whyseclab

whyseclab은
왜?에서 시작합니다

취약점을 하나 찾을 때마다 같은 질문을 던집니다. 왜 이런 코드가 만들어졌고, 왜 지금까지 발견되지 않았는지. 그 답을 기록해 공유하는 것이 whyseclab의 일입니다.

코드 속 오버플로 취약점을 확대경으로 찾아내는 일러스트

연구 원칙

  • 허가된 범위만 다룹니다

    서면 합의 또는 프로그램 정책에서 허용한 대상만 테스트합니다.

  • 먼저 알리고, 나중에 공개합니다

    취약점은 벤더에 먼저 전달하고 패치 이후에 상세 내용을 공개합니다.

  • 데이터를 건드리지 않습니다

    개인정보와 실제 사용자 데이터는 열람·저장하지 않습니다.

  • 재현 가능하게 기록합니다

    환경, 단계, 원인을 남겨 누구나 검증할 수 있도록 합니다.

문의·제보

협업 제안, 보안 점검 문의, 취약점 제보를 받습니다. 취약점 제보에는 PoC와 같은 민감한 정보를 본문에 직접 쓰지 말고 먼저 연락해 주세요.

  • 이메일 contact@whyseclab.com
  • 제보 security@whyseclab.com
  • 응답 영업일 기준 3일 이내