전체 글
-
-
-
-
-
-
2022 회고록 & 2023년 목표일상 2023. 1. 15. 22:20
가장 큰 터닝포인트가 되었던 한 해였다. 병특 소집해제, 대회수상, 버그바운티등 여러 활동을 했고, 엄청 큰 성과를 이룬것을 아니였지만 많은것을 배우게 되었다. [회사생활] 2022년 6월로 병특 소집해제가 되어 노예신분에서 탈출하게 되었다. 그동안은 취약점 진단, 본사에서만 모의해킹을 진행해서 제약이 많았었다 하지만 앞으로는 조금 더 다양한 업무를 맡게 되었다. 그 중 가장 기대가 되었던 고객사에 출근하여 블랙박스 기반 모의침투 테스트를 처음 게 되었다. 여기에서 1-Day취약점과 RCE 취약점을 통해 내부망 침투를 해보았고 지금까지 시나리오 기반 모의해킹을 컨텐츠를 만들어서 가상 서버에 침투테스트를 진행했지만 이번 기회로 실제 서버에 침투하면서 많은 것을 배우게 되었다. [대회수상] 2022년에는 대..
-
[FindTheGap]-2022 버그바운티 후기후기 2022. 12. 13. 11:17
안녕하세요, 오랜만에 글을 쓰는데 2022년에 Find The Gap에서 진행했던 버그바운티를 리뷰해보려고 합니다. 버그바운티란 기업의 프로그램에 대하여 취약점을 찾고, 제보하여 보다 안전한 서비스를 사용자에게 제공하고, 제보자는 그에 따른 포상금을 받는 시스템입니다. Find The Gap이란? 파인더갭은 기업이 버그바운티 프로그램을 운영할 수 있는 플랫폼을 제공하여 가입되어 있는 대규모의 화이트해커에게 지속적으로 보안취약점을 제보 받고 포상합니다. 또한 파인더갭은 포인트라는 개념을 적용해서 화이트 해커간에 등수를 2022년에 Find The Gap은 KISA와 함께 화이트햇 투게더라는 버그바운티 대회를 진행했고, 프라이빗 버그바운티를 통해 기업과 신뢰할 수 있는 화이트해커들을 모집하여 보다 안전한 서..
-
06 - pythonWebhacking.kr 문제풀이 2022. 3. 16. 16:01
import base64 id = 'nimda' pw = '123qwe' b64_id = id.encode('ascii') for i in range(20): b64_id = str(base64.b64encode(b64_id))[2:-1] b64_id = b64_id.encode('ascii') id_res = str(b64_id)[2:-1] id_res = id_res.replace("1","!") id_res = id_res.replace("2","@") id_res = id_res.replace("3","$") id_res = id_res.replace("4","^") id_res = id_res.replace("5","&") id_res = id_res.replace("6","*") id_res ..