드림핵 수강 후기: Pwnie Awards 2025 수상자가 밝히는 해킹 공부 비결

평범한 대학생 qwerty가 드림핵으로 해킹 공부를 시작해, 세계 무대에서 인정받는 화이트햇 해커(Pwnie Awards 수상자가) 된 이야기와 그의 해킹 공부 비결을 확인해 보세요!
Dreamhack's avatar
Sep 09, 2025
드림핵 수강 후기: Pwnie Awards 2025 수상자가 밝히는 해킹 공부 비결

해킹 공부를 시작하려는 대학생과 취준생들이 가장 많이 하는 고민은 불안입니다.
“내가 해커로 진짜 성장할 수 있을까?”
”결제해도 꾸준히 학습할 수 있을까?”

이번 인터뷰의 주인공은 그런 고민을 안고 드림핵을 시작했던 한 대학생이에요.
지금은 사이버 보안 전문 기업 티오리한국의 연구원이자 세계 대회에서 성과를 낸 화이트햇 해커로 성장했는데요, 해커 qwerty가 직접 들려주는 경험담을 통해 드림핵이 어떤 영향을 주었는지 확인해 보세요!

막막했던 시작, 영화 속 해커를 따라 꿈을 키우다

간단한 자기소개 부탁드려요.

안녕하세요. 사이버 보안 전문 기업 티오리한국에서 취약점 연구하고 있는 qwerty입니다.

국내 최대 해킹 학습 플랫폼 Dreamhack 팀에서 교육 콘텐츠를 제작하며 0-day(제로데이, 아직 알려지지 않은 취약점), 1-day(원데이, 이미 알려진 취약점) 등을 선제적으로 발굴하고 분석하는 업무도 함께 하고 있습니다.

해킹 공부는 어떻게 시작했나요?

계기는 단순했어요. 영화 속에 나오는 해커들의 모습이 멋있어 보여서 ‘나도 해보고 싶다’는 마음이 들었거든요. 하지만 막상 공부하려니 어디서부터 시작해야 할지 전혀 감이 안 잡혔어요. 대부분의 자료는 영어로 되어 있어 이해하기 어렵고, 혼자 공부하다 보면 방향을 잃을 때가 많았어요. 그러다 대학교 동아리에 들어가면서 본격적으로 보안을 공부하기 시작했습니다.

하지만 공부를 하면서도 솔직히 ‘이걸 배운다고 정말 취업할 수 있을까?’라는 의문이 가장 컸습니다. 해킹은 재미있었지만, 이게 과연 커리어로 이어질 수 있을지 확신이 없었죠. 게다가 정보보안은 워낙 범위가 넓어서 어떤 것부터 시작해야 할지도 막연했어요. 지금은 사이버 보안 전문 기업에서 연구원으로 근무하고 있으니 그때 고민이 해결된 셈이네요. (웃음)

드림핵에서 해킹 공부 방향을 잡다

동아리에서 배우고 있는 qwerty 모습
동아리에서 배우고 있는 qwerty 모습

드림핵은 어떻게 처음 알게 되었나요?

동아리 선배가 추천해 줬어요. 여러 학습 자료와 워게임 사이트를 찾던 중 드림핵이 체계적이고 접근하기 쉽다는 이야기를 듣고 바로 가입했습니다. 처음에는 문제 몇 개만 풀어보자 생각했는데, 어느새 꾸준히 공부하고 있더라고요.

여러 학습 플랫폼 중 드림핵을 선택한 이유는 무엇이었나요?

가장 큰 이유는 한국어 기반 콘텐츠라는 점이에요. 영어 자료는 번역기를 돌려도 맥락이 안 맞아 이해하기 힘든 경우가 많았는데, 드림핵은 설명도 체계적이고 이해하기 훨씬 쉬웠어요. 특히, 다른 워게임 사이트들은 그냥 문제만 있는 경우가 많았다면, 드림핵은 기초 강의 → 실습 문제 → CTF까지 이어지는 구조라 ‘아, 이대로 따라가면 되겠구나’ 하는 확신이 생겼습니다.

난이도별로 강의와 활발한 커뮤니티, Q&A, 매달 업데이트되는 강의와 문제도 장점이었어요. 이런 요소들이 처음 시작할 때 학습 동기를 잃지 않고 꾸준히 성장할 수 있는 환경을 만들어줬던 것 같아요.

워게임과 CTF, 해커처럼 사고하는 경험

드림핵에서 어떤 방식으로 공부했나요?

