이 프로젝트는 Pentesting playground 플랫폼을 위한 시나리오로, OWASP top10에 기반한 웹 취약점이 chaining 형식으로 구성되어있습니다. 이 문서는 프로젝트의 설치 방법, 기여자 정보, 기술 스택, 협업 방식, 개발 기간, 시스템 아키텍처, ERD, 그리고 시나리오를 설명합니다.
아래 단계를 따라 서버를 설치하고 실행할 수 있습니다.
# 저장소 복제
git clone https://github.com/WHS-PentestingPlayground/Robotics.git
# 빌드 및 실행
docker compose up -d --build | Profile | Role | Materialize |
|---|---|---|
![]() MEspeaker |
Project Member | Blind sql injection |
![]() Hwanghangwoo |
Project Member | File download vuln |
![]() meowyeok |
Project Member | File upload vuln |
![]() namd0ng |
Project Member | IDOR |
| 플랫폼 | 사용 방식 |
|---|---|
| 매주 토요일 2시 회의 | |
| PR을 통해 변경사항 및 테스트 과정 확인 | |
| 시나리오 구성, API, 회의 기록 문서화 |
- 2025.05.01 ~ 2025.05.03 : 팀 규칙 및 코딩 컨벤션 의논, 시나리오 컨셉 정의
- 2025.05.03 ~ 2025.05.07 : 킥오프 보고서작성 및 취약점 구현 역할 분배
- 2025.05.07 ~ 2025.05.10 : 프로젝트 환경 세팅
- 2025.05.10 ~ 2025.05.18 : 개별문제 제작
- 2025.05.18 ~ 2025.05.22 : 유스케이스 다이어그램,기능명세서,ERD제작
- 2025.05.22 ~ 2025.05.31 : 로그인/회원가입, 소개페이지,마이페이지 구현
- 2025.05.31 ~ 2025.06.09 : 게시판 구현 및 도커화
- 2025.06.09 ~ 2025.06.22 : 취약점(IDOR,Blind Sqli,file download/upload)구현 및 난이도조정



