버그바운티 글이 "정찰 → 분석 → 리포트"라는 웹 중심 흐름이었다면, 내부망·AD(Active Directory) 침투는 완전히 다른 방법론을 따른다. 목표는 취약점 하나가 아니라 도메인 관리자(…
2026-07-20 03:10:34 · 조회 3버그바운티 글에서 다룬 것처럼 개인이 스코프를 골라 자유롭게 침투하는 방식과 달리, 컨설팅으로 수행하는 모의해킹·취약점 진단은 기간제 계약을 기반으로 진행된다. 정해진 기준에 따라, 정해진 자산 전…
2026-07-19 23:05:48 · 조회 38버그바운티는 기업이 공식적으로 허용한 범위 안에서 자사 서비스의 취약점을 찾아 신고하면 보상을 주는 프로그램이다. 무단으로 아무 서비스나 공격하는 것과는 명확히 다르다 — 반드시 프로그램이 명시한 …
2026-07-19 19:41:12 · 조회 4새로운 취약점을 발견하는 접근법은 크게 세 가지로 나뉜다 — 소스 코드를 사람이 직접 읽는 코드 리뷰, 패치 전후 바이너리/코드를 비교하는 패치 Diffing, 그리고 자동으로 수많은 입력을 대입해…
2026-07-19 19:41:12 · 조회 5