949, 1/48 회원가입  로그인  
   choboKing
   합법적인 취약점분석?

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1059 [복사]


안녕하세요. 시스템 해킹을 공부중인 학생입니다. 지금까지는 워게임이나 대회 문제를 풀면서 공부를 했는데, 부족한 실력이나마 실제 프로그램의 취약점을 찾아보려고 합니다. 그래서 시스템 해킹과 관련된 법적 문제에 관하여 검색을 해 보니, 리버스 엔지니어링만 해도 법을 위반하는것이라거나 국내 소프트웨어의 취약점을 찾아 제보했다가 감방 갈 뻔 했다는 얘기도 있고 이와는 반대로 메이저한 프로그램의 취약점을 찾아내서 제보했더니 회사로부터 보상(버그바운티라던가, pwn2own같은 대회라던가)을 받는 경우도 있다고 들었습니다. 결론으로, 제 질문은 '합법적인 방법으로 실제 사용되는 프로그램의 취약점을 찾아내고, 이를 제보하는 방법'입니다.

  Hit : 4272     Date : 2016/12/16 09:04



    
phills0915 국내에서는 한국인터넷진흥원에서 국내 소프트웨어들을 대상으로 버그바운티를 진행합니다
https://www.krcert.or.kr/consult/software/vulnerability.do
이 외에 메이져한 글로벌 제품에 대해서는
제로디움, https://www.zerodium.com/
ZDI, http://www.zerodayinitiative.com/
등에 제보하실 수 있습니다
2016/12/17  
choboKing 답변 감사합니다. 2016/12/17