<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Rate Limiting on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/rate-limiting/</link><description>Recent content in Rate Limiting on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Sat, 11 Jul 2026 09:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/rate-limiting/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Broken brute-force protection, multiple credentials per request</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-multiple-credentials-per-request/</link><pubDate>Sat, 11 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-multiple-credentials-per-request/</guid><description>로그인 요청의 password 필드에 JSON 배열로 후보 전체를 한 번에 실어, 요청당 1회로 세는 rate limit을 우회하고 단일 요청으로 계정을 탈취하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Broken brute-force protection, IP block</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-ip-block/</link><pubDate>Thu, 09 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-ip-block/</guid><description>로그인 성공이 실패 카운터를 초기화하는 점을 이용해 실패·성공 요청을 섞어 IP 차단을 회피하고 피해자 비밀번호를 브루트포스하는 Authentication 풀이</description></item></channel></rss>