<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OAuth on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/oauth/</link><description>Recent content in OAuth on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Thu, 25 Jun 2026 12:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/oauth/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - SameSite Lax bypass via cookie refresh</title><link>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---samesite-lax-bypass-via-cookie-refresh/</link><pubDate>Thu, 25 Jun 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---samesite-lax-bypass-via-cookie-refresh/</guid><description>기본 Lax 쿠키에만 적용되는 2분간의 POST 완화 구간을 OAuth 로그인 랜딩으로 재발급시켜 되살리고, rfc6265bis와 Chromium 구현에서 그 조건을 확인하는 풀이</description></item><item><title>[Review] OAuth/OIDC 프로토콜 취약점 분석</title><link>https://blog.mingon.dev/review/review-oauthoidc-%ED%94%84%EB%A1%9C%ED%86%A0%EC%BD%9C-%EC%B7%A8%EC%95%BD%EC%A0%90-%EB%B6%84%EC%84%9D/</link><pubDate>Tue, 23 Sep 2025 21:35:00 +0900</pubDate><guid>https://blog.mingon.dev/review/review-oauthoidc-%ED%94%84%EB%A1%9C%ED%86%A0%EC%BD%9C-%EC%B7%A8%EC%95%BD%EC%A0%90-%EB%B6%84%EC%84%9D/</guid><description>OAuth/OIDC 프로토콜의 Implicit Grant Type과 Authorization Grant Type에서 발생할 수 있는 취약점 리뷰</description></item></channel></rss>