<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>State Machine on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/state-machine/</link><description>Recent content in State Machine on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Fri, 04 Sep 2026 22:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/state-machine/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Authentication bypass via flawed state machine</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/authentication-bypass-via-flawed-state-machine/</link><pubDate>Fri, 04 Sep 2026 22:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/authentication-bypass-via-flawed-state-machine/</guid><description>로그인 성공 직후 GET /role-selector를 중단해 역할 제한이 적용되기 전의 기본 관리자 상태로 접근하는 Business Logic 풀이</description></item></channel></rss>