κ°μ¬ - NSHC μ€μ ν¬ μ΄μ¬λ
μ¬μ΄λ² 보μ λΆμΌ
보μ software
- 보μ SW λΆμ / μ€κ³ μ λ¬Έκ°
보μ SW μμ€ν
κ°λ°μ μν μꡬμ¬ν λΆμ, ν΄κ²°μ μν κ³νκ³Όμ μ μννλ μ λ¬Έκ° -> product manager, product leader, project manager λ±
- 보μ SW κ°λ°μ
보μ SW μμ€ν
ꡬνκ³Ό ν¨κ» μ΄μ μ°κ΄λ νλ‘μ νΈλ₯Ό κ΄λ¦¬νλ μ λ¬Έκ°
- 보μ SW μμ§λμ΄
κ°λ°λ μ λ³΄λ³΄νΈ μμ€ν
μ λν΄ νμ§μ 보μ¦νλ©΄μγ
κ³ κ° λ§μΆ€νλ₯Ό μν κΈ°μ μ§μ μν
- 보μ SW κΈ°μ μμ
μ λ³΄λ³΄νΈ μμ₯λΆμμ ν΅ν΄ μ μ¬μ μΈ μμ₯μ λ°κ΅΄νμ¬ μꡬμ¬ν λΆμμ ν΅ν΄ μ΅μ μ μ λ³΄λ³΄νΈ μμ€ν
ꡬμΆλ°©μ μ μ
νμ΄νΈν΄μ»€
νλ μΌ
Penetration Test λͺ¨μν΄νΉ
κ³ κ°μ μλ’°λ₯Ό λ°κ³ μ·¨μ½μ μ μ°Ύμ
κΈ°μ
κ³Ό 미리 μ½μν ν ν΄νΉν΄μ μνν λΆλΆμ μλ €μ£Όλ μ λ¬Έκ°
Bug Bounty
μννΈμ¨μ΄ λλ μΉ μλΉμ€μ μ·¨μ½μ μ μ°ΎμλΈ μ¬λμκ² ν¬μκΈ μ§κΈ
Offensive Research
ZeroDayμ κ°μ μ·¨μ½μ μ°κ΅¬μ ν΄νΉλν μ΄μ λ±μ μ§ν
ZeroDay μ·¨μ½μ ? μμ§ μλ €μ§μ§ μκ±°λ νμ§λκΈ° μ μ μ·¨μ½μ
ν΄νΉλ°©μ΄λν CTF (Catch The Flag .. )
μ€λΉνκΈ°
μ€ν
κ°λ
Έκ·ΈλνΌ
κ·Έλ¦Όμμ λ©μμ§ μ¨κΈ°λ λ°©λ²
- cmdμμ μν
- λ€μ΄λ°μ νμΌμ΄ μλ λλ ν λ¦¬λ‘ μ΄λ(cdλͺ
λ Ήμ΄)
- copy /b 1.jpg+2.txt r.jpg λͺ
λ Ήμ΄ μ
λ ₯
- κ·Έλ¦Όμμ λ©μμ§κ° μ¨κ²¨μ§(μ‘μμΌλ‘λ νμΈλΆκ°λ₯)
SQL Injection
- 보μμ΄ μ λμ΄μμ§ μμ μ¬μ΄νΈμμ username : ' or 1=1 -- μ μ
λ ₯νλ©΄ passwordλ₯Ό μ무거λ μ
λ ₯ν΄λ admin κ³μ μΌλ‘ λ‘κ·ΈμΈ λ μ μμ
- '--'μ΄ sql λ¬Έλ²μ μ£Όμμ΄λ―λ‘ λΉλ°λ²νΈ λΆλΆμ΄ μ£Όμμ΄λκΈ° λλ¬Έ
select * from users
where username = '' or 1=1 -- ' and password='a'