🀷🏼‍♀️ Etc.../- old dev log

[Best of the Best 지원 팁] ν•΄ν‚Ήμ‘΄(hackingzone.net) 을 ν†΅ν•œ 취약점 제포 μŠ€νŽ™ μŒ“κΈ°

Wonit 2021. 7. 8. 10:49

 

μ˜€λŠ˜μ€ BoB μ§€μ›μ—μ„œ 큰 이점을 얻을 수 μžˆλŠ” 취약점 μ œλ³΄μ™€ κ·Έ ν”Œλž«νΌμΈ ν•΄ν‚Ή μ‘΄ 에 λŒ€ν•΄μ„œ μ΄μ•ΌκΈ°ν•˜λ € ν•œλ‹€.

 

hackingzone

 

hackingzone.net

 

취약점 제보

 

취약점 μ œλ³΄λŠ” νŠΉμ • κΈ°μ—…μ—μ„œ μ œκ³΅ν•˜λŠ” μ„œλΉ„μŠ€μ™€ μ œν’ˆμ„ ν•΄ν‚Ήν•΄μ„œ 취약점을 λ°œκ²¬ν•œ ν•΄μ»€μ—κ²Œ ν¬μƒκΈˆμ„ μ§€κΈ‰ν•˜λŠ” μ œλ„μ΄λ‹€.

 

BoB μ§€μ›μ—μ„œ 취약점 제보의 이λ ₯이 μžˆλ‹€λ©΄ 가산점이 μ£Όμ–΄μ§€κΈ° λ•Œλ¬Έμ— BoB 지원을 μœ„ν•΄μ„œλŠ” 취약점 제보 κ²½ν—˜μ΄ ν•„μˆ˜λΌκ³  생각이 λœλ‹€.

 

λ‚˜λ„ BoB 에 지원할 λ•Œ 취약점 제보 이λ ₯이 ν•œ 번 μžˆμ—ˆλ‹€.

 

운영 쀑인 μ›Ή μ„œλΉ„μŠ€μ˜ 인증과 인가 μ²˜λ¦¬μ—μ„œ λͺ‡ 개의 νŒŒλΌλ―Έν„°λ§Œ μ‘°μž‘ν•˜λ©΄ λ˜λŠ” μ·¨μ•½μ μ΄μ—ˆλŠ”λ°, κ·Έ λ–„ λ‹Ήμ‹œμ—λŠ” λ‚΄κ°€ ν•΄ν‚Ήμ‘΄ μ΄λΌλŠ” ν”Œλž«νΌμ„ μ•Œμ§€ λͺ»ν–ˆκΈ° λ•Œλ¬Έμ— Kisa λ³΄ν˜Έλ‚˜λΌμ— 직접 제보λ₯Ό ν•˜μ˜€λ‹€.

 

μ—΄μ‹¬νžˆ PoCλ₯Ό 썼고 κ½€λ‚˜ 만쑱슀러운 결과물을 μ •λ¦¬ν•˜μ—¬ Kisa 에 제보λ₯Ό ν•œ λ’€, μ•½ 3κ°œμ›”μ΄ μ§€λ‚˜κ³  κ²°κ³Όκ°€ λ‚˜μ™”μ„ λ•ŒλŠ” μš΄μ˜μ€‘μΈ μ„œλΉ„μŠ€ 취약점 μ΄λΌλŠ” 이유 λ•Œλ¬Έμ— 취약점 제보 λŒ€μƒμ—μ„œ μ œμ™Έλ˜μ—ˆλ‹€.

 

κ·Έ λ•Œμ˜ κ²½ν—˜μ΄ μ‚¬λΌμ§€λŠ” 것은 μ•„λ‹ˆμ˜€μ§€λ§Œ ν”Όλ“œλ°±λ„ λ°›μ§€ λͺ»ν•˜κ³  취약점 제보 이λ ₯이 μ‚¬λΌμ‘Œλ‹€λŠ” 것이 맀우 ν—ˆλ¬΄ν–ˆλ‹€.

