<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>HTTP Method on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/http-method/</link><description>Recent content in HTTP Method on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Sat, 04 Jul 2026 15:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/http-method/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Method-based access control can be circumvented</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---method-based-access-control-can-be-circumvented/</link><pubDate>Sat, 04 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---method-based-access-control-can-be-circumvented/</guid><description>POST에만 걸린 권한 검사를 OPTIONS 메서드로 우회해 자신의 계정을 관리자로 승격시키는 풀이</description></item><item><title>[Write-up] PortSwigger - CSRF where token validation depends on request method</title><link>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-where-token-validation-depends-on-request-method/</link><pubDate>Tue, 23 Jun 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-where-token-validation-depends-on-request-method/</guid><description>POST 요청에만 적용되는 CSRF 토큰 검증을 GET 메서드로 전환해 우회하고 img 태그 한 줄로 이메일을 변경하는 풀이</description></item></channel></rss>