으아아앙아아ㅏㄱ [879560] · MS 2019 · 쪽지

2021-10-29 03:20:19
조회수 24,676

고사국 학생의 메인글에 대한 반응(빡갤펌)

게시글 주소: https://orbi.kr/00040258164

제가 웬만하면 화를 잘 안 내는 성격이고 그냥 참고 넘어가자 넘어가자 하는 성격인데요 사국에 소속 되었던 학생으로서 그리고 보안계에 여전히 발담고있는 학생으로서 도무지 못 참겠어서 이렇게 글 씁니다.

1. 일단 그 떨어지고 글 쓰신 분께서는 제가 아는 사람이고 당연한 이야기지만 저보다 나이가 어립니다. 근데 기본적으로 그 분은 사국에 단지 “해킹실력”으로 뚫고 들어올만한 실력이 안 되니까 떨어진 겁니다. 지금 개빡치는 부분이 이 부분인데 후술합니다. 참고로 매년 해킹으로 뚫고 들어오는 사람이 있다는 건… 그만한 실력이 된다는 건데, 떨어졌다는 건… 무엇을 의미할까요? 과연 교수가 학부생의 실력이 하향평준화되길 바라는 걸까요?
2. 그 분이 자랑한 실적 중 물론 대단한 실적도 있으나 대부분의 실적이 해커라면 부끄러워서 못 내밀 Null pointer dereference, Divided by zero 이딴 잡버그입니다. 게다가 그런 잡버그는 대기업에서도 자주 터지는 버그입니다. 막말로 당장 보안을 한 달이상 연구한 이들에게 그런 취약점 찾으라고 시키면 그 누구라도 찾습니다. 막말로 제가 지금 30분만 Fuzzing해도 그런 버그 찾는 건.. 쉽습니다. 과연 고등학생 3학년 때의 제게 당신만한 실적이 안 나올까요?
3. 그리고 그 대단한 실적도.. 사국인이라면 다 갖고 있거나 가질 수 있음에도 연구 및 다른 진로에 뜻이 있어 굳이 “안하는 것”뿐입니다. 적어도 제가 다녔던 때에는 사이버국방학과 학부생 모두가 그랬습니다. 겨우 별 거 안되는 몇 가지 가지고 자신이 대단한 냥 이야기하고 있는데 저딴 버그로는 취약점으로 인정 받기도 어렵고, 우리 업계에선 부끄럽다고 자랑도 안 합니다. 다만 저딴 것도 점수라고 쳐서 북한이 선정을 뭐 했다는 것 같은데.. 네 더 이상 말은 아끼겠습니다. 진짜 본인이 대단한 실력을 갖춘 것 같으면 대회에 나와서 수상을 하며 상금을 휩쓸든, 몇 천만원의 bug bounty를 획득해서 인정받든 하십쇼. 둘 중에 하나도 못이뤄놓고 너무 자만심이 크십니다.
4. 사이버국방학과 1차도 붙기 전에 현역 우대해달라 이딴 영양가 없는 글은 왜 쓰셨습니까? ㅁㅊ씨. 저희가 당신을 모를 것 같습니까? 학과 명예 실추시키려고 지원하시고 그러신 거라면 성공하신 것으로 생각하고 그냥 겸허히 인정하고 받아들이겠습니다만, 선 넘지 마십시오. 당신 덕분에 고려대 에브리타임에서도 사국은 병신이미지 갖게 생겼습니다.
5. 당신이 재수를 하든 삼수를 하든 어떻게든 사국에 입학하셔서 선후배 관계를 맺는다면 그건 환영입니다. 당연히 당신이 해커로서 자질이 없는 것은 아니니까요. 당신은 실력이 출중합니다. 다만 당신이 커뮤니티에 쩔어서 우리 학교에 명예를 실추시키고 우리 학과와 학생들 전체의 수준이 낮다는 냥 이야기 한다면 그건 못참겠습니다. 당신이 뭔데 그런 식으로 이야기 하십니까?
당신이 스스로 이야기 한 것처럼 당신이 우월하고 대단한 사람이라고 생각하는 것, 그런 자세, 매우 좋습니다. 다만 그런 자만심에 쩔어 난 존나 대단한 사람인데 고려대 사국이 떨어트렸다, 그러니 너네도 일반인이 보면 알아듣지도 못할 내 실적을 보고 욕해달라. 라는 마인드로 글을 쓰신 건 매우 유감입니다.
극단적으로는 당신과 앞으로 어떤 관계도 쌓고 싶지 않아지더군요.
제발 당신의 사소한 감정 하나로 전체 이미지 실추 시키는 행위따위 하지 마세요. 정말 재미있는 사실이지만, 당신은 보안계에서 아무 것도 아닙니다. 그저 사국이 원하는 인재상에 닿지 못할 정도로 자라나있는 새싹일 뿐입니다.
제발 당사자께서 제 글을 읽어주셨으면 좋겠고, 스스로 반성하였으면 좋겠으며, Best of the Best 및 다양한 대외활동들을 통해서 “제대로 된 실적”을 쌓아 사이버국방학과에 재도전하여 멋진 성과를 내었으면 하는 바람입니다.
수고하십시오.



_____________________________
그리고 크롬 취약점 발견하셨다고 하는데 구글에서 직접 security bug가 아니라고 했는데도 ORCID에 RCE라고 박아놓은 거에 반감을 가지시는 분도 계시네요

0 XDK (+0)

  1. 유익한 글을 읽었다면 작성자에게 XDK를 선물하세요.