 

ν•˜μ§€λ§Œ 해킹쑴은 쑰금 λ‹€λ₯΄λ‹€.

 

ν•΄ν‚Ήμ‘΄μ˜ νŠΉμ§•

 

μš°μ„  ν•΄ν‚Ήμ‘΄ UIλ₯Ό ν™•μΈν•΄λ³΄μž

 

 

μ—¬κΈ° μ•„λž˜μ—λŠ” 전체 ν”„λ‘œκ·Έλž¨μ— 보면 각각 κΈ°μ—…λ“€μ˜ μƒν’ˆμ΄ λ‚˜μ™€μžˆλ‹€.

 

여기에 λͺ…μ‹œλœ μƒν’ˆλ“€μ— ν•œν•΄μ„œ 마음껏 해킹을 μ‹œλ„ν•  수 μžˆλ‹€.

 

λ‹€λ§Œ μ‹€μ œ μ„œλΉ„μŠ€μ— 영ν–₯을 λΌμ§€λŠ” 것은 λΆˆκ°€ν•˜κ³  PoCλ₯Ό ν†΅ν•΄μ„œ 취약점을 증λͺ…ν•˜λŠ” 방법을 톡해야 ν•œλ‹€.

 

λ‚΄κ°€ 취약점 제보λ₯Ό μœ„ν•΄ 자료λ₯Ό μ€€λΉ„ν•˜λ‹€κ°€ 많이 μ ‘ν•œ 사둀가 λ°”λ‘œ κΈ°μ—…μ—κ²Œ κ³ μ†Œλ₯Ό λ‹Ήν–ˆλ‹€λŠ” 사둀이닀.

 

취약점이 λ°œμƒν•˜κΈ° μœ„ν•΄μ„œλŠ” μ•…μ˜μ μΈ 행동을 μ·¨ν•΄μ•Ό ν•˜λŠ”λ°, κ·Έ κ³Όμ •μ—μ„œ λΆˆλ²•μ μΈ 일이 일어났고, 기업은 κ·Έ 일을 톡해 κ°œμΈμ—κ²Œ 손해배상을 μ²­κ΅¬ν•˜λŠ” κ²½μš°μ΄λ‹€.

 

이λ₯Ό 톡해 λ³Έλ‹€λ©΄ 기업은 μžμ‹ μ˜ μƒν’ˆμ΄ λˆ„κ΅¬μΈμ§€ λͺ¨λ₯Ό μ‚¬λžŒμ— μ˜ν•΄μ„œ λΆ„μ„λ˜κ³  μΉ¨νˆ¬λ˜λŠ”κ²ƒμ„ κΊΌλ¦°λ‹€λŠ” 것을 μ•Œ 수 μžˆλŠ”λ°, 해킹쑴은 μ•„μ˜ˆ μ²˜μŒλΆ€ν„° 기업이 ν•΄μ»€λ“€μ—κ²Œ λΆ„μ„ν•˜κ³  μΉ¨νˆ¬ν•΄μ£Όμ„Έμš”! 라고 λ“€μ–΄μ˜¨ 것이기 λ•Œλ¬Έμ— μ§€μ •λœ μ œμ•½μ‚¬ν•­λ§Œ 잘 μ€€μˆ˜ν•œλ‹€λ©΄ κ³ μ†Œλ₯Ό λ‹Ήν•  일은 없어보인닀!

 

ν•΄μ»€μ—κ²Œ 해킹쑴은?

 

ν•΄μ»€μ—κ²Œ 해킹쑴은 μ•„λ§ˆ λͺ…μ˜ˆμ™€ λΆ€λ₯Ό μŒ“μ„ 수 μžˆλŠ” 곡간이지 μ•Šμ„κΉŒ μ‹Άλ‹€.

