<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Referrer-Policy on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/referrer-policy/</link><description>Recent content in Referrer-Policy on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Thu, 25 Jun 2026 18:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/referrer-policy/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - CSRF with broken Referer validation</title><link>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-with-broken-referer-validation/</link><pubDate>Thu, 25 Jun 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-with-broken-referer-validation/</guid><description>대상 도메인이 포함되기만 하면 통과하는 느슨한 Referer 검증을 exploit server 경로에 도메인을 넣고 unsafe-url 정책으로 전체 URL을 노출시켜 우회하는 풀이</description></item><item><title>[Write-up] PortSwigger - CSRF where Referer validation depends on header being present</title><link>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-where-referer-validation-depends-on-header-being-present/</link><pubDate>Thu, 25 Jun 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/csrf/write-up-portswigger---csrf-where-referer-validation-depends-on-header-being-present/</guid><description>Referer가 있을 때만 검증하는 안전하지 않은 폴백을 referrer policy로 헤더 자체를 제거해 우회하는 풀이</description></item></channel></rss>