Skip to content

๐Ÿ” OWASP Seoul Chapter 7์›” ์„ธ๋ฏธ๋‚˜: ์ฃผ๋‹ˆ์–ด ํŠน์ง‘

Photo of ํ™์„ฑ์ง„
Hosted By
ํ™์„ฑ์ง„ and 2 others
๐Ÿ” OWASP Seoul Chapter 7์›” ์„ธ๋ฏธ๋‚˜: ์ฃผ๋‹ˆ์–ด ํŠน์ง‘

Details

๐Ÿ“ข OWASP Seoul Chapter์—์„œ 2025๋…„ 7์›” ์˜คํ”„๋ผ์ธ ์„ธ๋ฏธ๋‚˜๋ฅผ ๊ฐœ์ตœํ•ฉ๋‹ˆ๋‹ค!

๐Ÿ’ก OWASP ์„œ์šธ ์ฑ•ํ„ฐ์—์„œ๋Š” 7์›”์„ ๋งž์•„ ์ฃผ๋‹ˆ์–ด๋“ค์˜ ์„ฑ์žฅ ์Šคํ† ๋ฆฌ๋ฅผ ์ฃผ์ œ๋กœ ํŠน๋ณ„ํ•œ ํ–‰์‚ฌ๋ฅผ ์ค€๋น„ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฒˆ ํ–‰์‚ฌ๋Š” ํ•™์ƒ ๋ฐ ์ฃผ๋‹ˆ์–ด ๋ถ„๋“ค์ด ์ง์ ‘ ๊ฒฝํ—˜ํ•˜๊ณ  ์—ด์ •์ ์œผ๋กœ ์ง„ํ–‰ํ•œ ํ”„๋กœ์ ํŠธ๋ฅผ ๊ณต์œ ํ•˜๋Š” ์ž๋ฆฌ์ž…๋‹ˆ๋‹ค. ์ฐธ์„ํ•˜์…”์„œ ์—ด์ •๊ณผ ๋„์ „์ •์‹ ์ด ๊ฐ€๋“ํ•œ ์ฃผ๋‹ˆ์–ด๋ถ„๋“ค์˜ ๋ฐœํ‘œ์— ๋งŽ์€ ๊ด€์‹ฌ๊ณผ ์‘์› ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.

๋งŽ์€ ๋ถ„๋“ค ๊ป˜์„œ ์†Œ์ค‘ํ•œ ์ด์•ผ๊ธฐ๋ฅผ ๋“ค๋ ค์ฃผ๊ธฐ ์œ„ํ•ด ๋ฐœํ‘œ ์‹ ์ฒญํ•ด์ฃผ์…จ์œผ๋‚˜, ์‹œ๊ฐ„ ๊ด€๊ณ„์ƒ ๋ชจ๋“  ๋ถ„๋“ค์„ ๋ชจ์‹ค ์ˆ˜ ์—†์–ด ์ผ๋ถ€ ์‹ ์ฒญ์ž ๋ถ„๋“ค๋งŒ ์„ ์ •ํ•˜๊ฒŒ ๋œ ์  ์–‘ํ•ด ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค. ์ง€์›ํ•ด์ฃผ์‹  ๋ชจ๋“  ๋ถ„๋“ค๊ป˜ ์ง„์‹ฌ์œผ๋กœ ๊ฐ์‚ฌ๋“œ๋ฆฝ๋‹ˆ๋‹ค.

์ด๋ฒˆ ๋‹ฌ์˜ ์ž์„ธํ•œ ๋ฐœํ‘œ ์ฃผ์ œ๋Š” ์•„๋ž˜๋ฅผ ์ฐธ๊ณ ํ•ด ์ฃผ์„ธ์š”!

