공지사항

2026년 8월의 드림핵 노트 🌡️

댓글 1

안녕하세요, 드림핵입니다.

여름의 끝자락이라는 말이 무색하게, 여전히 땀이 주룩주룩 흐르는 무더운 8월🌡️이었습니다.

가만히 있어도 등줄기가 축축해지는 늦더위에, 드림핵 유저 여러분은 수분 보충과 더위 관리 꼭 챙기시길 바랍니다.

8월의 드림핵 노트는 아래의 소식을 담고 있습니다!

 

📌 신규 Unit 6종 공개! 🆕

▪️ Access Control Unit
▪️ 리눅스 커널 Unit 2종(공격 표면 · Information Leak)
▪️ Uniswap V3 Unit 2종(구조와 유동성 모델 · 스왑 및 오라클과 보안)
▪️ Introduction to PQC Unit

 

📌 드림핵 특별 해킹 훈련 🔥

▪️ 9월 한 달간 진행되는 특별 해킹 훈련, 지원금을 놓치지 마세요!

 

📌 CTF News 📰

▪️ 9월 19일 Dreamhack CTF 개최!
▪️ KotH (King of the Hill) 문제도 출제 예정

 

📌 드림핵이 직접 알려주는 보안 인사이트 📑

▪️ 나에게 맞는 보안 자격증은?
▪️ 드림핵 팀이 추천하는 워게임 문제 10개
▪️ 현직 해커의 MBTI 유형별 분포도
▪️ 개인정보 유출, 뭐가 제일 위험할까?

 

기능 업데이트 및 오탈자 수정도 담고 있으니, 이번 달의 드림핵 노트도 많이 확인해 주시길 바랍니다!

──────────────────────────────────────────────────────────

 

신규 콘텐츠 공개! 🆕

이번 달 드림핵에서 소개드릴 신규 콘텐츠는 총 6가지입니다!

이번 달에는 기존 Path에 새롭게 더해지는 Unit들을 준비했습니다. 하나하나 차근차근 소개해 드리도록 하겠습니다!

 

image.png

 

Access Control Unit 에서는 접근 제어의 기본적인 개념을 이해하고, 다양한 접근 제어 미흡 사례와 공격 원리를 실습을 통해 학습합니다.

  • 이런 내용을 배워요
    • 접근 제어의 개념과 인증(Authentication)과 인가(Authorization)의 차이
    • 역할 기반(RBAC), 속성 기반(ABAC), 관계 기반(ReBAC) 접근 제어 모델
    • 수직적, 수평적, 컨텍스트 기반으로 나뉘는 접근 제어의 유형
    • IDOR과 파라미터 변조, 강제 브라우징 등 접근 제어 미흡의 주요 패턴
  • 이런 분께 추천해요
    • 웹 해킹을 배우며 인가와 접근 제어 개념을 정리하고 싶은 분
    • 접근 제어 미흡을 실습으로 이해하고 싶은 분
    • 안전한 권한 검증 방법을 알고 싶은 분
  • 이런 선수 지식이 필요해요
    • 기본적인 웹 개발 지식
    • HTTP 요청과 응답 구조에 대한 이해
    • 서버와 클라이언트 간의 데이터 전송 이해

 

image.png

 

리눅스 커널 공격 표면 Unit 에서는 리눅스의 권한 관리 구조와 커널 공격 표면을 학습합니다.

  • 이런 내용을 배워요
    • 리눅스의 다양한 권한 관리 구조 및 커널 해킹 관점에서 중요한 부분
    • 리눅스 커널의 다양한 공격 표면
  • 이런 분께 추천해요
    • 리눅스 커널에서 유효한 취약점 탐색 범위를 정하고 싶은 분
    • 커널 서브시스템의 접근 권한과 익스플로잇 가능성을 분석하고 싶은 분
    • 리눅스 커널의 공격 표면 트렌드를 알고 싶으신 분
  • 이런 선수 지식이 필요해요
    • 리눅스 커널 동작 방식에 대한 기초적인 이해
    • 리눅스 커널 서브시스템과 취약점에 대한 기초 지식

 

image.png

 

리눅스 커널 - Information Leak Unit 에서는 리눅스 커널의 보호 기법인 KASLR을 우회하기 위한 기법을 실습을 통해 학습합니다.

