<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Forced Browsing on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/forced-browsing/</link><description>Recent content in Forced Browsing on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Thu, 02 Jul 2026 12:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/forced-browsing/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Unprotected admin functionality with unpredictable URL</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality-with-unpredictable-url/</link><pubDate>Thu, 02 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality-with-unpredictable-url/</guid><description>예측 불가능한 관리자 패널 경로를 클라이언트 자바스크립트 소스에서 찾아내 접근하는 Access Control 풀이</description></item><item><title>[Write-up] PortSwigger - Unprotected admin functionality</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality/</link><pubDate>Thu, 02 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality/</guid><description>robots.txt에 노출된 관리자 패널 경로로 직접 접근해 사용자를 삭제하는 기본 Access Control 풀이</description></item></channel></rss>