경력
- 핀테크/금융권 공공기관 게임회사 등 웹/모바일 모의해킹
- 전자금융기반시설/주요정보통신 기반 취약점 진단
- ISMS 인증 심사 프로젝트 지원
- 1-day 취약점을 활용한 모의해킹 수행
- 주요 산업군 웹/모바일 모의해킹 수행 — 정유사, 공공기관, 대학병원, 주요 기업
- 1-day 취약점 활용
- ISMS 인증 지원을 위한 종합 보안 점검 수행
- 인프라 취약점 진단 스크립트 설계 및 구현
- 글로벌 보안 사고 분석 및 PoC 시연 구축
- FAIR 방법론 기반 정량적 위험 평가 연구 및 적용
- 기술 제안서 및 사업 제안서 작성 주도
- 규제 산업군 웹/모바일 모의해킹 및 보안 컨설팅 수행 — 금융, 제약, 결제, 크라우드펀딩
- ISO 27001 및 ISMS 인증 지원 컴플라이언스 점검 수행
- 주요 정보통신 기반시설 보안 점검
교육
CVE & Bug Bounty
AWS Auth Manager SAML 인증 우회를 유발하는 Host 헤더 인젝션

replaceEqualDeep의 무제한 재귀를 통한 서비스 거부
Information Disclosure
Email Spoofing Attack
Business Logic Bypass
Business Logic Bypass
Stored XSS
IDOR

Business Logic Bypass

Business Logic Bypass

Information Disclosure
수상
2018
프로젝트
AI를 이용한 취약점 스캐너
루팅 탐지 기법 구현 및 우회 평가를 위한 안드로이드 애플리케이션. Google Play 스토어에 출시.
반복 클릭 작업을 자동화하는 Chrome 확장 프로그램. Chrome 웹 스토어에 출시.
주요 취약점 구현(파일 업로드, 경로 탐색, 인증 우회, XSS, CSRF, SQL Injection) 및 시큐어 코딩 리뷰를 위한 학습·우회 실습 환경.
모바일 보안 우회 연구 — 루팅 탐지 우회, FLAG_SECURE 캡처 방지 우회, 응답 변조를 통한 PIN 로그인 우회, ProcessBuilder 'su' 탐지 회피.
8인 팀 프로젝트(PM 역할). 클라우드 기반 금융 애플리케이션 모의해킹 — 자산 탈취, 클라우드 리소스 탈취, 모바일 랜섬웨어 등 3개 시나리오 수행. XSS, SQL Injection, SSRF, 파일 업로드 취약점 발견.
자격증
-
정보처리기사 한국산업인력공단