[NOTE] PORTSWIGGER - CROSS-SITE SCRIPTING(XSS) 토픽 정리 및 실습
XSS의 정의와 동작 원리, Reflected·Stored·DOM 기반 세 가지 유형, 공격이 초래하는 영향과 진단 방법, 그리고 CSP를 포함한 대응 방안을 정리한 자료
[NOTE] PORTSWIGGER - SQL INJECTION 토픽 정리 및 실습
SQL Injection의 정의와 진단 방법, 서비스 가용성을 고려한 안전한 진단 전략, 그리고 취약점이 발생하는 쿼리 지점별 유형을 정리한 자료
[REVIEW] TIKTOK 1-CLICK ACCOUNT HIJACKING 분석 (CVE-2022-28799)
Microsoft 보안 연구팀에서 공개한 TikTok 1-click 계정 탈취 취약점 리포트 분석
[REVIEW] SAMSUNG GALAXY S24 - (PWN2OWN IRELAND 2024) WHITE PAPER 분석
Pwn2Own Ireland 2024에서 공개되고, OffensiveCon 2025의 ‘Chainspotting 2’ 발표에서 다뤄진 삼성 갤럭시 S24의 1-Click 익스플로잇 체인을 분석
[REVIEW] KAKAOTALK 1-CLICK ACCOUNT HIJACKING 분석 (CVE-2023-51219)
기본적인 안드로이드 컴포넌트 권한 설정과 웹 프로토콜의 검증 누락이 어떻게 거대한 익스플로잇 체인을 형성하는지 분석
[ANALYSIS] QUINE SQL INJECTION 분석
Quine SQL Injection의 페이로드를 분석하고, 해당 기법이 왜 그리고 어떻게 동작하는지 분석
[NOTE] 취약점 학습을 위한 보안 리소스 정리
정보보안 취약점 학습에 필요한 주요 플랫폼·VM·레퍼런스를 한눈에 정리한 자료
[ANALYSIS] INNERHTML과 SCRIPT 태그 분석
<script> 태그의 실행 과정과 브라우저의 스크립트 처리 메커니즘을 분석
[REVIEW] OAUTH/OIDC 프로토콜 취약점 분석
OAuth/OIDC 프로토콜의 Implicit Grant Type과 Authorization Grant Type에서 발생할 수 있는 취약점 리뷰
[ANALYSIS] CSP NONCE 우회 방법 분석
브라우저의 보안 정책에 대해 알아보고, 그 중 CSP의 Nonce를 우회하기 위한 다양한 방법을 시도