| 1 | 2FA 우회 기법 |
| 2 | 정규 표현식 서비스 거부 |
| 3 | SAML 취약점 |
| 4 | 인증되지 않고 악용 가능한 JIRA 취약점 |
| 5 | 클라이언트 측 템플릿 인젝션(CSTI) |
| 6 | 교차 사이트 누출 (XS-Leaks) |
| 7 | 교차 사이트 스크립트 포함 (XSSI) |
| 8 | JSON 패딩 공격 |
| 9 | JSON 공격 |
| 10 | Hop-by-Hop 헤더 남용 |
| 11 | 캐시 중독 서비스 거부 (CPDos) |
| 12 | 유니코드 정규화 |
| 13 | WebSocket 취약점 (1부) |
| 14 | WebSocket 취약점 (2부) |
| 15 | WebSocket 취약점 (3부) |
| 16 | 웹 캐시 속임수 공격 |
| 17 | 세션 퍼즐링 공격 |
| 18 | 대량 할당 공격 |
| 19 | HTTP 파라미터 오염 |
| 20 | GraphQL 시리즈 (1부) |
| 21 | GraphQL 취약점 (2부) |
| 22 | GraphQL 마무리 (3부) |
| 23 | 비밀번호 재설정 토큰 문제 |
| 24 | 이전 작업물 |
| 25 | Salesforce 보안 설정 오류 (1부) |
| 26 | Salesforce 보안 설정 오류 (2부) |
| 27 | Salesforce 구성 검토 (마무리) |
| 28 | 일반적인 비즈니스 로직 문제: 1부 |
| 29 | 일반적인 비즈니스 로직 문제 (2부) |
| 30 | 일반적인 비즈니스 로직 문제 (마무리) |
| 31 | 캡차 우회 기법 |
| 32 | Kibana 서비스 침투 테스트 |
| 33 | Docker 레지스트리 침투 테스트 |
| 34 | HTML 스크립트 없는 공격 / 매달린 마크업 공격 (1부) |
| 35 | HTML 스크립트 없는 공격 / 매달린 마크업 공격 (마무리) |
| 36 | Rsync 서비스 침투 테스트 |
| 37 | CRLF 인젝션 |
| 38 | FTP 서비스 침투 테스트 |
| 39 | OpenID Connect 구현 문제 |
| 40 | 쿠키 기반 인증 취약점 |
| 41 | Cobalt 취약점 위키 - 자료 |
| 42 | 경쟁 조건 |
| 43 | SMTP 오픈 릴레이 공격 |
| 44 | BACNet 침투 테스트 |
| 45 | API 보안 팁 |
| 46 | SSH 침투 테스트 - 강연 |
| 47 | CORS 설정 오류 |
| 48 | 불완전한 후행 이스케이프 패턴 문제 |
| 49 | Docker 환경에서의 피벗 및 익스플로잇 - 강연 |
| 50 | Semantic grep을 사용한 복잡한 코드 패턴 탐지 - 강연 |
| 51 | 침투 테스터가 되기 위한 학생 로드맵 - 강연 |
| 52 | 해킹 방법 시리즈 - 재생목록 |
| 53 | JS 프로토타입 오염 |
| 54 | JSON 역직렬화 공격 |
| 55 | House를 사용한 Android 앱 동적 분석 |
| 56 | IIS 서버 테스트 |
| 57 | 보안 코드 리뷰 - 강연 |
| 58 | JSON 상호운용성 취약점 - 연구 블로그 |
| 59 | HTTP Desync 공격 - 강연 |
| 60 | XSLT 인젝션 |
| 61 | AWS 정책 우회 - 강연 |
| 62 | 소스 코드 리뷰 지침 - 자료 |
| 63 | 모든 위협: 인텔리전스, 모델링 및 헌팅 - 강연 |
| 64 | Node.js에서의 숨겨진 속성 남용 (HPA) 공격 - 강연 |
| 65 | 2020년 HTTP 요청 스머글링 - 강연 |
| 66 | 의존성 혼동 공격 - 블로그 |
| 67 | 포맷 문자열 취약점 - 웨비나 |
| 68 | 모바일 애플리케이션 동적 분석 - 웨비나 |
| 69 | 안전하지 않은 역직렬화 - 강연 |
| 70 | 웹 캐시 얽힘 - 강연 + 블로그 |
| 71 | OWASP AMASS - 부트캠프 |
