<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Authentication on 보안 연구 노트</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/</link><description>Recent content in Authentication on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Sat, 11 Jul 2026 12:00:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/write-up/portswigger/authentication/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - 2FA bypass using a brute-force attack</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---2fa-bypass-using-a-brute-force-attack/</link><pubDate>Sat, 11 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---2fa-bypass-using-a-brute-force-attack/</guid><description>매 시도마다 세션·CSRF·재로그인이 강제되는 2FA를 상태 머신 스크립트로 자동 연쇄해, 시도 제한이 없는 4자리 코드를 전수 대입으로 뚫는 EXPERT Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Broken brute-force protection, multiple credentials per request</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-multiple-credentials-per-request/</link><pubDate>Sat, 11 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-multiple-credentials-per-request/</guid><description>로그인 요청의 password 필드에 JSON 배열로 후보 전체를 한 번에 실어, 요청당 1회로 세는 rate limit을 우회하고 단일 요청으로 계정을 탈취하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Password brute-force via password change</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---password-brute-force-via-password-change/</link><pubDate>Fri, 10 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---password-brute-force-via-password-change/</guid><description>비밀번호 변경 폼이 새 비밀번호 불일치 시엔 세션을 유지하면서 현재 비밀번호 정오에 따라 응답을 달리하는 점을 이용해, 변경 기능을 오라클 삼아 브루트포스하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Password reset poisoning via middleware</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---password-reset-poisoning-via-middleware/</link><pubDate>Fri, 10 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---password-reset-poisoning-via-middleware/</guid><description>X-Forwarded-Host 헤더로 비밀번호 재설정 링크의 도메인을 공격자 서버로 바꿔, 피해자가 클릭한 재설정 토큰을 탈취해 계정을 탈취하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Offline password cracking</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---offline-password-cracking/</link><pubDate>Fri, 10 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---offline-password-cracking/</guid><description>댓글 XSS로 피해자의 stay-logged-in 쿠키를 탈취하고, 쿠키에 담긴 MD5 해시를 오프라인 크랙해 평문 비밀번호를 복원한 뒤 계정을 삭제하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Brute-forcing a stay-logged-in cookie</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---brute-forcing-a-stay-logged-in-cookie/</link><pubDate>Fri, 10 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---brute-forcing-a-stay-logged-in-cookie/</guid><description>stay-logged-in 쿠키가 base64(username:md5(password)) 구조임을 밝혀, 비밀번호 후보를 같은 방식으로 인코딩해 대입함으로써 피해자 계정에 로그인하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - 2FA broken logic</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---2fa-broken-logic/</link><pubDate>Thu, 09 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---2fa-broken-logic/</guid><description>2단계 코드가 세션이 아닌 verify 쿠키에 묶인 점을 이용해 대상 계정으로 코드를 발급시키고, 시도 제한 없는 4자리 코드를 브루트포스해 계정을 탈취하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Username enumeration via account lock</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-account-lock/</link><pubDate>Thu, 09 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-account-lock/</guid><description>존재하는 계정만 반복 실패 시 잠기는 점을 이용해 잠금 반응으로 username을 열거하고, 잠금 상태에서도 남는 응답 차이로 비밀번호를 특정하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Broken brute-force protection, IP block</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-ip-block/</link><pubDate>Thu, 09 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---broken-brute-force-protection-ip-block/</guid><description>로그인 성공이 실패 카운터를 초기화하는 점을 이용해 실패·성공 요청을 섞어 IP 차단을 회피하고 피해자 비밀번호를 브루트포스하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Username enumeration via response timing</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-response-timing/</link><pubDate>Thu, 09 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-response-timing/</guid><description>IP 차단을 X-Forwarded-For로 우회하고, 유효 계정에서만 길어지는 응답 시간(TTFB)으로 username을 열거한 뒤 비밀번호를 브루트포스하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Username enumeration via subtly different responses</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-subtly-different-responses/</link><pubDate>Wed, 08 Jul 2026 18:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-subtly-different-responses/</guid><description>실패 메시지의 마침표 유무 같은 미세한 차이를 Turbo Intruder의 Anomaly Rank로 잡아 유효 계정을 열거하고 로그인하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Password reset broken logic</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---password-reset-broken-logic/</link><pubDate>Wed, 08 Jul 2026 15:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---password-reset-broken-logic/</guid><description>비밀번호 재설정 요청 본문의 username 파라미터를 타인으로 바꿔 임의 계정의 비밀번호를 재설정하는 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - 2FA simple bypass</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---2fa-simple-bypass/</link><pubDate>Wed, 08 Jul 2026 12:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---2fa-simple-bypass/</guid><description>2단계 인증을 거치지 않고 인증 이후 페이지로 바로 접근해 2FA를 통째로 건너뛰는 기본 Authentication 풀이</description></item><item><title>[Write-up] PortSwigger - Username enumeration via different responses</title><link>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-different-responses/</link><pubDate>Wed, 08 Jul 2026 09:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/authentication/write-up-portswigger---username-enumeration-via-different-responses/</guid><description>로그인 실패 응답이 username 유효 여부에 따라 다른 점을 이용해 유효 계정을 열거하고, 이어 비밀번호를 브루트포스해 로그인하는 기본 Authentication 풀이</description></item></channel></rss>