๐Ÿ—“๏ธ ํ”„๋กœ๊ทธ๋žจ ์•ˆ๋‚ด
๐ŸŸก ์˜คํ”„๋‹ ๋ฐ ์ฑ•ํ„ฐ ์†Œ์‹ ์ „๋‹ฌ

  • OWASP Foundation ๋ฐ Seoul Chapter ์†Œ๊ฐœ
  • OWASP ์ตœ์‹  ์†Œ์‹ ์ „๋‹ฌ

๐Ÿ”ต ์ฃผ์ œ#1: ํ•ด์ปค๋“ค์ด ์ข‹์•„ํ•˜๋Š” ์ธ์ฆ ํ™˜๊ฒฝ์€ ๋”ฐ๋กœ ์žˆ๋‹ค?
๐Ÿ‘จโ€๐Ÿ’ผ ๊น€๋ฏผ๊ณค, ์ •๋ฏผ์„ - Safe Us ํŒ€
์‚ฌ์ด๋ฒ„ ๊ณต๊ฐ„์—์„œ โ€˜๋‚˜โ€™์ž„์„ ์ฆ๋ช…ํ•˜๊ณ , ๋‚ด ๊ถŒํ•œ์„ ์ ์ ˆํžˆ ์œ„์ž„ํ•˜๋Š” ์ผ์€ ์ƒ๊ฐ๋ณด๋‹ค ๋ณต์žกํ•ฉ๋‹ˆ๋‹ค. Safe Us ํŒ€์€ ์ด ๋ณต์žกํ•œ ๋ฌธ์ œ๋ฅผ ๊นŠ์ด ๋“ค์—ฌ๋‹ค๋ณด๊ณ , ์ƒˆ๋กœ์šด ์‹œ๊ฐ์œผ๋กœ ์ ‘๊ทผํ•ด ๊ฐ„๊ฒฐํ•˜๊ฒŒ ์ดํ•ดํ•ด๋ƒˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ด๋ ‡๊ฒŒ ์–ป์€ ๊นŠ์€ ์ดํ•ด๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ, ๋ณด๋‹ค ์•ˆ์ „ํ•œ ์ธ์ฆ๊ณผ ์ธ๊ฐ€ ํ™˜๊ฒฝ์„ ๋งŒ๋“ค์–ด๊ฐ€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
์ด๋ฒˆ ๋ฐœํ‘œ์—์„œ๋Š” OAuth ํ”„๋กœํ† ์ฝœ์˜ ๊ธฐ๋ณธ ํ๋ฆ„์„ ์งš๊ณ , ์ฃผ์š” ๋ณด์•ˆ ๊ณ ๋ ค์‚ฌํ•ญ์„ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค. ์ด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ €ํฌ ํŒ€์ด ๊ฐœ๋ฐœํ•œ OAuth ๊ด€๋ จ ์ž๋™ํ™” ์ง„๋‹จ ๋„๊ตฌ์˜ ๊ตฌ์กฐ์™€ ์ ์šฉ ์‚ฌ๋ก€๋„ ๊ณต์œ ๋“œ๋ฆฝ๋‹ˆ๋‹ค. ์ด ์—ฌ์ •์„ ํ†ตํ•ด ์–ป์€ ์‹ค์งˆ์ ์ธ ๊ฒฝํ—˜๊ณผ ์ธ์‚ฌ์ดํŠธ๊ฐ€, ๋ณด๋‹ค ์•ˆ์ „ํ•œ ์ธ์ฆ/์ธ๊ฐ€ ์‹œ์Šคํ…œ์„ ๊ณ ๋ฏผํ•˜๋Š” ๋ถ„๋“ค๊ป˜ ๋„์›€์ด ๋˜๊ธฐ๋ฅผ ๋ฐ”๋ž๋‹ˆ๋‹ค.