| 72 | 레드 팀을 위한 공격적 자바스크립트 기법 |
| 73 | 침투 테스터를 위한 기본 CMD - 치트시트 |
| 74 | Office 365 조사 및 방어 - 강연 |
| 75 | WinjaCTF 2021 솔루션 - 블로그 |
| 76 | Kubernetes 보안: K8s 클러스터 공격 및 방어 - 강연 |
| 77 | AWS 클라우드 보안 - 자료 |
| 78 | WAF 우회 기법 - 블로그 |
| 79 | 파일 포함 - 올인원 |
| 80 | DockerENT 인사이트 - 도구 데모 강연 |
| 81 | ImageMagick - PDF 비밀번호를 통한 쉘 인젝션: 연구 블로그 |
| 82 | 공격적 GraphQL API 침투 테스트 - 강연 |
| 83 | Bash를 이용한 버그 바운티 - 강연 |
| 84 | Chrome 확장 프로그램 코드 리뷰 - 강연 |
| 85 | 서버 측 템플릿 인젝션 - 강연 |
| 86 | GraphQL 익스플로잇 - 블로그 |
| 87 | 이메일 시스템 익스플로잇 - 강연 |
| 88 | DevTools로 해킹하기 - 튜토리얼 |
| 89 | 일반적인 Android 애플리케이션 취약점 - 강연 |
| 90 | SAML XML 인젝션 - 연구 블로그 |
| 91 | Burp를 사용한 접근 제어 및 권한 부여 문제 찾기 - 블로그 |
| 92 | OAuth 2.0 잘못된 구현, 취약점 및 모범 사례 - 강연 |
| 93 | JWT 공격 - 강연 |
| 94-102 | 랜덤 읽기 |
| 103 | Ruby on Rails 애플리케이션 공격 - 백서 |
| 104 | Chrome 확장 프로그램 침투 테스트: 실제 사례 연구 - 블로그 |
| 105 | XXE 단순화 - 블로그 |
| 106 | Web Hacking Pro Tips #9 with @zseano - 강연 |
| 107 | JS 프로토타입 오염 - 블로그 |
| 108 | GraphQL 엔드포인트를 통한 XSS - 블로그 |
| 109 | WS-2016-7107: Spring에서의 CSRF 토큰과 BREACH 공격 - 블로그 |
| 110 | AWS SSRF 메타데이터 누출 - 블로그 |
| 111 | Burp Suite 확장 프로그램 개발 - 블로그 |
| 112-115 | 랜덤 읽기 |
| 116 | OAuth 앱 해킹 Pt-1 - 튜토리얼 |
| 117 | 휴대용 데이터 유출: PDF용 XSS - 블로그 |
| 118 | Android에서 태스크 하이재킹의 PoC 코드 및 사례 연구 (일명 StrandHogg) - 블로그 |
| 119 | OAuth - 결함 있는 CSRF 보호 - 튜토리얼 |
| 120 | Electronegativity로 Electron 앱 해킹 - 강연 |
| 121 | 멋진 ElectronJS 해킹 자료 |
| 122 | 블록체인 솔루션 침투 테스트 - 튜토리얼 |
| 123-124 | 랜덤 읽기 |
| 125 | 과도한 XML 공격 - 위키 |
| 126 | Soap 헤더의 XML 복잡성 공격 - 위키 |
| 127 | 웹 서비스 공격 [나머지] - 위키 |
| 128 | 로직 오류를 통한 도메인 하이재킹 - Gandi 및 Route 53 취약점 - 블로그 |
| 129 | Axiom으로 정찰 자동화 - 강연 |
| 130 | Chromium 브라우저에서 확장 프로그램 테스트 - 블로그 |
| 131 | iOS 침투 테스트 시리즈 1부 - 튜토리얼 |
| 132 | Oracle에서 DNS 기반 대역 외 블라인드 SQL 인젝션 — 데이터 덤프 - 블로그 |
| 133 | GitDorker 강연 - 강연 |
| 134 | Mobisec 2020 슬라이드 - 슬라이드 및 비디오 |
| 135 | Angular 컨텍스트에서의 웹 앱 침투 테스트 - 블로그 |
| 136 | Homebrew에서의 RCE - 블로그 |
