Skip to content
View jongcoding's full-sized avatar

Organizations

@MJSEC-MJU

Block or report jongcoding

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don't include any personal information such as legal names or email addresses. Markdown supported. This note will be visible to only you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
jongcoding/README.md

ialleejy/JONGCODING (이종윤)

Security · Web · DevOps/DevSecOps · CTF 운영/출제


소개

안녕하세요, 이종윤입니다.
웹/시스템 보안 기반으로 취약점 분석·재현, CTF 플랫폼/대회 운영, DevOps 기반 배포/운영을 중심으로 프로젝트를 진행합니다.

Interest: Web Security · Vulnerability Research · CTF Infra/Automation · AI 기반 보안 탐지/자동화


역량 기술

  • DevOps: Docker · Docker Compose · Kubernetes · CI/CD(GitHub Actions) · Nginx Reverse Proxy · 운영 자동화
  • Cloud: GCP(Compute 중심 배포/운영, 네트워크/방화벽 설정 경험)
  • DevSecOps(적용 경험): MJSEC LMS에서 SAST/SCA, Secrets Scan, Container Lint 및 Code Scanning(SARIF) 운영
  • Security: Web 취약점 분석/재현 · CTF 문제 출제/운영 · 취약점 리서치/재현 환경 구축

대표 프로젝트

WEAVE (WHS 3rd) — Semantic Gap 기반 웹 취약점 표준 분류/지식 플랫폼

  • Site: https://semanticgap.mjsec.kr/
  • Repo: https://github.com/WHS-webao/semantic_gap
  • Docs: https://github.com/WHS-webao/WHS-webao.github.io
  • 내가 한 역할
    • 최신 웹 취약점 정보가 산발적으로 흩어져 있어, 프로젝트 스코프를 Semantic Gap(의미론적 차이) 유형으로 한정하고 정리 방향을 잡음
    • 공격 “기법” 나열이 아닌 **Root Cause 중심 Taxonomy(분류 체계)**를 설계하여, 악용 흐름/방어 포인트를 함께 볼 수 있게 구조화
    • 취약점 사례를 일정 포맷으로 정제·표준화하여, 이후 LLM/RAG 기반 분석·탐지 자동화에 투입 가능한 데이터 형태로 정리

Reagan — Chrome Extension + DRF 기반 악성 URL 탐지 파이프라인


MSG CTF Platform — 대회 운영용 플랫폼(Front/Back) + Discord 운영 봇

MSG CTF 운영/출제 상세(실무형)

운영/출제 이력

  • MSG CTF 1회: 세종대 SSG, 건국대 seKUrity, 명지대 MJSEC 공동 운영·출제
  • MSG CTF 2회 (2025.11.09): 명지대 MJSEC, 상명대 CODECURE, 순천향대 SecurityFirst, 건국대 seKUrity, 중앙대 securious 공동 운영·출제

규모(지표)

  • 참가자: 약 100명
  • 팀 수: 약 50팀
  • 문제 수: 총 24문제

맡은 경험

  • 플랫폼 개발/운영: 대회 운영에 필요한 Front/Back 및 운영 도구(Discord Bot)를 구성하고 유지보수
  • 출제: MISC 문제 제작 및 배포 아카이빙
  • 운영 자동화: 공지/진행 상태 공유/반복 문의 대응을 Discord 중심으로 정리하여 운영 효율을 높이는 방향으로 개선

MJSEC LMS (Front) — 배포/운영 + DevSecOps(Security CI)

  • Repo: https://github.com/MJSEC-MJU/MJSEC_LMS_FRONT_LMS
  • Live: https://mjsec.kr/lms
  • DevOps: React/Vite · Nginx Reverse Proxy · Docker/Compose · GitHub Actions
  • DevSecOps(적용): GitHub Actions 기반 보안 스캔 파이프라인 운영
    • SAST: Semgrep(OWASP Top 10 + JS/React) → SARIF 업로드
    • SCA/취약점: npm audit(리포트) + Trivy(fs/image) → SARIF 업로드
    • Secrets: Gitleaks → SARIF 업로드
    • Container: Hadolint(Dockerfile lint) → SARIF 업로드
Security CI (GitHub Actions) 구성 보기
  • Trigger: PR / main push
  • Concurrency: 동일 브랜치 중복 실행 취소
  • 결과 업로드: GitHub Code Scanning(SARIF)

Scans

  • Semgrep(SAST): OWASP Top 10 + JavaScript + React
  • npm audit(SCA): report-only
  • Trivy(fs/image): HIGH/CRITICAL
  • Hadolint(Dockerfile lint)
  • Gitleaks(secrets)

MJSEC BOJ CONTEST — solved.ac 기반 백준 대회 플랫폼

  • Repo: https://github.com/MJSEC-MJU/MJSEC_BOJ
  • 내가 한 역할
    • solved.ac API를 활용해 대회 운영에 필요한 리더보드/집계 흐름을 구성
    • 배포 환경(Nginx/Gunicorn/Docker 등)에 맞춰 운영 가능한 형태로 정리

수상/성과

날짜 성과 링크
2025.12.06 제1회 감귤 CTF 전체 1위 https://dreamhack.io/ctf/766
2025.05.25 SPACE WAR URANUS — WEB 개인전 1위 https://ialleejy.tistory.com/54
2023.07.25 정보사령부 보안경연대회 우수상 -
2022.12 / 2023.02 정보사 웹사이트 취약점 보고 -

경험

육군 정보보호병 (2022.04 – 2023.10)

  • 보안장비 운용/정책 관리, 웹 취약점 보고, 관제 업무

리서치

커뮤니티/운영


진행 중 / 계획

  • JongScanAI (계획): AI를 활용한 웹페이지 취약점 스캐너
  • whoru (제작 중): 모바일 카메라 기반 3D 사용자 모델 + 의류 시뮬레이션 쇼핑 경험

프로그래밍 언어

Python Java C C++

프레임워크

Django

DB

SQLite MySQL

Libraries

Scikit Learn NumPy SciPy Crypto


BOJ PYTHON RANKING

Boj Statistics ialleejy profile


GitHub 통계

GitHub Statistics



감사합니다.

Pinned Loading

  1. MSG_CTF_BACK MSG_CTF_BACK Public

    Forked from MJSEC-MJU/MSG_CTF_BACK

    Java 1

  2. MSG_CTF_WEB MSG_CTF_WEB Public

    Forked from MJSEC-MJU/MSG_CTF_WEB

    JavaScript 1

  3. MSG_DISCORDBOT MSG_DISCORDBOT Public

    Forked from MJSEC-MJU/MSG_DISCORDBOT

    Python 1

  4. compression-side compression-side Public

    Python