  • 이런 내용을 배워요
    • KASLR을 우회하기 위한 방법론
    • 리눅스 커널에서 부채널 공격이 일어나는 원리
    • 초기화되지 않은 변수를 이용한 Information Leak 및 시나리오
    • Prefetch Attack을 이용한 Information Leak
  • 이런 분께 추천해요
    • KASLR을 우회해 리눅스 커널 익스플로잇의 안정성을 높이고 싶은 분
    • 커널 메모리의 쓰레기 값으로 주소가 유출되는 과정을 실습하고 싶은 분
    • CPU 타이밍 차이를 이용한 커널 부채널 공격을 이해하고 싶은 분
  • 이런 선수 지식이 필요해요
    • C 언어에 대한 이해
    • 리눅스 커널의 모듈, 디바이스 드라이버, 메모리 할당에 대한 기초 지식
    • x86-64 가상 메모리, 캐시와 TLB에 대한 기초 이해
  • 이런 환경을 기준으로 설명해요
    • x86-64 리눅스 커널과 QEMU 가상 머신 환경
    • x86-64 CPU를 갖춘 host 환경

 

image.png

 

Uniswap V3 - 구조와 유동성 모델 Unit 에서는 유니스왑 V3의 구조와 유동성 모델을 분석하고, 집중화된 유동성과 가격, 틱, NFT 포지션을 학습합니다.

  • 이런 내용을 배워요
    • 유니스왑(Uniswap) V3의 등장 배경과 V2 대비 주요 변경점
    • LP가 가격 범위를 지정하는 집중화된 유동성과 스왑에 쓰이는 활성 유동성
    • 가격을 sqrtPriceX96과 틱으로 표현하고 저장하는 방식
    • 틱이 온체인에서 저장되는 자료구조와 유동성, 토큰 수량 계산
    • LP 포지션을 NFT로 관리하는 구조와 수수료 정산 흐름
  • 이런 분께 추천해요
    • 디파이(DeFi)와 AMM 기반 DEX의 내부 동작을 코드 수준에서 이해하고 싶은 분
    • 유니스왑 V3의 집중화된 유동성과 가격, 틱 구조를 깊이 이해하고 싶은 분
    • Audit Contest에서 디파이 취약점을 찾기 위한 기반 지식을 쌓고 싶은 분
  • 이런 선수 지식이 필요해요
    • 기초적인 Solidity 문법과 스마트 컨트랙트에 대한 이해
    • ERC-20과 ERC-721 토큰 표준에 대한 이해
    • Foundry(forge, cast) CLI 사용 경험
    • AMM 프로토콜과 유니스왑 V2에 대한 이해
  • 이런 환경을 기준으로 설명해요
    • 이더리움 메인넷에 배포된 유니스왑 V3의 Solidity 컨트랙트
    • Foundry 기반 스마트 컨트랙트 분석 환경

 

image.png

 

Uniswap V3 - 스왑 및 오라클과 보안 Unit 에서는 유니스왑 V3의 스왑과 오라클 동작을 분석하고, 디파이 취약점 패턴과 익스플로잇을 학습합니다.

  • 이런 내용을 배워요
    • swap() 내부의 틱 탐색과 반복 스텝 계산으로 이루어지는 스왑 실행과 정산
    • computeSwapStep()의 입출력 수량과 수수료 계산, 틱 교차 시 활성 유동성 갱신
    • 오라클의 관측값 저장 구조와 tickCumulative 기반 과거 가격 조회
    • 시간 가중 평균 가격(TWAP) 계산과 OracleLibrary 활용
    • 유니스왑 V3를 사용하는 컨트랙트에서 자주 발생하는 취약점 패턴과 실전 익스플로잇
  • 이런 분께 추천해요
    • 디파이(DeFi)와 AMM 기반 DEX의 스왑과 오라클 내부 동작을 코드 수준에서 이해하고 싶은 분
    • slot0 가격 조작, 콜백 검증 누락 등 디파이 취약점 사례를 실습으로 분석하고 싶은 분
    • Audit Contest에서 디파이 취약점을 발견하고 보고하고 싶은 분
  • 이런 선수 지식이 필요해요
    • 기초적인 Solidity 문법과 스마트 컨트랙트에 대한 이해
    • ERC-20과 ERC-721 토큰 표준에 대한 이해
    • Foundry(forge, cast) CLI 사용 경험
    • 유니스왑 V3의 구조와 유동성 모델에 대한 이해
  • 이런 환경을 기준으로 설명해요
    • 이더리움 메인넷에 배포된 유니스왑 V3의 Solidity 컨트랙트
    • Foundry 기반 스마트 컨트랙트 분석과 익스플로잇 작성 환경

 

image.png

 

Introduction to PQC Unit 에서는 양자컴퓨터가 기존 공개키 암호에 미치는 영향과 양자 내성 암호가 필요한 이유를 이해하고, 주요 PQC 알고리즘 계열의 핵심 개념을 살펴봅니다.

  • 이런 내용을 배워요
    • 양자컴퓨터가 기존 공개키 암호에 미치는 영향 이해
    • 양자 내성 암호의 개념과 주요 알고리즘 계열에 대한 이해
  • 이런 분께 추천해요
    • 양자컴퓨터가 기존 암호 기술에 미치는 영향을 가볍게 이해하고 싶은 분
    • RSA, 타원 곡선 암호 이후의 최신 공개키 암호 기술이 궁금한 분
    • 양자 내성 암호 심화 강의를 듣기 전에 전체 흐름을 파악하고 싶은 분
  • 이런 선수 지식이 필요해요
    • 공개키 암호 시스템에 대한 기초적인 이해

 

이렇게 8월에 공개된 총 6종의 유닛을 소개해 드렸습니다!
위 내용들을 간단하게 요약해 드릴테니, 참고해서 학습해 보세요!

 

  • Access Control Unit 에서는 접근 제어의 기본적인 개념을 이해하고, 다양한 접근 제어 미흡 사례와 공격 원리를 실습을 통해 학습합니다.

  • 리눅스 커널 공격 표면 Unit 에서는 리눅스의 권한 관리 구조와 커널 공격 표면을 학습합니다.

  • 리눅스 커널 - Information Leak Unit 에서는 리눅스 커널의 보호 기법인 KASLR을 우회하기 위한 기법을 실습을 통해 학습합니다.

  • Uniswap V3 - 구조와 유동성 모델 Unit 에서는 유니스왑 V3의 구조와 유동성 모델을 분석하고, 집중화된 유동성과 가격, 틱, NFT 포지션을 학습합니다.

  • Uniswap V3 - 스왑 및 오라클과 보안 Unit 에서는 유니스왑 V3의 스왑과 오라클 동작을 분석하고, 디파이 취약점 패턴과 익스플로잇을 학습합니다.

  • Introduction to PQC Unit 에서는 양자컴퓨터가 기존 공개키 암호에 미치는 영향과 양자 내성 암호가 필요한 이유를 이해하고, 주요 PQC 알고리즘 계열의 핵심 개념을 살펴봅니다.

 

Introduction to PQC Unit은 tier 0로 모든 드림핵 유저 여러분께 공개됩니다.

Access Control Unit은 tier 1로 드림핵 구독 서비스 Starter Plan 이상을 구독 중이신 경우 무료로 수강하실 수 있습니다.

리눅스 커널 - Information Leak, 리눅스 커널 공격 표면, Uniswap V3 - 구조와 유동성 모델, Uniswap V3 - 스왑 및 오라클과 보안 Unit은 tier 4로 드림핵 구독 서비스 Expert Plan을 구독 중이신 경우 무료로 수강하실 수 있습니다.

혹시 드림핵에서 만나보고 싶은 콘텐츠가 있다면? 댓글로 의견을 주시길 바랍니다!

 

드림핵 특별 해킹 훈련 🔥

여름방학 동안 무뎌진 해킹 감각, 되살릴 때가 왔습니다!

9월 한 달간 진행되는 드림핵 특별 해킹 훈련에 참여하시면, 훈련병 여러분께 특별 훈련 지원금이 주어집니다.

 

자세한 사항은 이벤트 페이지에서 확인해 주세요!

 

CTF News 📰

이번 달에도 여러분이 도전해 볼 만한 CTF 소식들을 모아봤습니다!
 

