<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Access Control on 보안 연구 노트</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/</link><description>Recent content in Access Control on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Sun, 05 Jul 2026 09:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/write-up/portswigger/access-control/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Referer-based access control</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---referer-based-access-control/</link><pubDate>Sun, 05 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---referer-based-access-control/</guid><description>관리자 기능이 Referer 헤더로 접근을 판단하는 점을 이용해, 헤더를 /admin으로 위조한 채 자신을 승격시키는 풀이</description></item><item><title>[Write-up] PortSwigger - Multi-step process with no access control on one step</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---multi-step-process-with-no-access-control-on-one-step/</link><pubDate>Sat, 04 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---multi-step-process-with-no-access-control-on-one-step/</guid><description>역할 변경 2단계 중 확인 단계만 권한 검사가 빠진 점을 이용해 확인 요청을 단독으로 보내 관리자가 되는 풀이</description></item><item><title>[Write-up] PortSwigger - Method-based access control can be circumvented</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---method-based-access-control-can-be-circumvented/</link><pubDate>Sat, 04 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---method-based-access-control-can-be-circumvented/</guid><description>POST에만 걸린 권한 검사를 OPTIONS 메서드로 우회해 자신의 계정을 관리자로 승격시키는 풀이</description></item><item><title>[Write-up] PortSwigger - URL-based access control can be circumvented</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---url-based-access-control-can-be-circumvented/</link><pubDate>Sat, 04 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---url-based-access-control-can-be-circumvented/</guid><description>프런트엔드가 /admin 접근을 차단하지만 백엔드가 X-Original-URL 헤더를 신뢰하는 점을 이용해 관리자 기능을 우회하는 풀이</description></item><item><title>[Write-up] PortSwigger - Insecure direct object references</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---insecure-direct-object-references/</link><pubDate>Sat, 04 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---insecure-direct-object-references/</guid><description>채팅 로그를 순번 파일명으로 저장하는 기능에서 1.txt를 직접 요청해 타인의 비밀번호를 얻는 IDOR 풀이</description></item><item><title>[Write-up] PortSwigger - User ID controlled by request parameter with password disclosure</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter-with-password-disclosure/</link><pubDate>Fri, 03 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter-with-password-disclosure/</guid><description>비밀번호가 input value에 미리 채워지는 계정 페이지를 IDOR로 열어 관리자 비밀번호를 탈취하는 풀이</description></item><item><title>[Write-up] PortSwigger - User ID controlled by request parameter with data leakage in redirect</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter-with-data-leakage-in-redirect/</link><pubDate>Fri, 03 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter-with-data-leakage-in-redirect/</guid><description>리다이렉트 응답이 함께 실어 보내는 본문에서 다른 사용자의 API Key가 유출되는 IDOR 풀이</description></item><item><title>[Write-up] PortSwigger - User ID controlled by request parameter, with unpredictable user IDs</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter-with-unpredictable-user-ids/</link><pubDate>Fri, 03 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter-with-unpredictable-user-ids/</guid><description>GUID로 사용자를 식별하는 IDOR에서, 블로그 작성자 링크에 노출된 대상의 GUID를 수집해 API Key를 탈취하는 풀이</description></item><item><title>[Write-up] PortSwigger - User ID controlled by request parameter</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter/</link><pubDate>Fri, 03 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-id-controlled-by-request-parameter/</guid><description>my-account의 id 파라미터를 다른 사용자로 바꿔 API Key를 탈취하는 수평 권한 상승(IDOR) 풀이</description></item><item><title>[Write-up] PortSwigger - User role can be modified in user profile</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-can-be-modified-in-user-profile/</link><pubDate>Thu, 02 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-can-be-modified-in-user-profile/</guid><description>이메일 변경 요청에 roleid 파라미터를 끼워 넣어 자신의 역할을 관리자로 올리는 mass assignment 기반 권한 상승 풀이</description></item><item><title>[Write-up] PortSwigger - User role controlled by request parameter</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-controlled-by-request-parameter/</link><pubDate>Thu, 02 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---user-role-controlled-by-request-parameter/</guid><description>관리자 여부를 담은 Admin 쿠키를 false에서 true로 위조해 관리자 패널에 접근하는 수직 권한 상승 풀이</description></item><item><title>[Write-up] PortSwigger - Unprotected admin functionality with unpredictable URL</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality-with-unpredictable-url/</link><pubDate>Thu, 02 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality-with-unpredictable-url/</guid><description>예측 불가능한 관리자 패널 경로를 클라이언트 자바스크립트 소스에서 찾아내 접근하는 Access Control 풀이</description></item><item><title>[Write-up] PortSwigger - Unprotected admin functionality</title><link>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality/</link><pubDate>Thu, 02 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/access-control/write-up-portswigger---unprotected-admin-functionality/</guid><description>robots.txt에 노출된 관리자 패널 경로로 직접 접근해 사용자를 삭제하는 기본 Access Control 풀이</description></item></channel></rss>