whyseclab은
왜?에서 시작합니다
취약점을 하나 찾을 때마다 같은 질문을 던집니다. 왜 이런 코드가 만들어졌고, 왜 지금까지 발견되지 않았는지. 그 답을 기록해 공유하는 것이 whyseclab의 일입니다.
연구 원칙
허가된 범위만 다룹니다
서면 합의 또는 프로그램 정책에서 허용한 대상만 테스트합니다.
먼저 알리고, 나중에 공개합니다
취약점은 벤더에 먼저 전달하고 패치 이후에 상세 내용을 공개합니다.
데이터를 건드리지 않습니다
개인정보와 실제 사용자 데이터는 열람·저장하지 않습니다.
재현 가능하게 기록합니다
환경, 단계, 원인을 남겨 누구나 검증할 수 있도록 합니다.
문의·제보
협업 제안, 보안 점검 문의, 취약점 제보를 받습니다. 취약점 제보에는 PoC와 같은 민감한 정보를 본문에 직접 쓰지 말고 먼저 연락해 주세요.
- 이메일 contact@whyseclab.com
- 제보 security@whyseclab.com
- 응답 영업일 기준 3일 이내