๐Ÿ”ต ์ฃผ์ œ#2: ๋ณด์•ˆ์˜ ๊ณต๋ฐฑ์ง€๋Œ€: LLM Integrated Application Vulnerability
๐Ÿ‘จโ€๐Ÿ’ผ ๊น€๋™ํ™˜ - 404 Not Found ํ‡ด๊ทผ ํŒ€
๋Œ€๊ทœ๋ชจ์–ธ์–ด๋ชจ๋ธ(LLM)์„ ์ ‘๋ชฉํ•œ ์„œ๋น„์Šค๊ฐ€ ๊ธ‰๊ฒฉํžˆ ํ™•์‚ฐํ•˜๋ฉด์„œ, ๊ธฐ์กด ์›นยท๋ชจ๋ฐ”์ผ ์•„ํ‚คํ…์ฒ˜์™€๋Š” ๋‹ค๋ฅธ ๋™์ โ€†๊ตฌ์กฐ๊ฐ€ ํ˜•์„ฑ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ํ”„๋กฌํ”„ํŠธ ์ธ์ ์…˜, ๊ถŒํ•œ ๊ฒฝ๊ณ„ ๋ชจํ˜ธ์„ฑ, RAG ๋ฐ์ดํ„ฐ ์Šคํ‘ธํ•‘ ๋“ฑ ์ข…๋ž˜ ๋ถ„๋ฅ˜ ์ฒด๊ณ„๋กœ ์„ค๋ช…ํ•˜๊ธฐ ์–ด๋ ค์šด ์ทจ์•ฝ์ ์ด ์ƒˆ๋กญ๊ฒŒ ๋“œ๋Ÿฌ๋‚˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
๋ณธ ๋ฐœํ‘œ๋Š” ์ „ํ†ต์  ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ LLM ํ†ตํ•ฉ ๊ตฌ์กฐ๋ฅผ ๋Œ€๋น„ํ•ด ์–ด๋””์„œ ๋ณด์•ˆ ๊ณต๋ฐฑ์ด ๋ฐœ์ƒํ•˜๋Š”์ง€๋ฅผ ๋„์‹ํ™”ํ•˜๊ณ , ์ตœ๊ทผ ๊ณต๊ฐœ๋œ 1-day LLM ์ทจ์•ฝ์ ์„ ์‚ฌ๋ก€๋กœ ์‹ค์ œ ๊ณต๊ฒฉ ํ๋ฆ„์„ ๋ถ„์„ํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ๊ธฐ์กด ๋ณด์•ˆ ์ฒด๊ณ„์™€ ๋น„๊ตํ•ด LLM ํ†ตํ•ฉ ํ™˜๊ฒฝ์—์„œ ๋‹ฌ๋ผ์ง€๋Š” ์œ„ํ˜‘ ์–‘์ƒ์„ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค.

