[PLAYBOOK] ACCESS CONTROL 진단 CHEAT SHEET
Access Control 진단 중 어떤 접근면에 검증이 빠져 있는지 빠르게 판별하고 다음 우회 시도를 선택하기 위한 Playbook
[NOTE] PORTSWIGGER - ACCESS CONTROL 토픽 정리 및 실습
Access Control의 세 축과 수직·수평·컨텍스트 분류, 미보호 기능·파라미터 기반·플랫폼 오구성·IDOR·다단계·Referer 등 유형별 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료
[PLAYBOOK] PATH TRAVERSAL 진단 CHEAT SHEET
Path Traversal 진단 중 입력이 경로 조립에 쓰이는지 판별하고, 걸려 있는 검증의 종류에 맞춰 다음 우회 시도를 선택하기 위한 Playbook
[NOTE] PORTSWIGGER - PATH TRAVERSAL 토픽 정리 및 실습
Path Traversal의 성립 조건과 경로가 해석되는 과정, 차단 목록·시퀀스 제거·접두 검증·확장자 검증 네 가지 방어와 각각의 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료
[PLAYBOOK] CSRF 진단 CHEAT SHEET
CSRF 진단 중 어떤 방어가 어느 조건에 걸려 있는지 빠르게 판별하고 다음 우회 시도를 선택하기 위한 Playbook
[NOTE] PORTSWIGGER - CROSS-SITE REQUEST FORGERY(CSRF) 토픽 정리 및 실습
CSRF의 성립 조건과 공격 구성 방식, XSS와의 차이, CSRF 토큰·SameSite·Referer 세 가지 방어와 각각의 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료
[PLAYBOOK] WEBSOCKET 진단 CHEAT SHEET
WebSocket 진단 중 조작 지점(메시지·핸드셰이크·연결)과 사용할 수 있는 신호를 빠르게 판별하고 다음 테스트를 선택하기 위한 Playbook
[PLAYBOOK] XSS 진단 CHEAT SHEET
XSS 진단 중 입력이 도달한 파서 컨텍스트와 실행 조건을 빠르게 판별하고 다음 페이로드를 선택하기 위한 Playbook
[PLAYBOOK] SQL INJECTION 진단 CHEAT SHEET
SQL Injection 진단 중 입력 컨텍스트와 관찰 가능한 신호를 빠르게 판별하고 다음 테스트를 선택하기 위한 Playbook
[NOTE] PORTSWIGGER - WEBSOCKET 토픽 정리 및 실습
WebSocket의 동작 방식과 핸드셰이크 구조, 메시지·핸드셰이크·CSWSH로 나뉘는 취약점 유형, Burp를 이용한 트래픽 조작 진단 방법과 대응 방안을 정리한 자료