공지사항

라이트업 가격 정책 기준💰과 가이드라인📝 공개!

Dreamhack
대표 업적 없음
댓글 1

안녕하세요, 드림핵입니다!

오래 기다리셨습니다, 지난 1월에 진행되엇던 유료 라이트업 관련 설문조사의 결과를 공유드립니다!

- 설문조사 결과

  • 절반가량의 유저분들이 exploit.py 만 존재하는 식의 풀이도 구매할 의향이 있다고 답해 주셨습니다.
     
  • 또한, 유료 라이트업을 작성할 때 가이드라인이 있으면 좋겠다는 의견도 많은 분들이 공감해 주셨습니다. 이에, 여러분이 추후 유료 라이트업을 작성할 때 참고하실 수 있도록 가격 책정 기준과 분야별 라이트업 가이드라인을 아래와 같이 제공해 드리려고 합니다.

 

- 가격 책정 기준

  • 분석파트 (~5코인)
  • 공격 시나리오 (~5코인)
    - 아이디어
    - 필요 지식
  • 익스플로잇 코드 (필수) (5코인)
    • 익스플로잇 코드만 존재하는 경우, 최소한 코드가 무슨 기능을 하는 지 간단히 설명해 주는 다음과 같은 형식의 주석이 필요합니다.
# [1] Leak canary
buf = b'A'*0x39
p.sendafter(b'Buf: ', buf)
p.recvuntil(buf)
cnry = u64(b'\x00' + p.recvn(7))
slog('canary', cnry)
  • 코드의 주석 (5코인)
    • 문제 풀이 또는 풀이 코드 이해를 도와주는 자세한 주석
  • 레퍼런스 (~3코인)
  • 겪을 수 있는 시행착오 (👍) (~5코인)
  • 이 외에도 구매자가 많은 것을 배워갈 수 있을법한 내용 ( + a)

- 라이트업 구성

라이트업은 아래와 같은 구성으로 작성될수록 좋습니다.
분야별 라이트업을 작성할 때는 아래의 항목을 참고해서 작성합니다.

  • 포너블: 프로그램 분석 → 취약점 공격 시나리오 → 공격 코드 → 레퍼런스
  • 웹해킹: 웹 서비스 분석 → 취약점 → 공격 시나리오 → 공격 코드 → 레퍼런스
  • 리버싱: 필요한 기본 개념 설명 → 프로그램 분석 → (예시)역연산 시나리오 → 역연산 코드 → 레퍼런스
  • 암호학: 배경 설명 → 주어진 코드/프로그램 분석 → 풀이 방법 설명 →풀이 코드 작성 → 레퍼런스
  • 있으면 좋은 내용
    • 다른 관점, 방식으로의 접근
    • 레퍼런스
      • 비슷한 아이디어 기반의 문제
      • 문제풀기 전/후로 알면 좋을 내용
      • etc.

- 가독성을 위한 주의사항

  • 라이트업 작성시 마크다운 문법을 사용해 손쉽게 작성할 수 있습니다.
  • 서로 다른 파트를 다룰 때는 파트 별로 제목을 넣어주세요. #, ## 와 같은 마크다운 문법을 사용하거나, 편집기 좌측 상단의 ‘제목크기’를 눌러 제목을 넣을 수 있습니다.
  • 코드 일부나 변수, 함수 이름을 언급하는 경우 인라인 코드로 작성해주세요. `abc` 와 같이 작성하면 abc와 같은 인라인 코드로 들어갑니다. 혹은 편집기 상단의 우측에서 두 번째 ‘인라인 코드’를 사용하시면 됩니다.
  • 라이트업 작성 후 맞춤법 검사기를 통해 맞춤법을 확인해주세요. 틀린 맞춤법은 문장의 가독성을 낮춥니다. 부산대 맞춤법 검사기 등을 무료로 사용할 수 있습니다.
    기타 한 문장마다 개행을 넣는 등 가독성을 해치는 작성 방식을 지양해주세요. 가독성이 좋지 않을 경우 반려 사유가 될 수 있으며, 이에 대한 수정 요청이 있을 수 있습니다.

- 샘플 라이트업

아래 라이트업들은 각 분야 별 드림핵이 생각하는 좋은 라이트업의 기준을 충족한 샘플 라이트업들입니다. 참고하시면 라이트업 작성에 큰 도움이 되리라 생각합니다.

아래의 경우에 해당되는 경우 라이트업 등록이 반려될 수 있습니다.

  • 주석 없이 익스플로잇 코드만 존재
  • 정중하지 못한 말투의 사용으로 유료 라이트업으로 공개하기 어려운 경우
    • 반말 사용, 비속어 및 약어 사용, 무분별한 취소선 남발 등
  • 가독성에 큰 문제가 있어 유료 라이트업으로 공개하기 어려운 경우
  • 욕설 및 비속어 등 타인에게 불쾌감을 줄 수 있는 내용이 포함
  • 한국어와 영어가 아닌 언어로 작성된 경우
    • 현재 유료 라이트업은 영어와 한국어로 작성된 경우에만 등록이 가능합니다. 추후 등록 가능한 언어가 확대될 수 있도록 하겠습니다.
  • 회사의 정상적인 운영을 방해하는 행위
  • 회사 직원, 회사 관계자를 사칭할 수 있는 내용이 포함
  • 기존에 존재하는 라이트업과 상당 부분 유사할 경우
  • 드림핵 팀에서 판단하기에 라이트업의 퀄리티와 요청한 가격의 폭이 크게 상이할 경우
  • 기타 정상적인 서비스 제공에 지장을 주는 모든 경우

 

위 가이드라인들이 드림핵 유저 여러분들이 서로 많은 지식을 공유하고 한층 더 성장할 수 있는 공간이 되는 데 도움이 되길 바랍니다. 공식 라이트업 이상의 퀄리티를 가진 여러분만의 라이트업을 보여주세요!

가격 책정 기준과 가이드라인에 ‘이런 것도 있으면 좋겠다!’ 라고 느끼신 부분들이 있으면 댓글로 언제든지 전달해 주시길 바랍니다.

감사합니다!

작성자 정보
댓글 1
Bunnies_First_Revolution
대표 업적 없음
7개월 전
감사합니다