| 137 | WordPress 플러그인 보안 테스트 치트 시트 - 위키 |
| 138 | JavaScript 프로토타입 오염: 탐색 및 익스플로잇 실제 - 블로그 |
| 139 | HowTo: Java 씩 클라이언트의 상호 인증된 TLS 통신 가로채기 - 블로그 |
| 140 | KUBERNETES 네임스페이스 격리 - 그것이 무엇인지, 무엇이 아닌지, 삶, 우주 및 모든 것 - 블로그 |
| 141 | Frag Attacks - 위키 |
| 142 | GH Actions를 사용한 무료 자동 정찰 - 강연 |
| 143 | DAY[0] 에피소드 66 - BlackHat USA, 사전 인증 RCE 및 JSON 스머글링 - 강연 |
| 144 | 버그 헌터 모험 - 강연 |
| 145 | 클라이언트 측 JS 코드 정적 분석 - 블로그 |
| 146 | Go SSTI에서의 메서드 혼동으로 파일 읽기 및 RCE - 블로그 |
| 147 | 주요 웹 앱 API에서 의도하지 않은 기능 탐색 및 익스플로잇 - 블로그 |
| 148 | SecuriTEA & Crumpets - 에피소드 6 - Gareth Heyes - Hackvertor - 강연 |
| 149 | GraphQL CSRF - 블로그 |
| 150 | 동적 바이너리 분석을 위한 ART(Android 런타임) 심층 분석 - 강연 |
| 151 | 13개의 Nagios 취약점 - 블로그 |
| 152 | Frida 스크립팅 가이드 - 블로그 |
| 153 | Android 내보낸 활동 및 익스플로잇 방법 - 강연 |
| 154 | XXE-escape: HTTP 요청 스머글링으로 방화벽 우회 - 블로그 |
| 155 | Collabfiltrator를 사용한 DNS 유출을 통한 블라인드 RCE를 유용한 RCE로 전환 - 블로그 |
| 156 | AWS 콘솔에서의 XSS - 블로그 |
| 157 | HTTP2 및 HTTP3 모험 - 블로그 |
| 158 | AppCache의 잊혀진 이야기 - 블로그 |
| 159 | CVE-2021-33564 Ruby Dragonfly 인자 인젝션 - 블로그 |
| 160 | DevSecOps 100 - 입문 과정 [무료] - 과정 |
| 161 | 예상치 못한 실행: Python에서 코드 실행이 발생할 수 있는 다양한 방법 - 강연 |
| 162 | AWS 콘솔에서 AWS 보안 자격 증명 검색 - 블로그 |
| 163 | 객체 인젝션에서 SQL 인젝션 및 NoSQL 인젝션 치트시트 - 블로그 |
| 164 | HTTP 파라미터 오염 - 블로그 |
| 165 | XXE 워크숍 - 랩 |
| 166 | 취약점 분석을 위한 코드 분석 방법 - 강연 |
| 167 | 2FA 테스트 - 블로그 |
| 168 | 이메일 검증 로직이 잘못되었습니다 - 블로그 |
| 169 | 능동 스캐닝 기법 - 블로그 |
| 170 | OpenId 설정 오류를 이용한 2FA 우회 - 블로그 |
| 171 | 보안 단편 - 강연 |
| 172 | 현대 데스크톱 애플리케이션의 JavaScript 브리지 - 블로그 |
| 173 | 고급 웹 애플리케이션 침투 테스트 JWT 보안 문제 - 블로그 |
| 174 | SSID 포맷 문자열 버그 빠른 분석 - 블로그 |
| 175 | 라이브 GitLab 버그 바운티 헌터 (vakzz) William Bowling과의 Ask a Hacker (공개) - 강연 |
| 176 | Corellium에서 Burp를 통한 iOS 앱 테스트 - 블로그 |
| 177 | 블라인드 XSS: PwnMachine으로 자체 호스팅 XSS Hunter 설정 - 블로그 |
| 178 | GraphQL의 자동 수정 공격 - 블로그 |
| 179 | Apex 보안 백서 - 문서 + 랩 |
| 180 | Django SSTI - 블로그 |
