HackerOne์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์œผ๋กœ ๋น„๊ณต๊ฐœ ์ทจ์•ฝ์„ฑ ๋ณด๊ณ ์„œ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ํ—ˆ์šฉ

๋ณด์•ˆ ์—ฐ๊ตฌ์›์ด ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์ทจ์•ฝ์  ์‹๋ณ„์„ ์•Œ๋ฆฌ๊ณ  ์ด์— ๋Œ€ํ•œ ๋ณด์ƒ์„ ๋ฐ›์„ ์ˆ˜ ์žˆ๋Š” HackerOne ํ”Œ๋žซํผ์ด ๋ณด๊ณ  ์ž์‹ ์˜ ํ•ดํ‚น์— ๋Œ€ํ•ด. ์—ฐ๊ตฌ์› ์ค‘ ํ•œ ๋ช…์€ ์•„์ง ํ•ด๊ฒฐ๋˜์ง€ ์•Š์€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ํฌํ•จํ•˜์—ฌ ๊ธฐ๋ฐ€ ์ž๋ฃŒ๋ฅผ ๋ณผ ์ˆ˜ ์žˆ๋Š” ๋Šฅ๋ ฅ์„ ๊ฐ€์ง„ HackerOne์˜ ๋ณด์•ˆ ๋ถ„์„๊ฐ€ ๊ณ„์ •์— ์•ก์„ธ์Šคํ•˜๋Š” ๋ฐ ์„ฑ๊ณตํ–ˆ์Šต๋‹ˆ๋‹ค. ํ”Œ๋žซํผ์ด ์‹œ์ž‘๋œ ์ด๋ž˜ HackerOne์€ Twitter, Facebook, Google, Apple, Microsoft, Slack, Pentagon ๋ฐ ๋ฏธ ํ•ด๊ตฐ์„ ํฌํ•จํ•œ 23๊ฐœ ์ด์ƒ์˜ ํด๋ผ์ด์–ธํŠธ ์ œํ’ˆ์˜ ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•ด ์—ฐ๊ตฌ์ž๋“ค์—๊ฒŒ ์ด 100๋งŒ ๋‹ฌ๋Ÿฌ๋ฅผ ์ง€๋ถˆํ–ˆ์Šต๋‹ˆ๋‹ค.

ํœด๋จผ ์—๋Ÿฌ๋กœ ์ธํ•ด ๊ณ„์ • ํƒˆ์ทจ๊ฐ€ ๊ฐ€๋Šฅํ•ด์กŒ๋‹ค๋Š” ์ ์ด ์ฃผ๋ชฉํ•  ๋งŒํ•˜๋‹ค. ์—ฐ๊ตฌ์› ์ค‘ ํ•œ ๋ช…์ด HackerOne์˜ ์ž ์žฌ์ ์ธ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๊ฒ€ํ†  ์‹ ์ฒญ์„œ๋ฅผ ์ œ์ถœํ–ˆ์Šต๋‹ˆ๋‹ค. ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ถ„์„ ๊ณผ์ •์—์„œ HackerOne ๋ถ„์„๊ฐ€๊ฐ€ ์ œ์•ˆํ•œ ํ•ดํ‚น ๋ฐฉ๋ฒ•์„ ๋ฐ˜๋ณต ์‹œ๋„ํ–ˆ์ง€๋งŒ ๋ฌธ์ œ๊ฐ€ ์žฌํ˜„๋˜์ง€ ์•Š์•„ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ž‘์„ฑ์ž์—๊ฒŒ ์ถ”๊ฐ€ ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ์š”์ฒญํ•˜๋Š” ์‘๋‹ต์ด ์ „์†ก๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— ๋ถ„์„๊ฐ€๋Š” ์‹คํŒจํ•œ ํ™•์ธ ๊ฒฐ๊ณผ์™€ ํ•จ๊ป˜ ์ž์‹ ์˜ ์„ธ์…˜ ์ฟ ํ‚ค ๋‚ด์šฉ์„ ์‹ค์ˆ˜๋กœ ๋ณด๋‚ธ ์‚ฌ์‹ค์„ ์•Œ์•„์ฐจ๋ฆฌ์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค. ํŠนํžˆ, ๋Œ€ํ™” ์ค‘์— ๋ถ„์„๊ฐ€๋Š” ์„ธ์…˜ ์ฟ ํ‚ค์˜ ๋‚ด์šฉ์„ ์ง€์šฐ๋Š” ๊ฒƒ์„ ์žŠ์€ HTTP ํ—ค๋”๋ฅผ ํฌํ•จํ•˜์—ฌ ์ปฌ ์œ ํ‹ธ๋ฆฌํ‹ฐ์— ์˜ํ•ด ์ˆ˜ํ–‰๋œ HTTP ์š”์ฒญ์˜ ์˜ˆ๋ฅผ ์ œ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค.