다가오는 9월 19일(토), 드림핵이 직접 개최하는 Dreamhack CTF Season 8 Round #6 가 열립니다!

  • 🗓 일시: 2026년 9월 19일(토) 09:00 ~ 23:59 (KST), 총 15시간
  • 👤 형식: 개인전
  • 🧩 출제: 모든 분야의 문제가 출제되며, 이번 라운드에는 King of the Hill(KotH) 형태의 문제도 함께 출제될 예정입니다.

기존의 Jeopardy 형태 문제와는 다르게, KotH 문제들은 플래그를 제출하는 대신 문제에서 요구하는 파일을 제출해야 합니다.
이렇게 제출된 코드는 매 시간 단위마다 기준에 따라 채점되어 점수가 차등으로 부여됩니다.
이번 CTF에 참여해서 다른 사람들과 경쟁하며 문제에서 더 빠르게, 더 최적화된 답을 찾는 색다른 경험을 해보세요!

🔗 Dreamhack CTF Season 8 Round #6 참여 신청하러 가기
 

드림핵이 직접 알려주는 보안 인사이트 📑

📌 나에게 맞는 보안 자격증은?
보안 자격증.png

정보보안기사부터 따야할까, OSCP는 비용 값어치를 할까 고민되죠?
국내 취업, 모의해킹, 해외 취업 등 목표별로 준비하면 좋은 자격증이 따로 있어요.
자격증 스펙 비교부터 상황별 추천까지, 헷갈리는 선택을 정리해 보세요!
 
 

📌 드림핵 팀이 추천하는 워게임 문제 10개
드림핵 워게임.png

수천 개의 워게임 문제,, 뭐부터 풀어야 할지 막막하셨죠?
Web, Pwn, Rev, Crypto 등 카테고리별로 유독 기억에 남는 문제와 그 이유를 정리했어요.
난이도순으로 정리했으니 내 실력에 맞는 문제부터 도전해 보세요!
 
 

📌 현직 해커의 MBTI 유형별 분포도
해커 mbti.png

화이트햇 해커는 정말 조용한 INTP일까요?
티오리 현직 해커 22명에게 MBTI부터 문제 풀이 스타일, 팀플레이 성향까지 물어봤어요.
내 성향은 해커들과 얼마나 비슷할지 확인해 보세요!
 
 

📌 개인정보 유출, 뭐가 제일 위험할까?
개인정보.png

개인정보 유출 사고, 많이 일어나죠? 다 똑같이 위험한 건 아닌데요.
2025년 한 해에만 신고된 유출 사고가 447건, 이전해 보다 45.6% 급증했어요.
정보 유형별 위험도와 대응법을 한눈에 정리했으니 지금 확인해 보세요!
 
 

CTF News 📰

시스템 해킹이나 디지털 포렌식 분야에 관심이 있으신가요?

대한민국 디지털 포렌식 1위 GMDSOFT에 최고의 조건으로 함께할 수 있는 절호의 기회, 2026 GMDSOFT 채용연계형 CTF가 진행되고 있습니다!

 

사이닝 보너스, 연봉 우대와 같은 특혜는 물론, 병역특례까지.

좋은 처우와 성장의 기회를 놓치지 마시길 바랍니다!

자세한 내용과 참여 방법은 아래 링크에서 확인해주세요!

🔗 2026 GMDSOFT 채용연계형 CTF 확인하러 가기

 

그 외 업데이트

🐛 프롬프트 엔지니어링 일부 링크의 오류를 수정했습니다.
🐛 부동소수점 일부 코드가 정상적으로 출력되지 않던 오류를 수정했습니다.

 

강의 오탈자 제보

<V8 Exploit Technique)> base_pointerexternal_pointer는 각각 0x2f와 0x34오프셋에 -> external_pointerbase_pointer는 각각 0x2c와 0x34오프셋에

 

──────────────────────────────────────────────────────────

 

항상 감사합니다! 드림핵 노트를 통해서 보고 싶은 내용이 있다면 댓글로 알려주세요!

다음달 드림핵 노트에서 만나요!👋

작성자 정보
avatar
댓글 1
3일 전
언제나 잘 읽고 있습니다