๐Ÿ”ต ์ฃผ์ œ#3: EmulParty Advance โ€” Beyond x86 for Students : ๊ฒฝ๋Ÿ‰ ISA ๊ธฐ๋ฐ˜ ์˜คํ”ˆ์†Œ์Šค ๋ณด์•ˆ ์‹ค์Šต ์•„ํ‚คํ…์ฒ˜
๐Ÿ‘จโ€๐Ÿ’ผ ์ด์žฌ์›, ์กฐ์šฉ์ง„ - ์—๋ฎค๋ฅดํŒŒํ‹ฐ ํŒ€
OWASP Top 10์—์„œ ๋‹ค๋ฃจ๋Š” ๋ณด์•ˆ ์œ„ํ˜‘์€ ์šด์˜์ฒด์ œ์™€ ์‹œ์Šคํ…œ์˜ ์ €์ˆ˜์ค€ ๋™์ž‘์— ๋Œ€ํ•œ ๊นŠ์€ ์ดํ•ด๋ฅผ ํ•„์š”๋กœ ํ•˜์ง€๋งŒ, x86-64๋‚˜ AArch64์™€ ๊ฐ™์€ ์ƒ์šฉ ์•„ํ‚คํ…์ฒ˜๋Š” ๋ณด์•ˆ ์ž…๋ฌธ์ž์—๊ฒŒ๋Š” ์ง„์ž… ์žฅ๋ฒฝ์ด ๋†’์Šต๋‹ˆ๋‹ค. ์ด์— ์ €ํฌ ํŒ€์€ ๋ณด๋‹ค ์ง๊ด€์ ์ด๊ณ  ํ•™์Šต์— ์ ํ•ฉํ•œ ๊ฐ€์ƒ ๋จธ์‹  ISA์™€ ์—๋ฎฌ๋ ˆ์ดํ„ฐ, ROM์„ ์ง์ ‘ ์„ค๊ณ„ํ•˜์—ฌ ์ปดํ“จํ„ฐ ๊ตฌ์กฐ์™€ ์šด์˜์ฒด์ œ ์›๋ฆฌ๋ฅผ ํƒ๊ตฌํ•˜๋Š” ํ”„๋กœ์ ํŠธ๋ฅผ ์ง„ํ–‰ํ–ˆ์Šต๋‹ˆ๋‹ค.
ํ”„๋กœ์ ํŠธ์—์„œ๋Š” 8-bit ๊ฐ€์ƒ ๋จธ์‹  Chip-8์„ ๋ถ„์„ํ•˜๋Š” ๊ฒƒ์—์„œ ์ถœ๋ฐœํ•ด, 32-bit ํ™•์žฅ, ์ฝ๊ธฐ/์“ฐ๊ธฐ ์‹œ์Šคํ…œ ํ˜ธ์ถœ, ์Šคํƒ ํ”„๋ ˆ์ž„ ๋“ฑ ๋‹จ๊ณ„๋ณ„๋กœ ISA๋ฅผ ํ™•์žฅํ•˜๋Š” ๊ณผ์ •์„ ๊ฑฐ์ณค์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์Šคํƒ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ์™€ ์Šคํƒ ์นด๋‚˜๋ฆฌ ์‹คํ—˜์„ ์‹œ์—ฐํ•˜๊ณ , ์‚ฐ์ถœ๋ฌผ์„ ์˜คํ”ˆ์†Œ์Šค ๋ณด์•ˆ ํ•™์Šต ์ž๋ฃŒ๋กœ ๋ฐœ์ „์‹œ์ผฐ์Šต๋‹ˆ๋‹ค. ์ด ๋ฐœํ‘œ๋ฅผ ํ†ตํ•ด ๋ณด์•ˆ ์ž…๋ฌธ์ž๊ฐ€ ๋ณด๋‹ค ์‰ฝ๊ฒŒ ํ•™์Šตํ•  ์ˆ˜ ์žˆ๋Š” ํ”Œ๋žซํผ์˜ ๋ฐฉํ–ฅ์„ฑ๊ณผ, ์˜คํ”ˆ์†Œ์Šค ์ƒํƒœ๊ณ„์— ๊ธฐ์—ฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€๋Šฅ์„ฑ์„ ์ œ์‹œํ•˜๊ณ ์ž ํ•ฉ๋‹ˆ๋‹ค.

