Google Chrome 제로데이 — 웹 보안 트랙
배우고, 연습하고, 방어하세요 — 윤리적으로.
이 리포지토리는 웹 보안 모듈을 위한 교육 자료와 실습을 포함합니다. 통제되고 합법적인 환경(VM, 실습 네트워크)에서만 사용하고 아래의 책임 있는 공개 및 행동 강령을 따르세요.
목차
- 개요
- 학습 성과
- 사례 연구 요약
- 과정 모듈 및 강의 계획
- 실습 (안전 / 통제)
- 실습 환경 설정
- 완화 및 탐지 지침
- 책임 있는 공개 및 윤리
- 기여
- 참고 자료
- 라이선스
개요
이 리포지토리는 실제 사례 연구 방식을 사용하여 웹 취약점 분석, 익스플로잇 기초 및 방어 탐지를 가르치는 공격 보안 교육 트랙을 지원합니다. 윤리적 학습, 재현 가능한 실습 환경 설정, 실행 가능한 완화/탐지 기술에 중점을 둡니다.
학습 성과
이 모듈을 완료하면 다음을 수행할 수 있습니다:
- V8 엔진 기본 사항과 타입 혼동 버그가 발생하는 방식을 설명합니다.
- 실제 브라우저 취약점을 높은 수준에서 분석합니다.
- 격리된 실습 VM에서 안전하고 비파괴적인 데모를 재현합니다.
- 기업 환경을 위한 완화 단계 및 탐지 시그니처를 구현합니다.
- 책임 있는 공개 및 사고 대응 모범 사례를 따릅니다.
사례 연구 (요약)
이 과정은 브라우저 엔진 취약점을 교육 사례로 사용합니다. 자료는 조사, 충돌 분류 및 방어 대책에 중점을 둡니다. 무기화된 익스플로잇 코드는 포함되지 않습니다. 모든 실습은 비파괴적이며 실습 VM 내에서 수행되도록 설계되었습니다.
과정 모듈 및 강의 계획 (개요)
- 브라우저 엔진 및 V8 내부 소개
- 타입 혼동: 이론 및 안전한 예제
- 사례 연구 분석 (고수준 분석)
- 안전한 실습: 통제된 메모리 동작 데모
- 충돌 분석 및 분류
- 헌팅 및 탐지 (EDR / SIEM 규칙)
- 완화, 패치 관리 및 강화
- 책임 있는 공개 및 윤리
실습 (안전)
각 실습은 격리된 스냅샷 기반 VM 환경에서 실행되어야 합니다. 예시 실습:
- V8 객체 레이아웃 검사 (디버그 빌드, 계측)
- 통제된 타입 혼동 데모 (계측 전용, 비익스플로잇)
- 충돌 분석 및 심볼화된 분류
- 탐지 규칙 작성 (YARA/EDR/SIEM 샘플)
생산 시스템이나 타사 시스템에서 원격 코드 실행을 시도하는 익스플로잇 또는 PoC를 실행하지 마십시오.
실습 환경 설정 (권장 최소)
- 가상화 지원 호스트 (VirtualBox/VMware/KVM)
- 피해자 VM: Chrome/Chromium 디버그 심볼이 있는 Windows 10/11 또는 Linux
- 공격자 VM: Kali/Ubuntu (분석 도구)
- 계측 VM (선택 사항): 심볼 서버, 디버그 도구
- 도구: Chrome 디버그 빌드, WinDbg/gdb, procmon, 심볼 패키지, Node/V8 도구, 로깅용 ELK 또는 SIEM
각 실습 전에 스냅샷을 찍으세요.
완화 및 탐지 (실용)
- 신속한 패치: 공급업체 업데이트가 제공되는 즉시 적용합니다.
- 브라우저에서 사이트 및 프로세스 격리를 활성화합니다.
- 신뢰할 수 없는 콘텐츠에 대해 콘텐츠 필터링 및 JS 실행 정책을 사용합니다.
- EDR/SIEM 규칙: 유사한 스택이 있는 반복적인 렌더러 충돌, 비정상적인 JS 페이로드 패턴, 비정상적인 방문 후 동작에 대해 경고합니다.
- 네트워크 모니터링: 브라우저에서 의심스러운 도메인으로의 아웃바운드 연결을 관찰합니다.
책임 있는 공개 및 윤리
- 시스템을 테스트하기 전에 항상 승인을 받으십시오.
- 연구를 위해 격리된 실습 네트워크를 사용하십시오.
- 취약점을 발견한 경우 책임 있는 공개 프로세스(공급업체 보안 팀, 조정된 공개)를 따르십시오.
- 무기화된 익스플로잇 코드를 게시하지 마십시오.
기여
기여를 환영합니다 (실습, 방어 규칙, 탐지 콘텐츠, 문서). 규칙:
- RCE를 가능하게 하는 공개 익스플로잇 PoC는 금지됩니다.
- 제출물은 무해한 데모, 방어 콘텐츠, 실습 지침, 슬라이드 및 문서로 제한됩니다.
- 재현 가능한 단계와 실습 환경 세부 사항을 포함한 PR을 열어주세요.
작성: Nihal MP