Devlog

  • 홈
  • 태그
  • 방명록

2025/05/02 1

2025 카카오 버그바운티 후기

2023년에 이어서 2025 카카오 버그바운티 명예의 전당에 올라가게 되었다 정보 노출 관련해서 제보를 넣게 되었으며 해당 취약점은 KV-2025-163를 발급받았다 일주일 안에 평가가 끝났으며 1분기 포상 대상에 포함되어 4월 말에 포상금을 받고 5월에 명예의 전당에 올라가게 되었다 해당 버그는 찾은지는 좀 지났었는데 이게 취약점인지도 모르고 있다가 다른거 분석하면서 깨달았다 이렇게 발견하자마자 신나서 보고서를 휘갈겨 썼는데 지금 생각해보면 보고서 형식도 제대로 안지키고 너무 애매모호하게 써놔서 담당자분이 알아보시기 어려웠을거 같다. 워게임이나 CTF에서는 막 큰 성과를 못내고 있는데 버그바운티는 간간히 받아서 좋다. 버바 몇 번 하다보니 든 생각은 한 서비스를 오래 잡고 늘어지는게 중요한거 같다. ..

카테고리 없음 2025.05.02
이전
1
다음
더보기
프로필사진

Devlog

coding & security

  • 분류 전체보기 (16)

Tag

CTF, dreamhack, CodeGate, nullbyte, 개발, writeup, 보안,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바