 

ν•©λ²•μ μœΌλ‘œ 마음껏 λ‹€μ–‘ν•œ 해킹을 μ‹œλ„ν•΄λ„ 법λ₯ μ μœΌλ‘œ 큰 λ¬Έμ œκ°€ λ˜μ§€ μ•ŠμœΌλ‹ˆ κ·Έμ•Ό 말둜 놀이터인 μƒ˜μ΄λ‹€.

 

 

κΈ°μ—…μ—κ²Œ 해킹쑴은?

 

κΈ°μ—…μ—κ²Œ 해킹쑴은 집단 지성을 μ΄μš©ν•œ 효율적인 취약점 진단이 κ°€λŠ₯ν•˜λ‹€λŠ” 것이닀.

 

μ „λ¬Έ κΈ°κ΄€μ΄λ‚˜ κΈ°μ—…μ—κ²Œ 취약점 진단을 λ³΄λ‚΄λŠ” 것은 κ°€μž₯ ν™•μ‹€ν•œ 방법일 수 μžˆμ§€λ§Œ, 그에 따라 μ—­μ‹œ 만만치 μ•Šμ€ λΉ„μš©μ΄ λ¬Έμ œμ΄λ‹€.

 

ν•˜μ§€λ§Œ 해킹쑴을 μ΄μš©ν•œλ‹€λ©΄ μ•ˆμ „ν•˜κ³  κ²€μ¦λœ 평가기쀀을 ν†΅ν•œ λΉ„μš© 산정이 있기 λ•Œλ¬Έμ— 그에 λ”°λ₯Έ λ©”λ¦¬νŠΈκ°€ μžˆμ§€ μ•Šλ‚˜ μ‹Άλ‹€.

 

 

BoB λ₯Ό μ€€λΉ„ν•˜λŠ” ν•™μƒμ—κ²Œ 해킹쑴은?

 

BoBλ₯Ό μ€€λΉ„ν•˜λŠ” ν•™μƒμ—κ²Œ 해킹쑴은 λ³΄μ•ˆμ— λŒ€ν•œ 관심을 보여주기 μœ„ν•œ 큰 기회라고 μƒκ°ν•œλ‹€.

 

사싀 BoB λŠ” 잘 ν•˜λŠ” 인재λ₯Ό 뽑고싢어 ν•˜μ§€ μ•ŠλŠ”λ‹€.

 

BoBλŠ” 잘 μ•Œλ‹€μ‹Άμ΄ 곡톡 ꡐ윑, 전곡 ꡐ윑, νŒ€ ν”„λ‘œμ νŠΈ, 심화 ꡐ윑 λ“± μ—¬λŸ¬ μ‚¬λžŒκ³Ό ν•¨κ»˜ μ°Έμ—¬ν•˜λŠ” ν”„λ‘œκ·Έλž¨μ΄ λ§Žλ‹€.

 

ν•˜μ§€λ§Œ μ—¬κΈ°μ„œ 열정이 μ—†λŠ” μ§€μ›μžκ°€ μžˆλ‹€λ©΄ 차라리 아무것도 λͺ¨λ₯΄λŠ” λ°±μ§€ μƒνƒœμ˜ 학생을 μ„ λ°œν•˜κ³  μ‹Άμ–΄ ν•  것이닀.

 

ν•΄ν‚Ήμ‘΄μ—μ„œ 취약점 제보λ₯Ό ν•˜λŠ” κ²½ν—˜μ„ ν†΅ν•΄μ„œ λ³΄μ•ˆμ— λŒ€ν•œ μžμ‹ μ˜ 열정을 보여쀀닀면 큰 λ§€λ ₯이 μžˆμ„κ²ƒ κ°™λ‹€.

 

λ¬Όλ‘  μ‹€μ œ 취약점이 μΈμ •λ˜μ–΄ ν¬μΈνŠΈλ„ μ–»κ³  ν¬μƒκΈˆλ„ μ–»μœΌλ©΄ 맀우 μ’‹κ² μ§€λ§Œ?