Skip to content
 
 

Repository files navigation

🤖 Robotics

이 프로젝트는 Pentesting playground 플랫폼을 위한 시나리오로, OWASP top10에 기반한 웹 취약점이 chaining 형식으로 구성되어있습니다. 이 문서는 프로젝트의 설치 방법, 기여자 정보, 기술 스택, 협업 방식, 개발 기간, 시스템 아키텍처, ERD, 그리고 시나리오를 설명합니다.

Technology Stack

Java Oracle Spring Boot Docker Docker Compose NGINX


목차

  1. 서버 설치 방법
  2. 기여자 표
  3. 협업 방식
  4. 개발 기간
  5. 공격 흐름도
  6. ERD
  7. 시나리오

📌 서버 설치 방법

아래 단계를 따라 서버를 설치하고 실행할 수 있습니다.

1. 저장소 복제

# 저장소 복제
git clone https://github.com/WHS-PentestingPlayground/Robotics.git

# 빌드 및 실행
docker compose up -d --build 

🙌 기여자 표

Project Team

Profile Role Materialize

MEspeaker
Project Member Blind sql injection

Hwanghangwoo
Project Member File download vuln

meowyeok
Project Member File upload vuln

namd0ng
Project Member IDOR

🔥 협업 방식

플랫폼 사용 방식
매주 토요일 2시 회의
PR을 통해 변경사항 및 테스트 과정 확인
시나리오 구성, API, 회의 기록 문서화

📆 개발 기간

  • 2025.05.01 ~ 2025.05.03 : 팀 규칙 및 코딩 컨벤션 의논, 시나리오 컨셉 정의
  • 2025.05.03 ~ 2025.05.07 : 킥오프 보고서작성 및 취약점 구현 역할 분배
  • 2025.05.07 ~ 2025.05.10 : 프로젝트 환경 세팅
  • 2025.05.10 ~ 2025.05.18 : 개별문제 제작
  • 2025.05.18 ~ 2025.05.22 : 유스케이스 다이어그램,기능명세서,ERD제작
  • 2025.05.22 ~ 2025.05.31 : 로그인/회원가입, 소개페이지,마이페이지 구현
  • 2025.05.31 ~ 2025.06.09 : 게시판 구현 및 도커화
  • 2025.06.09 ~ 2025.06.22 : 취약점(IDOR,Blind Sqli,file download/upload)구현 및 난이도조정

🛠️ 공격 흐름도

Image

📝 ERD

Image

🎬 시나리오

Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image Image

About

화이트햇 pentesting playground OWASP top10 시나리오

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages