Field Notes

Research

삽질 로그와 딥다이브 — 어떻게 찾았고, 뭐가 막혔고, 뭘 배웠는지.

Field Notes
CVE HUNTING·2026-03-14

CVE 두 개를 받기까지 — minimp3·dr_libs 퍼징과 수기 원인 분석

libFuzzer + ASan + UBSan으로 오래된 오디오 디코더 두 개에서 크래시를 건지고, 코드를 직접 따라가며 근본 원인까지 손으로 추적했다. CVE-2026-37715·CVE-2026-37716을 받기까지의 과정과 전체 root cause/PoC.

FuzzingCVE
전체 글 읽기 →
Field Notes
BUG BOUNTY·2026-03-29

헤더 하나 바꿔봤다가

개발자 도구에 떠 있던 커스텀 헤더 하나를 바꿔봤다가 발견한 것, 제보하기까지의 고민, 그리고 왜 자세한 기술 내용은 못 쓰는지에 대한 이야기.

Bug BountyNaver
전체 글 읽기 →
Field Notes · 결과 미확인
SQL INJECTION·2026-04

로그인 폼 파라미터 하나가 이상해서

오래된 로그인 페이지의 파라미터 하나를 확인하다 SQL Injection을 찾은 이야기. 결과를 아직 모르는 채로 남겨둔 제보에 대한 기록.

SQL InjectionUnresolved
전체 글 읽기 →