Latest
Browser Extension Penetration Test 브라우저 확장 프로그램 보안
Browser Extension Security 브라우저 확장 프로그램 보안 브라우저 확장 프로그램(Browser Extension)은 웹 브라우저의 기능을 확장하고 사용자 경험을 향상시키는 강력한 도구입니다. 광고 차단부터 생산성......
JWT Penetration Test JWT 핵심 취약점 분석 및 공격 시나리오
Analyzing Core JWT Vulnerabilities and Attack Scenarios JWT 핵심 취약점 분석 및 공격 시나리오 JWT(JSON Web Token)는 현대적인 인증 방식에서 널리 사용되지만, 그 유연함은 양날의 검과 같습니다.......
Simple Object Access Protocol (SOAP) 1. SOAP의 기본 개념
1. Basic Concepts of SOAP 1. SOAP의 기본 개념 SOAP은 그 이름과 달리 그리 간단하지 않은 프로토콜입니다. 특정 플랫폼이나 언어에 종속되지 않고, 주로 HTTP, SMTP,......
File Upload Feature Penetration Test Checklist
When a file upload feature is present, you should check the following items. Fundamentally, from a developer’s perspective, a whitelist... 파일 업로드 기능이 있을때에는 다음과 같은 것들을 확인해보면 됩니다. 기본적으로 개발자 입장에서는 white-list or allowlist approach가 이상적입니다. Checklist 파일 확장자......
Dissecting HTTP Headers 웹 펜테스팅: HTTP 헤더 심층 분석
Analyzing HTTP Headers in Web Penetration Testing 웹 펜테스팅: HTTP 헤더 심층 분석 웹 펜테스팅을 수행할 때, HTTP 헤더는 클라이언트와 서버 간 통신의 중추 역할을 합니다. 보안......
OWASP Top 10 Mobile- 2024 OWASP 모바일 Top 10 - 2024: 핵심 가이드
OWASP Mobile Top 10 Risks: 2024 Edition OWASP 모바일 Top 10 - 2024: 핵심 가이드 2024년 OWASP 모바일 Top 10은 2016년 목록에서 일부 카테고리를 통합하고 새로운 항목을......
Cookie & Seession Security 쿠키와 세션의 차이
Differences Between Cookies and Sessions 쿠키와 세션의 차이 Cookies 쿠키는 클라이언트의 로컬 저장소에 key-value 쌍의 형태로 저장되는 작은 데이터입니다. 주로 웹 애플리케이션에서 사용자를 식별하거나 상태......
Microsoft Entra ID (Azure AD) Security Microsoft Entra ID란?
What Is Microsoft Entra ID? Microsoft Entra ID란? Microsoft Entra ID(구 Azure Active Directory / Azure AD)는 Microsoft의 클라우드 기반 ID 및 접근 관리(IAM) 서비스입니다.......
iOS Sideloading with Xcode Xcode를 이용한 iOS 사이드로딩: 모바일 펜테스터를 위한 실전 가이드
iOS Sideloading with Xcode: A Practical Guide for Mobile Pentesters Xcode를 이용한 iOS 사이드로딩: 모바일 펜테스터를 위한 실전 가이드 사이드로딩 — App Store 우회를 통한 iOS 기기 앱 설치 —......