[ANALYSIS] EMAIL PARSER DIFFERENTIAL 분석

이메일 주소를 검증하는 과정과 실제 메일을 전송하는 과정에서 해석이 달라지는 원인을 표준 문서와 공개 취약점 사례를 통해 분석

[REVIEW] TIKTOK 1-CLICK ACCOUNT HIJACKING 분석 (CVE-2022-28799)

Microsoft 보안 연구팀에서 공개한 TikTok 1-click 계정 탈취 취약점 리포트 분석

[REVIEW] SAMSUNG GALAXY S24 - (PWN2OWN IRELAND 2024) WHITE PAPER 분석

Pwn2Own Ireland 2024에서 공개되고, OffensiveCon 2025의 ‘Chainspotting 2’ 발표에서 다뤄진 삼성 갤럭시 S24의 1-Click 익스플로잇 체인을 분석

[REVIEW] KAKAOTALK 1-CLICK ACCOUNT HIJACKING 분석 (CVE-2023-51219)

기본적인 안드로이드 컴포넌트 권한 설정과 웹 프로토콜의 검증 누락이 어떻게 거대한 익스플로잇 체인을 형성하는지 분석

[ANALYSIS] QUINE SQL INJECTION 분석

Quine SQL Injection의 페이로드를 분석하고, 해당 기법이 왜 그리고 어떻게 동작하는지 분석

[ANALYSIS] INNERHTML과 SCRIPT 태그 분석

<script> 태그의 실행 과정과 브라우저의 스크립트 처리 메커니즘을 분석

[REVIEW] OAUTH/OIDC 프로토콜 취약점 분석

OAuth/OIDC 프로토콜의 Implicit Grant Type과 Authorization Grant Type에서 발생할 수 있는 취약점 리뷰

[ANALYSIS] CSP NONCE 우회 방법 분석

브라우저의 보안 정책에 대해 알아보고, 그 중 CSP의 Nonce를 우회하기 위한 다양한 방법을 시도

[ANALYSIS] 브라우저의 인코딩 해석 규칙 분석

HTML Parser, URL Parser 의 동작 방식을 표준 문서를 통해 확인하고, 인코딩·이스케이프 방식을 통한 필터링 우회 방법을 분석