<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>File Extension on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/file-extension/</link><description>Recent content in File Extension on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Mon, 29 Jun 2026 12:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/file-extension/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - File path traversal, validation of file extension with null byte bypass</title><link>https://blog.mingon.dev/write-up/portswigger/path-traversal/write-up-portswigger---file-path-traversal-validation-of-file-extension-with-null-byte-bypass/</link><pubDate>Mon, 29 Jun 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/path-traversal/write-up-portswigger---file-path-traversal-validation-of-file-extension-with-null-byte-bypass/</guid><description>확장자 검증을 null 바이트로 우회해 /etc/passwd를 읽는 풀이와, 애플리케이션과 시스템 콜의 문자열 표현 차이에서 비롯되는 절단 결함 정리</description></item></channel></rss>