정보보안기사 실기 D-2 오전 — 애플리케이션보안 + 암호학 핵심 정리D-2 오전입니다.애플리케이션보안과 암호학은 출제 비중이 높은 파트예요.특히 웹 취약점은 실무에서 직접 다루는 영역이라 이해가 빠를 거예요.웹 취약점 3대장 ⭐⭐⭐⭐⭐ (매 회차 출제)SQL 인젝션원리: 입력값에 SQL 구문을 삽입해 DB를 조작예시: ' OR '1'='1 → 인증 우회 '; DROP TABLE users; -- → 테이블 삭제 종류:Error Based = 에러 메시지로 DB 구조 파악Union Based = UNION SELECT로 다른 테이블 조회Blind = T/F 응답 차이로 정보 추출Time Based Blind = 응답 지연(sleep)으로 정보 추..