<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>TRACE on 보안 연구 노트</title><link>https://blog.mingon.dev/tags/trace/</link><description>Recent content in TRACE on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Sat, 25 Jul 2026 16:40:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/tags/trace/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Authentication bypass via information disclosure</title><link>https://blog.mingon.dev/write-up/portswigger/information-disclosure/authentication-bypass-via-information-disclosure/</link><pubDate>Sat, 25 Jul 2026 16:40:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/information-disclosure/authentication-bypass-via-information-disclosure/</guid><description>TRACE 응답에서 내부 인증 헤더를 찾고 클라이언트가 보낸 로컬 IP 값을 신뢰하는 관리자 접근 제어를 우회하는 Information Disclosure 풀이</description></item></channel></rss>