
프레임워크 Android Studio
기타 Retrofit

⛅ Cloud Architecture

Image


🌖 ERD

Image


🔓 보안 테스트 & 모의해킹 시나리오

본 프로젝트는 웹/모바일 애플리케이션 보안 테스트 및 취약점 분석을 위한 시뮬레이션 환경을 제공합니다.

🌖 포함된 취약점 목록

  • SQL Injection
  • XSS (Cross-Site Scripting)
  • CSRF (Cross-Site Request Forgery)
  • 파일 업로드/다운로드 취약점

🔎 사용 도구

  • Burp Suite - HTTP 트래픽 분석 및 공격 자동화
  • Frida - 모바일 후킹
  • JADX - 모바일 소스 코드 디컴파일

📝 라이선스

본 프로젝트는 연구 및 학습 목적으로 제작되었습니다. 상업적 사용 및 악의적인 목적의 활용을 금지합니다. 자세한 내용은 LICENSE 파일을 참고하세요.

Pinned Loading

  1. .github .github Public

Repositories

Showing 6 of 6 repositories

Top languages

Loading…

Most used topics

Loading…