๐Ÿ’ฅํ•„๋“œ ์ตœ์ƒ์œ„ ํฌ์‹์ž๋“ค์˜ ์‹ค์ „ํ•ดํ‚น๐Ÿ’ฅ[๋นก๊ณตํŒŸ 3๊ธฐ ๊ณต๊ฒฉํŽธ]-์›น/์‹œ์Šคํ…œ๋ฒ„๊ทธํ—ŒํŒ…, ๋ ˆ๋“œํŒ€

BusinessH4C - ๋นก๊ณตํŒŸ

D-19

2025๋…„ 09์›” 26์ผ ~ 2025๋…„ 11์›” 16์ผ ๋งˆ๊ฐ

ํ”„๋ก ํŠธ์—”๋“œ/๋ฐฑ์—”๋“œ
ํด๋ผ์šฐ๋“œ/์„œ๋ฒ„/๋ณด์•ˆ

๐Ÿ“Œ

๋Œ€์™ธํ™œ๋™ ์‚ฌ๊ธฐ? ๋Œ€์™ธํ™œ๋™ ๊ฑฐ๋ฅด๊ณ  ๊ณ ๋ฅด๋Š” ๋ฐฉ๋ฒ• & ์š”์ฆ˜๊ฒƒ๋“ค '์‹ ํ˜ธ๋“ฑ' ๊ธฐ๋Šฅ ์ถ”๊ฐ€ ๋ณด๋Ÿฌ๊ฐ€๊ธฐ

โ€œํ•™๋ ฅ๋ณด๋‹ค ์‹ค๋ ฅโ€ ๊ทธ ๋ง์„ ์‹ค์ ์œผ๋กœ ์ฆ๋ช…ํ•˜๋Š” ๊ณณ, ๊ทธ๊ฒŒ ๋นก๊ณตํŒŸ์ž…๋‹ˆ๋‹ค.

๐Ÿš€ ์‹ค์ „์œผ๋กœ ์ฆ๋ช…ํ•˜๋Š” ๋นก๊ณตํŒŸ

  • ๊ต์œก์ƒ์ด ๊ต์œก ๋„์ค‘ ์‹ค์ œ CVEยท์ œ๋กœ๋ฐ์ด(0-Day) ์ทจ์•ฝ์ ์„ ๋ฐœ๊ตดํ•ด๋‚ด๋ฉด์„œ ๋นก๊ณตํŒŸ ํ•™์Šต์ด ๊ณง ์‹ค์ „์ด๋ผ๋Š” ์‚ฌ์‹ค์ด ์ฆ๋ช…๋์Šต๋‹ˆ๋‹ค.

  • Pwn2Own ์ƒ๊ธˆ 5,600๋งŒ์› ์ˆ˜๋ นยท16ํšŒ ์ด์ƒ์˜ ๋‹ค์ˆ˜ ํ•ดํ‚น๋Œ€ํšŒ ์šฐ์Šน ๋“ฑ โ€œ๋นก๊ณตํŒŸ ์ˆ˜๋ฃŒ์ƒโ€์˜ ํ™”๋ คํ•œ ์‹ค์ ์ด 2025๋…„์—๋„ ์ด์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์„ธ๊ณ„์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” ์••์ถ• ํ”„๋กœ๊ทธ๋žจ WinRAR ์†Œํ”„ํŠธ์›จ์–ด์˜ ์ทจ์•ฝ์  ์ œ๋ณด๋กœ CVEยทZDI ๋ฐœ๊ธ‰ ๋ฐ ๋ฐ”์šดํ‹ฐ ์ˆ˜๋ น

  • ์ปค๋ฆฌํ˜๋Ÿผ์€ ๋งค ๊ธฐ์ˆ˜ ์ตœ์‹  ํŠธ๋ Œ๋“œ๋กœ ์—…๋ฐ์ดํŠธ๋˜๋ฉฐ, ํ˜„์—… ๋ฉ˜ํ† ์ง„์˜ ํ”ผ๋“œ๋ฐฑ์„ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค.

์ด ์™ธ์—๋„ โ€œ๋นก๊ณตํŒŸ ์ˆ˜๋ฃŒ์ƒโ€์˜ ํ™”๋ คํ•˜๊ณ ๋„ ๋งŽ์€ ์‹ค์ ์ด 2025๋…„์—๋„ ์ด์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋Š” ๋นก๊ณตํŒŸ ํ•™์Šต์ด ๊ณง ์‹ค์ „์ด๋ผ๋Š” ์‚ฌ์‹ค์„ ๊พธ์ค€ํžˆ ์ฆ๋ช…ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๐ŸŽฏ ์ด๋ฒˆ์— ์—ด๋ฆฌ๋Š” ๊ณต๊ฒฉ ํŠธ๋ž™ 3๊ฐ€์ง€


