<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CSP on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/csp/</link><description>Recent content in CSP on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Wed, 10 Jun 2026 14:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/csp/index.xml" rel="self" type="application/rss+xml"/><item><title>[Note] PortSwigger - Cross-Site Scripting(XSS) 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---cross-site-scriptingxss-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC/</link><pubDate>Wed, 10 Jun 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---cross-site-scriptingxss-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC/</guid><description>XSS의 정의와 동작 원리, Reflected·Stored·DOM 기반 세 가지 유형, 공격이 초래하는 영향과 진단 방법, 그리고 CSP를 포함한 대응 방안을 정리한 자료</description></item><item><title>[Write-up] PortSwigger - Reflected XSS protected by CSP, with CSP bypass</title><link>https://blog.mingon.dev/write-up/portswigger/xss/write-up-portswigger---reflected-xss-protected-by-csp-with-csp-bypass/</link><pubDate>Mon, 08 Jun 2026 17:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/xss/write-up-portswigger---reflected-xss-protected-by-csp-with-csp-bypass/</guid><description>CSP report-uri의 token 파라미터에 script-src-elem 지시어를 주입해 인라인 script 실행을 허용하는 CSP 우회 풀이</description></item><item><title>[Write-up] PortSwigger - Reflected XSS protected by very strict CSP, with dangling markup attack</title><link>https://blog.mingon.dev/write-up/portswigger/xss/write-up-portswigger---reflected-xss-protected-by-very-strict-csp-with-dangling-markup-attack/</link><pubDate>Mon, 08 Jun 2026 13:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/xss/write-up-portswigger---reflected-xss-protected-by-very-strict-csp-with-dangling-markup-attack/</guid><description>외부 리소스를 제한하는 엄격한 CSP에서 누락된 form-action을 이용해 폼 제출 목적지를 바꾸고 CSRF 토큰을 획득하는 풀이</description></item><item><title>[Write-up] PortSwigger - Reflected XSS with AngularJS sandbox escape and CSP</title><link>https://blog.mingon.dev/write-up/portswigger/xss/write-up-portswigger---reflected-xss-with-angularjs-sandbox-escape-and-csp/</link><pubDate>Sun, 07 Jun 2026 13:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/xss/write-up-portswigger---reflected-xss-with-angularjs-sandbox-escape-and-csp/</guid><description>엄격한 CSP가 적용된 AngularJS 1.4.4 환경에서 ng-focus와 orderBy 표현식 가젯으로 샌드박스를 탈출하는 풀이</description></item><item><title>[Analysis] InnerHTML과 Script 태그 분석</title><link>https://blog.mingon.dev/analysis/analysis-innerhtml%EA%B3%BC-script-%ED%83%9C%EA%B7%B8-%EB%B6%84%EC%84%9D/</link><pubDate>Thu, 16 Oct 2025 01:39:26 +0900</pubDate><guid>https://blog.mingon.dev/analysis/analysis-innerhtml%EA%B3%BC-script-%ED%83%9C%EA%B7%B8-%EB%B6%84%EC%84%9D/</guid><description>&lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; 태그의 실행 과정과 브라우저의 스크립트 처리 메커니즘을 분석</description></item><item><title>[Analysis] CSP Nonce 우회 방법 분석</title><link>https://blog.mingon.dev/analysis/analysis-csp-nonce-%EC%9A%B0%ED%9A%8C-%EB%B0%A9%EB%B2%95-%EB%B6%84%EC%84%9D/</link><pubDate>Fri, 29 Aug 2025 19:59:06 +0900</pubDate><guid>https://blog.mingon.dev/analysis/analysis-csp-nonce-%EC%9A%B0%ED%9A%8C-%EB%B0%A9%EB%B2%95-%EB%B6%84%EC%84%9D/</guid><description>브라우저의 보안 정책에 대해 알아보고, 그 중 CSP의 Nonce를 우회하기 위한 다양한 방법을 시도</description></item></channel></rss>