๐Ÿ”ต ์ฃผ์ œ#4: Windows Third-Party SW Kernel Driver LPE BugHunting
๐Ÿ‘จโ€๐Ÿ’ผ ๊น€ํƒœ์˜ - DoMyBest ํŒ€
์ œ๋กœ๋ฐ์ด ์ทจ์•ฝ์ , ์ •๋ง ์–ด๋ ต๊ธฐ๋งŒ ํ• ๊นŒ์š”?
์œˆ๋„์šฐ ํ™˜๊ฒฝ์— ์ต์ˆ™ํ•˜์ง€ ์•Š์•˜๋˜ 6๋ช…์ด ๋ชจ์—ฌ, ์„œ๋“œํŒŒํ‹ฐ ์ปค๋„ ๋“œ๋ผ์ด๋ฒ„์—์„œ LPE(Local Privilege Escalation) ์ทจ์•ฝ์ ์„ ๋ฐœ๊ตดํ•œ ์‹ค์ œ ๊ฒฝํ—˜์„ ๊ณต์œ ํ•ฉ๋‹ˆ๋‹ค.
์ €ํฌ๋Š” ์ฒ˜์Œ๋ถ€ํ„ฐ ์™„๋ฒฝํ•œ ์ง€์‹์„ ๊ฐ–์ถ”๊ณ  ์‹œ์ž‘ํ•œ ๊ฒƒ์ด ์•„๋‹ˆ๋ผ, ๊ฐ์ž์˜ ๋ถ€์กฑํ•œ ๋ถ€๋ถ„์„ ์–ด๋–ป๊ฒŒ ๋ณด์™„ํ–ˆ๋Š”์ง€, ์–ด๋–ค ๋ ˆํผ๋Ÿฐ์Šค๋ฅผ ์ฐธ๊ณ ํ•˜๋ฉฐ ์‹ค๋ ฅ์„ ์Œ“์•˜๋Š”์ง€, ๊ทธ๋ฆฌ๊ณ  ์–ด๋–ค ์ทจ์•ฝ์ ๋“ค์„ ๊ณต๋ถ€ํ•˜๊ณ  ์‹ค์ œ๋กœ LPE๋ฅผ ์ฐพ์•„๋ƒˆ๋Š”์ง€์— ์ด๋ฅด๊ธฐ๊นŒ์ง€์˜ ์—ฌ์ •์„ ๋‹ค๋ฃน๋‹ˆ๋‹ค.
์œˆ๋„์šฐ ์ปค๋„ ๊ตฌ์กฐ์™€ ๋“œ๋ผ์ด๋ฒ„ ๋™์ž‘ ์›๋ฆฌ, ์‹ค์ „ LPE ์‚ฌ๋ก€, ์ต์Šคํ”Œ๋กœ์ž‡ ์ž‘์„ฑ๋ฒ• ๋“ฑ ๋‹ค์–‘ํ•œ ๋‚ด์šฉ์„ ์ฒด๊ณ„์ ์œผ๋กœ ํ•™์Šตํ•œ ๊ณผ์ •์„ ๊ฐ„๋žตํ•˜๊ฒŒ ์†Œ๊ฐœํ•ฉ๋‹ˆ๋‹ค.
์‹ค์ œ ์ทจ์•ฝ์ ์ด ์กด์žฌํ•˜๋Š” ๋“œ๋ผ์ด๋ฒ„๋ฅผ ์–ด๋–ป๊ฒŒ ์„ ๋ณ„ํ•˜๊ณ , ์ทจ์•ฝ ํ•จ์ˆ˜์™€ ์ฝ”๋“œ ํ๋ฆ„์„ ๋ถ„์„ํ•ด LPE๋ฅผ ์ง์ ‘ ๋ฐœ๊ตดํ–ˆ๋Š”์ง€, ๊ทธ ๊ณผ์ •์—์„œ ๊ฒช์—ˆ๋˜ ์‹œํ–‰์ฐฉ์˜ค์™€ ํŒ€์›Œํฌ์˜ ํž˜๊นŒ์ง€, ์ œ๋กœ๋ฐ์ด ๋ฐœ๊ตด์— ๋„์ „ํ•˜๊ณ  ์‹ถ์€ ๋ถ„๋“ค์ด ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ž์‹ ๊ฐ์„ ์–ป์–ด๊ฐ€๋ฉด ์ข‹๊ฒ ์Šต๋‹ˆ๋‹ค.