ํ•„๋“œ์˜ ์ƒ์œ„ ํฌ์‹์ž๋“ค๋งŒ์ด ์•„๋Š” ์‹ค์ „์˜ ๋ชจ๋“  ๊ฒƒ


ํŠธ๋ž™ 

์ˆ˜๋ฃŒ ์‹œ ์—ญ๋Ÿ‰

1. ์›น ๋ฒ„๊ทธํ—ŒํŒ…

โ€ข ๋ฆฌ์–ผ์›”๋“œ ์›น ์ทจ์•ฝ์  ์›๋ฆฌ ์ดํ•ด
โ€ข 1-Day case study ๊ฒฝํ—˜ ๋ฐ ๋ฆฌ์–ผ์›”๋“œ ๋ถ„์„ ๋Šฅ๋ ฅ
โ€ข ๋ฒ„๊ทธํ—ŒํŒ… ํ™œ๋™ ๊ฒฝํ—˜ ํ™•๋ณด

2. ์‹œ์Šคํ…œ ๋ฒ„๊ทธํ—ŒํŒ…

โ€ข ๋ฐ”์ด๋„ˆ๋ฆฌ์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” memory corruption ๋ฅ˜ ์ทจ์•ฝ์  ์ดํ•ด
โ€ข ์ž๋™ํ™” ์ทจ์•ฝ์  ํƒ์ง€ ํˆด์ธ fuzzer ํ•™์Šต
โ€ข ํƒ€๊ฒŸ ์„ ์ •๋ถ€ํ„ฐ ์ทจ์•ฝ์  ๋ถ„์„ ๋ฐ ์ œ๋ณด๊นŒ์ง€์˜ ํ”„๋กœ์„ธ์Šค ๊ฒฝํ—˜

3. ๋ ˆ๋“œํŒ€

โ€ข ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์นจํˆฌโ€ง๊ถŒํ•œ ์ƒ์Šนโ€ง์ธก๋ฉด ์ด๋™ ์ „ ๊ณผ์ •์„ ์‹ค์Šต
โ€ข DevOpsํ˜• ๋ ˆ๋“œํŒ€ ์›Œํฌํ”Œ๋กœ๋ฅผ ๊ฒฝํ—˜

https://h4c.biz/p4c/web-bug-hunting๏ปฟ

์›น ๋ฒ„๊ทธ ํ—ŒํŒ… | ๋นก๊ณตํŒŸ - BusinessH4C

๋ฆฌ์–ผ ์›”๋“œ์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์›น์˜ ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์ทจ์•ฝ์  ํƒ๊ตฌ ๋ฐ ๋ชจ์˜ํ•ดํ‚น์„ ํ†ตํ•ด ์‹ค์Šตํ•˜๋ฉฐ ์ทจ์•ฝ์  ์ž‘๋™ ์›๋ฆฌ๋ฅผ ํ•™์Šตํ•ฉ๋‹ˆ๋‹ค.

https://h4c.biz/p4c/system-bug-hunting

์‹œ์Šคํ…œ ๋ฒ„๊ทธ ํ—ŒํŒ… | ๋นก๊ณตํŒŸ - BusinessH4C

์ทจ์•ฝ์  ๋ถ„์„ ๊ธฐ์ดˆ๋ถ€ํ„ฐ ๋ฐฉ๋ฒ•๋ก  ๊ทธ๋ฆฌ๊ณ  ํผ์ง•์„ ํ†ตํ•ด ์ทจ์•ฝ์ ์„ ์ฐพ๋Š” ๋ฐฉ๋ฒ•์„ ํ•™์Šตํ•ฉ๋‹ˆ๋‹ค.

https://h4c.biz/p4c/red-team

๋ ˆ๋“œํŒ€ | ๋นก๊ณตํŒŸ - BusinessH4C

๋‹ค์–‘ํ•œ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•๊ณผ ๋ ˆ๋“œํŒ€ ์ „๋žต, ๊ณต๊ฒฉ ์ธํ”„๋ผ ๊ตฌ์ถ• ๋ฐฉ๋ฒ•์„ ๋ฐฐ์šฐ๊ณ  ์‹ค์ œ ๊ณต๊ฒฉ์ž์ฒ˜๋Ÿผ ํ–‰๋™ํ•˜์—ฌ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์ธํ”„๋ผ์˜ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ํ•™์Šตํ•ฉ๋‹ˆ๋‹ค.


โœ… ์™œ ๋นก๊ณตํŒŸ์ธ๊ฐ€?

