최장우

Security Researcher

cora9448@naver.com

I'm passionate about Web2 security and development, and I thrive on solving problems under challenging circumstances.

경력

육군 사이버작전센터

Gyeryong, South Korea

Penetration Tester, Security Consultant

2025년 1월 - 2026년 5월

  • 육군 산하 서비스에 대한 모의 해킹 진행

  • 모의 해킹 프로세스 수립

  • 보안 이슈 검증 및 보완 작업 진행

학력

고려대학교 세종캠퍼스

Sejong, South Korea

인공지능사이버보안학과 학사

2023년 12월 - 현재

Best of the Best 12th

Seoul, South Korea

Vulnerability Analyze

2023년 5월 - 2024년 1월

Best of the Best 12기 취약점 분석 트랙 수료

수상

Whitehat contest 2023

국방부

Whitehat Contest 2023 junior 3위

2020년 8월

충청권 사이버보안경진대회 2024

한국보건산업진흥원

충청권 사이버보안경진대회 1위

2024년 10월

FIESTA 2024

금융보안원

FIESTA 2024 4위

2024년 9월

DEFCON CTF 32

DEFCON

DEFCON CTF 32 finalist

2024년 8월

오픈소스

Python - Mypy

Python organization

2025년 4월 - 2025년 4월

Python - Pillow

Python organization

프로젝트

Synology NAS 취약점 분석

Team TGLS

Project Assistant

2023년 7월 - 2023년 11월

Best of the Best 12th (Vulnerability Analyze Track) 에서 3개월 간 진행한 취약점 분석 프로젝트

WordPress Plugin 취약점 분석

uko3211

Project Leader

2024년 6월 - 2024년 10월

  • CVE-2024-48046

  • CVE-2024-50411

  • CVE-2024-50412

  • CVE-2024-50413

  • CVE-2024-50414

  • CVE-2024-50415

  • CVE-2024-52493

  • CVE-2024-52492

  • CVE-2024-52491

  • CVE-2024-52489

  • CVE-2024-52494

  • CVE-2025-31627

ANTTALK 거래소

uko3211

Project Assistant

2024년 6월 - 2024년 7월

  • 암호화폐 모의투자 거래소 OO 취약점 제보

NASA VDP

uko3211, oxqnd

Project Leader

2025년 6월 - 2025년 7월

  • d14e9538-816b-44bb-abed-f8ea7f2fbb19 : [P4]

expr-eval

uko3211

Project Leader

2025년 7월 - 2025년 11월

  • CVE-2025-12735

nodemailer

uko3211

Project Leader

2025년 11월 - 2025년 12월

  • CVE-2025-14874

lobe hub/lobe-chat

uko3211

Project Leader

2026년 10월 - 2025년 12월

  • CVE-2026-23835

GENSHI Template Engine

uko3211

Project Leader

2025년 11월 - 2025년 12월

  • CVE-2026-0685

Pymupdf

uko3211

Project Leader

  • CVE-2026-3029