처음에는 단순히 하루에 1-2시간이라도 꾸준히 공부하자는 마음으로 시작했어요. Path를 하나씩 따라가다 모르는 부분이 나오면 검색하고, 워게임 문제를 풀면서 모르는 부분이 나오면 다시 강의로 돌아가 확인하는 식이었죠. 이 과정을 반복하다 보니 점점 지식이 쌓이는 게 보였고, 재미가 붙으면서 조금씩 공부하는 시간이 길어지기도 했어요. 지금 돌아보면 하루에 12시간 넘게 컴퓨터를 들여다보는 일이 다반사였던 것 같습니다. (웃음) 결국 절대적인 시간도 큰 역할을 했던 것 같아요.

드림핵 Web Hacking, System Hacking, Reverse Engineering Path
드림핵 Web Hacking, System Hacking, Reverse Engineering Path

처음에는 웹 해킹 강의부터 시작해서 시스템 해킹, 리버싱 순서로 차근차근 따라갔어요. 특히 시스템 해킹은 제가 영화에서 보던 해킹 장면과 비슷해서 더 빠져들었던 것 같아요. 자연스럽게 워게임도 Pwnable 위주로 풀기 시작했습니다.

조금씩 지식을 쌓은 후, 평일에는 워게임을 풀고, 주말마다 CTF에 도전하는 루틴이 생겼어요. 대회에서 못 풀었던 문제는 꼭 다시 풀어 보는 업솔빙(Upsolving)을 했어요. 혼자 풀 수 있는 문제가 늘어날 때마다 성취감이 생기니까, 그 재미 때문에 더 열심히 공부하게 되더라고요. 선순환 구조처럼요.

물론 답이 안 보일 때도 많았어요. 그럴 때마다 드림핵 커뮤니티, Q&A를 적극 활용했습니다. 이미 저랑 똑같이 고민했던 사람들이 남긴 풀이 과정을 보면서 ‘아 이런 식으로도 접근할 수 있구나’ 깨닫곤 했어요. 나도 얼른 성장해서 다른 유저들한테 도움이 되고 싶다는 생각이 동기부여가 되기도 했습니다.

특히, 힘들게 푼 문제는 풀고 나서도 다른 사람들의 Writeup을 꾸준히 찾아보며 다양한 접근 방식과 익스플로잇 기법을 배웠어요. 같은 문제라도 사람마다 풀이 방식이 달라서, 여러 시각을 비교하며 배우는 게 큰 도움이 되었습니다. 그냥 문제를 푸는 게 아니라, 해커처럼 사고하는 법을 자연스럽게 배운 거죠.

실력 향상에 가장 큰 도움이 된 콘텐츠는 무엇인가요?

공부하는 시기에 따라 도움이 된 콘텐츠가 달랐어요.

처음 공부를 시작할 때는 강의가 가장 도움이 되었습니다. 해킹이라는 분야 특성상 사전 지식이 필요한데 당시 저는 그런 사전 지식이 없어서 워게임 문제를 풀거나 CTF에 참여하기는 어려웠어요. 그때 강의를 보며 어셈블리 구조나 브라우저의 역할 등 기초 지식을 채울 수 있었습니다.

이후에는 문제 풀이 위주로 공부하는 게 도움이 됐어요. 강의에 있는 내용들을 배웠다 하더라도 실제로 해보지 않으면 실력이 늘지 않는다는 것을 여러 CTF에 참여하며 체감했고, 다양하게 변형되어 나오는 문제들을 풀기 위해서는 미리 여러 유형을 접해볼 필요가 있었어요.

특히 처음엔 문제의 난이도를 스스로 판단하기가 쉽지 않았었는데 드림핵의 티어 시스템 덕분에 실력에 맞는 문제를 골라 연습할 수 있어서 좋았어요. 너무 어려워서 포기하거나 쉬운 문제만 풀며 질리는 일 없이 꾸준히 공부할 수 있었습니다.

이렇게 말하고 보니 모든 콘텐츠가 시기별로 다 도움이 되었던 것 같아요. (웃음)

👉 해커 qwerty가 성장하는 데 도움이 된 시스템 해킹 Path 지금 확인하기

드림핵에서 배운 지식, 세계 무대로 이어지다 (DEF CON CTF, Pwnie Awards)

Pwnie Awards 2025 수상 축하드려요🎉 어떤 취약점을 발견하신 건가요?

