<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Business Logic on 보안 연구 노트</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/</link><description>Recent content in Business Logic on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Mon, 14 Sep 2026 20:20:00 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/write-up/portswigger/business-logic/index.xml" rel="self" type="application/rss+xml"/><item><title>[Write-up] PortSwigger - Bypassing access controls using email address parsing discrepancies</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/bypassing-access-controls-using-email-address-parsing-discrepancies/</link><pubDate>Mon, 14 Sep 2026 20:20:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/bypassing-access-controls-using-email-address-parsing-discrepancies/</guid><description>Encoded-word와 UTF-7 계열 디코딩 차이로 조직 도메인 검증은 통과하고 확인 메일은 외부 주소로 받아 관리자 권한을 얻는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Authentication bypass via encryption oracle</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/authentication-bypass-via-encryption-oracle/</link><pubDate>Fri, 11 Sep 2026 21:40:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/authentication-bypass-via-encryption-oracle/</guid><description>알림 쿠키의 암·복호화 기능으로 관리자용 stay-logged-in 값을 만들고 인증을 우회하는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Infinite money logic flaw</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/infinite-money-logic-flaw/</link><pubDate>Tue, 08 Sep 2026 20:50:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/infinite-money-logic-flaw/</guid><description>30% 할인으로 새 $10 상품권을 $7에 구매하고 액면가를 충전하는 과정을 반복해 매회 $3씩 잔액을 늘리는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Authentication bypass via flawed state machine</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/authentication-bypass-via-flawed-state-machine/</link><pubDate>Fri, 04 Sep 2026 22:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/authentication-bypass-via-flawed-state-machine/</guid><description>로그인 성공 직후 GET /role-selector를 중단해 역할 제한이 적용되기 전의 기본 관리자 상태로 접근하는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Insufficient workflow validation</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/insufficient-workflow-validation/</link><pubDate>Tue, 01 Sep 2026 21:20:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/insufficient-workflow-validation/</guid><description>저가 상품의 결제를 마친 뒤 재킷을 장바구니에 추가하고 기존 주문 완료 요청을 재전송해 결제 없이 구매를 확정하는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Weak isolation on dual-use endpoint</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/weak-isolation-on-dual-use-endpoint/</link><pubDate>Fri, 28 Aug 2026 20:30:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/weak-isolation-on-dual-use-endpoint/</guid><description>비밀번호 변경 요청에서 current-password를 제거하고 username을 바꿔 관리자 계정의 비밀번호를 변경하는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Inconsistent handling of exceptional input</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/inconsistent-handling-of-exceptional-input/</link><pubDate>Tue, 25 Aug 2026 21:00:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/inconsistent-handling-of-exceptional-input/</guid><description>메일 발송에는 원본 주소를 사용하고 계정에는 255자로 잘라 저장하는 차이를 이용해 관리자 권한을 얻는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Low-level logic flaw</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/low-level-logic-flaw/</link><pubDate>Fri, 21 Aug 2026 22:10:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/low-level-logic-flaw/</guid><description>요청당 수량 제한을 반복 요청으로 넘기고 금액의 정수 오버플로를 이용해 재킷을 구매하는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Flawed enforcement of business rules</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/flawed-enforcement-of-business-rules/</link><pubDate>Tue, 18 Aug 2026 20:40:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/flawed-enforcement-of-business-rules/</guid><description>같은 쿠폰의 연속 사용만 막는 검증을 두 쿠폰의 교차 적용으로 우회하는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Inconsistent security controls</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/inconsistent-security-controls/</link><pubDate>Sat, 15 Aug 2026 15:20:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/inconsistent-security-controls/</guid><description>회원가입 때만 이메일을 인증하고 변경할 때는 검증하지 않는 차이를 이용해 관리자 권한을 얻는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - High-level logic vulnerability</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/high-level-logic-vulnerability/</link><pubDate>Tue, 11 Aug 2026 21:30:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/high-level-logic-vulnerability/</guid><description>음수 수량의 상품으로 장바구니 합계를 낮춰 잔액보다 비싼 재킷을 구매하는 Business Logic 풀이</description></item><item><title>[Write-up] PortSwigger - Excessive trust in client-side controls</title><link>https://blog.mingon.dev/write-up/portswigger/business-logic/excessive-trust-in-client-side-controls/</link><pubDate>Sat, 08 Aug 2026 14:10:00 +0900</pubDate><guid>https://blog.mingon.dev/write-up/portswigger/business-logic/excessive-trust-in-client-side-controls/</guid><description>장바구니 요청의 price 파라미터를 1로 바꿔 재킷을 $0.01에 구매하는 Business Logic 풀이</description></item></channel></rss>