๐Ÿ“Œ ์„ธ๋ฏธ๋‚˜ ์ •๋ณด

  • ๐Ÿ“… ์ผ์‹œ: 2025๋…„ 7์›” 29์ผ(ํ™”) 19:00 ~ 21:00 (KST)
  • ๐Ÿ“ ์žฅ์†Œ: ๋””์บ ํ”„ ์„ ๋ฆ‰ 6์ธต(์„œ์šธํŠน๋ณ„์‹œ ๊ฐ•๋‚จ๊ตฌ ์„ ๋ฆ‰๋กœ 551 ์ƒˆ๋กฌ๋นŒ๋”ฉ) https://naver.me/502MT5HC (์„ ์ •๋ฆ‰ ์—ญ์—์„œ ์˜ค์‹œ๋Š”๊ฒŒ ๊ฐ€์žฅ ์ ‘๊ทผ์„ฑ์ด ์ข‹์Šต๋‹ˆ๋‹ค)
  • ๐Ÿ’ฐ ์ฐธ๊ฐ€๋น„: ๋ฌด๋ฃŒ
  • Meetup ํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ์ฐธ์„ ์‹ ์ฒญ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค. ํšŒ์› ๊ฐ€์ž…์ด ์•ˆ๋˜์‹œ๋Š” ๋ถ„์€ ์•ฑ์œผ๋กœ meetup ์•ฑ์„ ๋‹ค์šด๋กœ๋“œํ•ด์„œ ์ง„ํ–‰ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค. ๋ณ„๋„์˜ ๋ฉค๋ฒ„์‹ญ ๊ฒฐ์ œ๋Š” ์š”๊ตฌ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๐ŸŽ‰ OWASP Seoul Chapter ์ปค๋ฎค๋‹ˆํ‹ฐ ์ฑ„๋„ ์†Œ๊ฐœ
๊ตญ๋‚ด ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ ํ™œ์„ฑํ™”๋ฅผ ์œ„ํ•ด ์นด์นด์˜คํ†ก ์˜คํ”ˆ ์ฑ„ํŒ…๋ฐฉ๊ณผ OWASP Slack์„ ๋™์‹œ์— ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์„œ์šธ ์ฑ•ํ„ฐ ์นด์นด์˜คํ†ก ์˜คํ”ˆ์ฑ„ํŒ…๋ฐฉ ์ฐธ์—ฌํ•˜๊ธฐ: https://open.kakao.com/o/gS5IxXxh
  • OWASP Slack ๊ทธ๋ฃน์— ์ฐธ์—ฌํ•˜๋ ค๋ฉด ์ดˆ๋Œ€ ๋งํฌ(https://owasp.org/slack/invite)๋ฅผ ํ†ตํ•ด ๊ฐ€์ž…ํ•˜์‹  ๋’ค, ์„œ์šธ ์ฑ•ํ„ฐ ์ฑ„๋„(#chapter-Seoul)์— ์ž…์žฅํ•ด์ฃผ์„ธ์š”.

๐Ÿ’ผ ๋ฐœํ‘œ ๋ฐ ์Šคํฐ์„œ ์ œ์•ˆ

  • OWASP ์„œ์šธ ์ฑ•ํ„ฐ์—์„œ๋Š” ๋งค๋‹ฌ ์ •๋ณด ๊ณต์œ ๋ฅผ ์œ„ํ•œ ์„ธ๋ฏธ๋‚˜๋ฅผ ๊ณ„ํš ์ค‘์ž…๋‹ˆ๋‹ค. ๋ฐœํ‘œ ๋ฐ ์Šคํฐ์„œ ๋ฌธ์˜๋Š” seoul-leaders@owasp.org ํ˜น์€ ์นด์นด์˜คํ†ก ํ˜น์€ ์Šฌ๋ž™ ์ฑ„๋„์„ ํ†ตํ•ด ์—ฐ๋ฝ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.
  • ๋ฐœํ‘œ ์‹ ์ฒญ ํผ - https://forms.gle/xvEJCjDMEmYr1rKN7
Photo of OWASP Seoul Chapter group
OWASP Seoul Chapter
See more events
D Camp
์„œ์šธํŠน๋ณ„์‹œ ๊ฐ•๋‚จ๊ตฌ ์„ ๋ฆ‰๋กœ 551 ์ƒˆ๋กฌ๋นŒ๋”ฉ 6์ธต ยท ์„œ์šธํŠน๋ณ„์‹œ