자체 API와 프론트엔드를 대상으로 28개의 맞춤형 공격적 보안 스크립트를 실행합니다 - JWT 및 세션 공격, 멀티테넌트 격리, 레이스 컨디션, SSRF, 매스 어사인먼트, 웹소켓 인증. 이 방식으로 4건의 취약점을 발견해 수정했으며, 각각 심각도, 근본 원인, 수정 내용을 문서화했습니다. 모든 푸시는 CI에서 정적 분석, 의존성 감사, 시크릿 스캔도 함께 거칩니다.
개발팀이 적용한 수정 사항을 검증하기 위한 두 번째 세션 - 첫 번째 수정 라운드에서 놓친 회귀 취약점을 발견하고 보고한 내용을 포함합니다.
자격 증명 없이, 백엔드 코드 접근 없이 진행한 지자체 공공 서비스 예약 시스템의 블랙박스 침투 테스트. 여러 취약점을 발견해 심각도별로 분류했고, 각각에 대한 개념 증명을 제공했습니다.