<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Privilege Escalation on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/privilege-escalation/</link><description>Recent content in Privilege Escalation on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Mon, 06 Jul 2026 14:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/privilege-escalation/index.xml" rel="self" type="application/rss+xml"/><item><title>[Note] PortSwigger - Access Control 토픽 정리 및 실습</title><link>https://blog.mingon.dev/note/note-portswigger---access-control-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</link><pubDate>Mon, 06 Jul 2026 14:00:00 +0900</pubDate><guid>https://blog.mingon.dev/note/note-portswigger---access-control-%ED%86%A0%ED%94%BD-%EC%A0%95%EB%A6%AC-%EB%B0%8F-%EC%8B%A4%EC%8A%B5/</guid><description>Access Control의 세 축과 수직·수평·컨텍스트 분류, 미보호 기능·파라미터 기반·플랫폼 오구성·IDOR·다단계·Referer 등 유형별 우회 경로, 그리고 진단 방법과 대응 방안을 정리한 자료</description></item><item><title>[Write-up] PortSwigger - Multi-step process with no access control on one step</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---multi-step-process-with-no-access-control-on-one-step/</link><pubDate>Sat, 04 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---multi-step-process-with-no-access-control-on-one-step/</guid><description>역할 변경 2단계 중 확인 단계만 권한 검사가 빠진 점을 이용해 확인 요청을 단독으로 보내 관리자가 되는 풀이</description></item><item><title>[Write-up] PortSwigger - User ID controlled by request parameter</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter/</link><pubDate>Fri, 03 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter/</guid><description>my-account의 id 파라미터를 다른 사용자로 바꿔 API Key를 탈취하는 수평 권한 상승(IDOR) 풀이</description></item><item><title>[Write-up] PortSwigger - User role can be modified in user profile</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-can-be-modified-in-user-profile/</link><pubDate>Thu, 02 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-can-be-modified-in-user-profile/</guid><description>이메일 변경 요청에 roleid 파라미터를 끼워 넣어 자신의 역할을 관리자로 올리는 mass assignment 기반 권한 상승 풀이</description></item><item><title>[Write-up] PortSwigger - User role controlled by request parameter</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-controlled-by-request-parameter/</link><pubDate>Thu, 02 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-controlled-by-request-parameter/</guid><description>관리자 여부를 담은 Admin 쿠키를 false에서 true로 위조해 관리자 패널에 접근하는 수직 권한 상승 풀이</description></item></channel></rss>