<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Referer Validation on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/referer-validation/</link><description>Recent content in Referer Validation on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Sun, 05 Jul 2026 09:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/referer-validation/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Referer-based access control</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---referer-based-access-control/</link><pubDate>Sun, 05 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---referer-based-access-control/</guid><description>관리자 기능이 Referer 헤더로 접근을 판단하는 점을 이용해, 헤더를 /admin으로 위조한 채 자신을 승격시키는 풀이</description></item><item><title>[Write-up] PortSwigger - CSRF with broken Referer validation</title><link>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-with-broken-referer-validation/</link><pubDate>Thu, 25 Jun 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-with-broken-referer-validation/</guid><description>대상 도메인이 포함되기만 하면 통과하는 느슨한 Referer 검증을 exploit server 경로에 도메인을 넣고 unsafe-url 정책으로 전체 URL을 노출시켜 우회하는 풀이</description></item><item><title>[Write-up] PortSwigger - CSRF where Referer validation depends on header being present</title><link>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-where-referer-validation-depends-on-header-being-present/</link><pubDate>Thu, 25 Jun 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-where-referer-validation-depends-on-header-being-present/</guid><description>Referer가 있을 때만 검증하는 안전하지 않은 폴백을 referrer policy로 헤더 자체를 제거해 우회하는 풀이</description></item></channel></rss>