ch4n3-yoon
/
README
.md
ko
en
ja
Profile
Seokchan Yoon (known as
@ch4n3.yoon
or
@scyoon
)
Web Security Researcher
ch4n3.yoon@gmail.com
A CTF player of Demon, Aleph Infinite
Alternative & Indie Rock Lover 🎸🎧
Security Contributor of GitHub, Python, Django, Apache Airflow, Ruby, Rails, Spring
日本語上手まではないけれど、それなりに話せるレベルです。🙆♂️
Military Progress
86.98392%
done
72 days left
until my official discharge from the military
말출(찍턴)까지 34일 남았습니다!
Music Recommendation
Education
경희대학교, 컴퓨터공학과 재학
2020년 03월 - Present
Best of the Best, 6기 취약점 분석 트랙 수료
2017년 07월 - 2018년 03월
한국디지털미디어고등학교, 해킹방어과 졸업
2017년 03월 - 2020년 02월
Work Experiences
스틸리언 선제대응팀 선임연구원
2020년 07월 - 2023년 06월
웹 서비스 모의해킹, 모의해킹 훈련 서비스 CDS (Cyber Drill System) 개발, 기타 인프라 개발
Achievements
2024
Finalist (1st)
,
2024 화이트햇 콘테스트
국방부 주최, 용사부문
TEAM
키보드워리어플랫폼
국방부장관상
2023
Finalist
,
2023 CODEGATE
과학기술정보통신부 주최, 대학부
TEAM
경희대미남해커들
2022
Finalist
,
2022 CODEGATE
과학기술정보통신부 주최, 대학부
TEAM
경희대미남해커들
Finalist (2nd)
,
2022 사이버공격방어대회
국가정보원 주최, 공공부문
TEAM
resilience
국가보안연구소장상
6th
,
2022 HACKTHEON SEJONG 전국대학생사이버보안경진대회
세종특별자치시 주최
TEAM
라임도둑
국가보안연구소장상
2021
Finalist (2nd)
,
2021 사이버공격방어대회
국가정보원 주최, 공공부문
TEAM
resilience
국가보안연구소장상
2019
Finalist (2nd)
,
2019 사이버작전경연대회
국방부 주최, 학생부
TEAM
윤석찬TV구독과좋아요알림설정까지
사이버작전사령관상
2018
1st
,
2018 정보보안경진대회
교육부 주최, 개인예선
서울여대 총장상
1st
,
2018 정보보안경진대회
교육부 주최, 단체본선
TEAM
문시우1인팀
교육부 장관상
3rd
,
2018 전국청소년모의해킹대회
한국디지털미디어고등학교 주최
2017
1st
,
2017 정보보안경진대회
한국교육학술정보원 주최, 단체본선
TEAM
4-day exploit
한국교육학술정보원장상
3rd
,
2017 KMU X UBUNTU 1st CTF
한국우분투재단 주최
Disclosed Vulnerabilities
NAVER
NBB-1126
:
Stored XSS in NAVER
NBB-1143
:
SQL Injection in NAVER
NBB-1260
:
Stored XSS in NAVER
NBB-2315
:
Reflected XSS in NAVER
NBB-2316
:
Reflected XSS in NAVER
NBB-2314
:
Reflected XSS in NAVER
Python
CVE-2024-7592
:
Quadratic complexity parsing cookies with backslashes
NVD Details
Django
CVE-2023-36053
:
Potential regular expression denial of service vulnerability in EmailValidator/URLValidator
NVD Details
CVE-2024-24680
:
Potential denial-of-service in intcomma template filter
NVD Details
CVE-2024-27351
:
Potential regular expression denial-of-service in django.utils.text.Truncator.words()
NVD Details
CVE-2024-21520
:
Cross-Site Scripting (XSS) in browserable API of django-rest-framework
NVD Details
CVE-2024-41991
:
Potential denial-of-service vulnerability in django.utils.html.urlize() and AdminURLFieldWidget
NVD Details
CVE-2024-53908
:
Potential SQL injection in `HasKey(lhs, rhs)` on Oracle
NVD Details
Django security releases issued: 5.1.4, 5.0.10, and 4.2.17
Apache Airflow
CVE-2024-39877
:
Apache Airflow - DAG Author Code Execution possibility in airflow-scheduler
NVD Details
CVE-2024-39863
:
Apache Airflow - Potential XSS Vulnerability
NVD Details
CVE-2024-45034
:
Apache Airflow - Authenticated DAG authors could execute code on scheduler nodes
NVD Details
Ruby
CVE-2024-41123
:
DoS vulnerabilities in REXML
NVD Details
Ruby on Rails
CVE-2024-47887
:
Possible ReDoS vulnerability in HTTP Token authentication in Action Controller
NVD Details
CVE-2024-41128
:
Possible ReDoS vulnerability in query parameter filtering in Action Dispatch
NVD Details
Java Spring
CVE-2024-38809
:
Spring Framework DoS via conditional HTTP request
NVD Details
Media / Presentations
2020
KBS <청년일자리프로젝트 사장님이 美쳤어요> 사내 최연소 연구원으로 출연
vod.kbs.co.kr
2021
사람인 기업스토리 <스틸리언> 편 출연
www.saramin.co.kr
유튜브 ‘인싸담당자’ 채널 <스틸리언> 편 출연
www.youtube.com
2022
<모던 웹 서비스에서의 버그케이스와 시큐어코딩> (@STEALIEN Security Seminar; 3S)
For English readers: <Bug Cases and Secure Coding Techniques in Modern Web Services>
www.boannews.com
www.youtube.com
2023
<Django 1-day Vulnerability Analysis> (@HackingCamp 26th 🇰🇷)
I analyzed and shared disclosed vulnerabilities with high severity to the Django Project in 2022.
hackingcamp.org
<Django Framework N-day Vulnerability Analysis & Secure Coding Guide> (@CODEGATE 2023 🇰🇷)
Issued insecure usages in Django by analyzing 1-day vulnerabilities and provided secure coding guidance.
codegate.org
2024
<해커의 관점에서 바라본 Django Framework> (@PyCon KR 10th)
2024.pycon.kr