  1. ์ทจ์•ฝ์  ์ œ๋ณด ํฌ์ƒ๊ธˆ์œผ๋กœ ์—ฐ๊ฒฐ๋˜๋Š” ์‹ค์ „ ๋ฒ„๊ทธํ—ŒํŒ… ์ปค๋ฆฌํ˜๋Ÿผ

  2. ์ทจ์—… ์‹œ ํƒ‘ํ‹ฐ์–ด ์ŠคํŽ™์œผ๋กœ ์ธ์ • ๋ฐ›๋Š” ๋ฒ„๊ทธํ—ŒํŒ… ์—ญ๋Ÿ‰

  3. ๊ต์œก ์ค‘ ์‹ค์ œ ํฌ์ƒ ๋ฐ ๋‹ค์ˆ˜ ์„ฑ๊ณผ๋กœ ์ฆ๋ช…๋œ ์Šคํ„ฐ๋”” ํ€„๋ฆฌํ‹ฐ

  4. ๋‹ค๋…„๊ฐ„ ์ƒ์œ„๊ถŒ ํ•ดํ‚นํŒ€์˜ ์‹ค์ „ ๋…ธํ•˜์šฐ๊ฐ€ ๋…น์•„๋“  ์••์ถ•ํ˜• ์ง‘์ค‘ ์ฝ”์Šค

  5. ์‹ค๋ฌด์—์„œ ๋ฐ”๋กœ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์  ๋ถ„์„๋ฒ•๊ณผ ๋ฆฌํฌํŠธ ์ž‘์„ฑ๊นŒ์ง€!

๐Ÿ’ฃ ์ด๋Ÿฐ ๋ถ„๋“ค, ์ง€๊ธˆ ๋ฐ”๋กœ ๋„์ „ํ•˜์„ธ์š”!

  1. ์ƒ์œ„๊ถŒ ํ•ด์ปค ํŒ€์˜ ์ปค๋ฆฌํ˜๋Ÿผ์„ ๊ฒฝํ—˜ํ•˜๊ณ  ์‹ถ์€ ์‹ค๋ ฅ์ž

  2. ๋ฒ„๊ทธํ—ŒํŒ… ํ™œ๋™์œผ๋กœ ๊ฐœ์ธ ์ˆ˜์ต๊ณผ ํƒ‘ํ‹ฐ์–ด ์ŠคํŽ™์„ ๋™์‹œ์— ํ™•๋ณดํ•˜๊ณ  ์‹ถ์€ ๋ถ„

  3. ์‹ค์ „ ๋ฒ„๊ทธํ—ŒํŒ…๊ณผ ๋ ˆ๋“œํŒ€ ์ž‘์ „์— ๊ด€์‹ฌ ์žˆ๋Š” ๋ณด์•ˆ ๋Ÿฌ๋ฒ„

  4. ํƒ€๊ฒŸ ์„ ์ •๋ถ€ํ„ฐ ์–ดํƒ ๋ฒกํ„ฐ ํƒ์ƒ‰, ์ทจ์•ฝ์  ๋ถ„์„ ๋ฐ ์ œ๋ณด๊นŒ์ง€ ๋ฒ„๊ทธ ํ—ŒํŒ…์˜ ์ „์ฒด ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ฒฝํ—˜ํ•˜๊ณ  ์‹ถ์€ ๋ถ„

  5. ์‹ค๋ ฅ์ž๋กœ ๋„์•ฝํ•˜๊ธฐ๋ฅผ ์›ํ•˜๋Š” ๋„์ „์ž

4๊ฐœ์›” ๋’ค

๋‹น์‹ ์€ ์‹ค์ œ ์ทจ์•ฝ์ ์„ ์ฐพ์•„๋‚ด๋Š” ์‚ฌ๋žŒ์ด ๋˜์–ด ์žˆ์„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๋ชจ์ง‘ ๊ธฐ๊ฐ„ : 25. 09. 26 (๊ธˆ) ~ 25. 11. 16 (์ผ)

์Šคํ„ฐ๋”” ๊ธฐ๊ฐ„ : 25. 12. 01 ~ 26. 03. 22 (15~16์ฃผ, 100 % ์˜จ๋ผ์ธ)

๐Ÿ’ก ๋ฌธ์˜

๊ณต์‹ ํ™ˆํŽ˜์ด์ง€: https://h4c.biz/p4c

๊ณต์‹ ์ธ์Šคํƒ€๊ทธ๋žจ: https://www.instagram.com/businessh4c

๊ณต์‹ ๋ธ”๋กœ๊ทธ: https://blog.naver.com/b4c_p4c

๋ฌธ์˜: https://open.kakao.com/o/sUQnofYf

ํŒ€์›๋ชจ์ง‘ ๊ธ€

๊ด€์‹ฌ ์žˆ์„ ๋งŒํ•œ ๊ณต๊ณ 

์ด ๊ณต๊ณ ๋„ ๋ณด๊ธฐ