Pwnie Awards는 보안 업계에서 ‘해커들의 오스카상’이라고 불리는 권위 있는 상이에요. 매년 전 세계 보안 연구자들이 발견한 취약점 중 가장 의미 있는 연구를 분야별로 선정해 시상하죠. 올해 같은 팀 현우님(V4bel)과 함께, Linux Kernel에서 일반 유저가 관리자 권한을 탈취할 수 있는 취약점을 발견했어요. 취약점 발견 및 익스플로잇 과정의 참신함을 인정받아 좋은 결과를 얻을 수 있었던 것 같습니다.

취약점 발견을 위해 특별히 노력한 점이 있나요?

저는 익스플로잇을 맡았고, 현우님은 취약점 발견과 트리거를 담당했는데요.
현우님은 복잡한 코드를 분석하고 하나하나 뜯어보는 과정에 집중했다고 했습니다. 새로운 취약점은 대부분 기존 사람들이 분석하지 않았거나 이해하기 어려운 코드에서 주로 나와서, 관련 코드 로직을 세세히 이해해야 했거든요. 특히 이번에 찾은 취약점의 공격을 위해서는 주변 코드까지 빠삭하게 이해해야 해서 기존 연구보다 훨씬 난도가 높았다고 해요.

저는 제한된 조건에서 사용할 수 있는 기법들을 조합하기 위해 노력했어요. 이번에 발견한 유형의 취약점은 유저가 할 수 있는 동작이 워낙 제한적이라, 기존에 알려진 기법만으로는 답이 안 나올 때가 많아요. 결국 새로운 공격 방법을 고민해야 하고, 실제로 익스플로잇이 불가능한 경우도 있습니다. 이런 상황을 해결하는 과정에 집중했어요.

드림핵 Pwnable 9단계 문제에서 First Blood를 달성한 순간
드림핵 Pwnable 9단계 문제에서 First Blood를 달성한 순간

평소 드림핵에서 Pwnable 워게임을 풀면서 ‘어떻게 시스템을 속여 원하는 결과를 얻어낼 수 있을까’ 고민하는 걸 좋아했어요. 기법을 외우는 게 아니라 원리를 이해하고, 익스플로잇에 사용할 수 있는 코드를 평상시에 자세히 분석했던 습관이 이번 연구에 큰 도움이 됐어요. 이번에도 마치 CTF 문제를 푸는 것처럼 접근할 수 있었고, 끝내 해결할 수 있었던 것 같아요.

해킹 공부, 시작을 망설이는 분들에게

해킹 공부를 시작하는 분들에게 드림핵을 가장 추천드려요. 추천하는 가장 큰 이유는 배운 내용을 실제 성과로 이어갈 수 있기 때문이에요. 단순히 이론만 공부하는 게 아니라, 실습과 문제 풀이를 통해 해커처럼 사고하는 힘을 키우는데 많은 도움이 되거든요.

처음 시작한다면 욕심내지 말고 Path를 차근차근 따라가 보세요. 기초부터 단계별로 지식을 쌓으면서 막히면 Q&A나 커뮤니티에 질문하고, 강의로 배운 내용을 반드시 워게임, CTF에서 응용하면 실력 향상에 큰 도움이 될 거예요. 저도 처음엔 정말 도움이 될까 망설였지만, 지금은 드림핵을 시작한 게 제 인생의 중요한 전환점이 되었다고 확신해요. 드림핵은 단순한 학습 플랫폼이 아니라 해커로 성장할 수 있는 기회를 주는 곳이에요.


해커 qwerty의 이야기는 해킹 공부를 시작하며 누구나 겪었을 법한 경험입니다. 드림핵을 통해 꾸준히 학습하며 성장한 끝에 그는 세계 무대에서 인정받는 화이트햇 해커가 되었고, 보안 업계 최고 권위인 Pwnie Awards 2025 수상자로 이름을 올렸습니다.

해커로 성장하는 길은 결코 쉽지 않죠. 그러나 올바른 학습 환경과 꾸준한 노력이 있다면 누구든 세계적인 성과로 이어질 수 있습니다.

세계로 나아가는 해킹 여정을 시작하고 싶다면?
체계적인 강의, 실습 중심 워게임, 함께 배우는 커뮤니티까지

👉 지금 드림핵에서 해커로 성장해 보세요!

Share article
티오리한국 뉴스레터를 구독하고
최신 보안 인사이트를 바로 받아보세요.

Theori © 2025 All rights reserved.