์—ฐ๊ตฌ์›์€ ์ด๋Ÿฌํ•œ ์‹ค์ˆ˜๋ฅผ ๋ฐœ๊ฒฌํ–ˆ์œผ๋ฉฐ ์„œ๋น„์Šค์—์„œ ์‚ฌ์šฉ๋˜๋Š” ๋‹ค์ค‘ ์š”์†Œ ์ธ์ฆ์„ ๊ฑฐ์น˜์ง€ ์•Š๊ณ  ๋ฐœ๊ฒฌ๋œ ์ฟ ํ‚ค ๊ฐ’์„ ์‚ฝ์ž…ํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด hackerone.com์˜ ๊ถŒํ•œ ์žˆ๋Š” ๊ณ„์ •์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. Hackerone.com์ด ์„ธ์…˜์„ ์‚ฌ์šฉ์ž์˜ IP๋‚˜ ๋ธŒ๋ผ์šฐ์ €์— ๋ฐ”์ธ๋”ฉํ•˜์ง€ ์•Š์•˜๊ธฐ ๋•Œ๋ฌธ์— ๊ณต๊ฒฉ์ด ๊ฐ€๋Šฅํ–ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ์˜ ์„ธ์…˜ID๋Š” ์œ ์ถœ ์‹ ๊ณ ๊ฐ€ ๊ฒŒ์‹œ๋œ ์ง€ 20์‹œ๊ฐ„ ๋งŒ์— ์‚ญ์ œ๋๋‹ค. ๋ฌธ์ œ๋ฅผ ์•Œ๋ฆฌ๋Š” ๋Œ€๊ฐ€๋กœ ์—ฐ๊ตฌ์›์—๊ฒŒ XNUMX๋‹ฌ๋Ÿฌ๋ฅผ ์ง€๋ถˆํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

HackerOne์€ ๊ณผ๊ฑฐ ์œ ์‚ฌํ•œ ์ฟ ํ‚ค ์œ ์ถœ ๋ฐœ์ƒ ๊ฐ€๋Šฅ์„ฑ์„ ๋ถ„์„ํ•˜๊ณ  ์„œ๋น„์Šค ๊ณ ๊ฐ์˜ ๋ฌธ์ œ์— ๋Œ€ํ•œ ๋…์  ์ •๋ณด ์œ ์ถœ ๊ฐ€๋Šฅ์„ฑ์„ ํ‰๊ฐ€ํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ์‚ฌ๋ฅผ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ์‚ฌ์—์„œ๋Š” ๊ณผ๊ฑฐ ์œ ์ถœ์— ๋Œ€ํ•œ ์ฆ๊ฑฐ๋ฅผ ๋ฐํžˆ์ง€ ์•Š์•˜์œผ๋ฉฐ ๋ฌธ์ œ๋ฅผ ์ž…์ฆํ•œ ์—ฐ๊ตฌ์›์€ ์„ธ์…˜ ํ‚ค๊ฐ€ ์‚ฌ์šฉ๋œ ๋ถ„์„๊ฐ€๊ฐ€ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋น„์Šค์— ์ œ์‹œ๋œ ๋ชจ๋“  ํ”„๋กœ๊ทธ๋žจ ์ค‘ ์•ฝ 5%์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ๋‹ค๊ณ  ํŒ๋‹จํ–ˆ์Šต๋‹ˆ๋‹ค.

ํ–ฅํ›„ ์œ ์‚ฌํ•œ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด ์„ธ์…˜ ํ‚ค๋ฅผ IP ์ฃผ์†Œ์— ๋ฐ”์ธ๋”ฉํ•˜๊ณ  ์ฃผ์„์—์„œ ์„ธ์…˜ ํ‚ค ๋ฐ ์ธ์ฆ ํ† ํฐ ํ•„ํ„ฐ๋ง์„ ๊ตฌํ˜„ํ–ˆ์Šต๋‹ˆ๋‹ค. ์•ž์œผ๋กœ๋Š” ๋™์ ์œผ๋กœ ๋ฐœ๊ธ‰๋œ ์ฃผ์†Œ๋ฅผ ๊ฐ€์ง„ ์‚ฌ์šฉ์ž์—๊ฒŒ IP ๋ฐ”์ธ๋”ฉ์ด ๋ถˆํŽธํ•˜๊ธฐ ๋•Œ๋ฌธ์— IP ๋ฐ”์ธ๋”ฉ์„ ์‚ฌ์šฉ์ž ์žฅ์น˜ ๋ฐ”์ธ๋”ฉ์œผ๋กœ ๋Œ€์ฒดํ•  ๊ณ„ํš์ž…๋‹ˆ๋‹ค. ๋˜ํ•œ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์•ก์„ธ์Šค์— ๋Œ€ํ•œ ์ •๋ณด๋กœ ๋กœ๊ทธ ์‹œ์Šคํ…œ์„ ํ™•์žฅํ•˜๊ณ  ๋ถ„์„๊ฐ€๊ฐ€ ๊ณ ๊ฐ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์„ธ๋ถ„ํ™”๋œ ์•ก์„ธ์Šค ๋ชจ๋ธ์„ ๊ตฌํ˜„ํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru