<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Note on 보안 연구 노트</title><link>https://blog.mingon.dev/note/</link><description>Recent content in Note on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Mon, 06 Jul 2026 14:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/note/index.xml" rel="self" type="application/rss+xml"/><item><title>[Note] PortSwigger - Access Control 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---access-control-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</link><pubDate>Mon, 06 Jul 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---access-control-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</guid><description>Access Control의 세 축과 수직·수평·컨텍스트 분류, 미보호 기능·파라미터 기반·플랫폼 오구성·IDOR·다단계·Referer 등 유형별 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료</description></item><item><title>[Note] PortSwigger - Path Traversal 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---path-traversal-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</link><pubDate>Tue, 30 Jun 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---path-traversal-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</guid><description>Path Traversal의 성립 조건과 경로가 해석되는 과정, 차단 목록·시퀀스 제거·접두 검증·확장자 검증 네 가지 방어와 각각의 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료</description></item><item><title>[Note] PortSwigger - Cross-Site Request Forgery(CSRF) 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---cross-site-request-forgerycsrf-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC/</link><pubDate>Fri, 26 Jun 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---cross-site-request-forgerycsrf-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC/</guid><description>CSRF의 성립 조건과 공격 구성 방식, XSS와의 차이, CSRF 토큰·SameSite·Referer 세 가지 방어와 각각의 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료</description></item><item><title>[Note] PortSwigger - WebSocket 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---websocket-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</link><pubDate>Thu, 18 Jun 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---websocket-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</guid><description>WebSocket의 동작 방식과 핸드셰이크 구조, 메시지·핸드셰이크·CSWSH로 나뉘는 취약점 유형, Burp를 이용한 트래픽 조작 진단 방법과 대응 방안을 정리한 자료</description></item><item><title>[Note] PortSwigger - Cross-Site Scripting(XSS) 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---cross-site-scriptingxss-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC/</link><pubDate>Wed, 10 Jun 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---cross-site-scriptingxss-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC/</guid><description>XSS의 정의와 동작 원리, Reflected·Stored·DOM 기반 세 가지 유형, 공격이 초래하는 영향과 진단 방법, 그리고 CSP를 포함한 대응 방안을 정리한 자료</description></item><item><title>[Note] PortSwigger - SQL Injection 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---sql_injection-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</link><pubDate>Wed, 27 May 2026 15:23:15 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---sql_injection-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</guid><description>SQL Injection의 정의와 진단 방법, 서비스 가용성을 고려한 안전한 진단 전략, 그리고 취약점이 발생하는 쿼리 지점별 유형을 정리한 자료</description></item><item><title>[Note] 취약점 학습을 위한 보안 리소스 정리</title><link>https://blog.mingon.dev/note/note-%EC%B7%A8%EC%95%BD%EC%A0%90-%ED%95%99%EC%8A%B5-%ED%94%8C%EB%9E%AB%ED%8F%BC-%EB%B0%8F-%EC%9E%90%EB%A3%8C-%EC%A0%95%EB%A6%AC/</link><pubDate>Thu, 27 Nov 2025 14:55:59 +0900</pubDate><guid>https://blog.mingon.dev/note/note-%EC%B7%A8%EC%95%BD%EC%A0%90-%ED%95%99%EC%8A%B5-%ED%94%8C%EB%9E%AB%ED%8F%BC-%EB%B0%8F-%EC%9E%90%EB%A3%8C-%EC%A0%95%EB%A6%AC/</guid><description>정보보안 취약점 학습에 필요한 주요 플랫폼·VM·레퍼런스를 한눈에 정리한 자료</description></item><item><title>[Note] Github 블로그 시작</title><link>https://blog.mingon.dev/note/note-github-%EB%B8%94%EB%A1%9C%EA%B7%B8%EB%A5%BC-%EB%A7%8C%EB%93%A4%EB%A9%B0/</link><pubDate>Fri, 29 Aug 2025 03:00:36 +0900</pubDate><guid>https://blog.mingon.dev/note/note-github-%EB%B8%94%EB%A1%9C%EA%B7%B8%EB%A5%BC-%EB%A7%8C%EB%93%A4%EB%A9%B0/</guid><description>&amp;lsquo;흐릿한 잉크가 진한 기억보다 강하다&amp;rsquo; 내가 블로그를 시작하게 된 이유와 제작 과정 리뷰</description></item></channel></rss>