| 181 | Salesforce SAAS 애플리케이션 침투 테스트 - 블로그 |
| 182 | Intigriti의 XSS 챌린지를 60분 안에 해결하는 방법 - 블로그 |
| 183 | IDOR에서 최대치를 얻는 방법 - 블로그 |
| 184 | ForgeRock OpenAM 사전 인증 RCE (CVE-2021-35464) - 블로그 |
| 185 | 더 많은 IDOR을 찾는 몇 가지 방법 - 블로그 |
| 186 | 공급망 위반: Atlassian 계정 탈취 - 블로그 |
| 187 | alert()는 죽었습니다, print() 만세 - 블로그 |
| 188 | Hacker Heroes #3 - @TomNomNom (인터뷰) - 강연 |
| 189 | ColdFusion/CFML 태그 및 함수의 SSRF - 블로그 |
| 190 | Facebook postMessage 계정 탈취 취약점 $25,000 - 비디오 |
| 191 | Pentester Diaries Ep6: 보고서 작성의 중요성 - 강연 |
| 192 | 웹 캐시 중독 소개 - 블로그 |
| 193 | Flutter iOS 애플리케이션 가로채기 - 블로그 |
| 194 | 버그 바운티 헌팅에서의 크리덴셜 스터핑 - 블로그 |
| 195 | 브라우저 보안 샌드박스란 무엇인가?! (Firefox 해킹 배우기) - 비디오 |
| 196 | WILSON Cloud Respwnder - 블로그 |
| 197 | GitLab에서 $20,000 RCE: exiftool 메타데이터 처리 라이브러리 0day CVE-2021-22204 - 비디오 |
| 198 | 패딩 오라클 공격 - 비디오 |
| 199 | Kubernetes 클러스터 보안 상태의 신비 해소 - 비디오 |
| 200 | 빠른 ColdFusion 정적 분석 보안 테스트를 위한 두 줄짜리 명령 - 블로그 |
| 201 | 여기서 배울 수 있는 다양한 기법들! [CTF 워크스루] - 비디오 |
| 202 | UDP Technology IP 카메라 취약점 - 블로그 |
| 203 | VMWare vCenter Server 7.0에서 Sudo Baron Samedit 취약점 (CVE-2021-3156) 익스플로잇 - 블로그 |
| 204 | 안전하지 않은 동적 로딩을 통한 반사형 XSS - 블로그 |
| 205 | Mermaid 프로토타입 오염 취약점을 통한 저장형 XSS - 블로그 |
| 206 | 모든 Cloudfront 웹사이트에서 부분 AWS 계정 ID 획득 - 블로그 |
| 207 | Cloudflare의 cdnjs에서 원격 코드 실행 - 블로그 |
| 208 | Docker 보안 시리즈 - 시리즈 |
| 209 | REvil 사라짐! - Chrome 제로데이 취약점, iOS WiFi SSID 버그, 패치 화요일 리뷰 - 강연 |
| 210 | 피싱 공격 구축 방법 – 코딩 TTP - 웹캐스트 |
| 211 | 딥 링크 익스플로잇: 소개 및 열린/검증되지 않은 리다이렉션 - 블로그 |
| 212 | Android WebView 취약점 익스플로잇 - 블로그 |
| 213 | WooCommerce 인증되지 않은 SQL 인젝션 취약점 - 블로그 |
| 214 | 내부 네트워크로 길을 건너며 - 강연 |
| 215 | 한 달 동안 Facebook에서 여러 버그를 찾은 방법 및 방법론과 도구 일부 - 블로그 |
| 216 | ManageEngine OPManager 사전 인증 RCE - 블로그 |
| 217 | 게스트 블로그 게시물 - DevTools 공격 - 블로그 |
| 218 | Kubernetes 강화 가이드 - 블로그 |
| 219 | hallucinate 소개: 동적 계측을 사용한 원스톱 TLS 트래픽 검사 및 조작 - 블로그 |
| 220 | XSS에서 alert(1) 사용하지 마세요 - 블로그 |
| 221 | zseano가 대상을 테스트할 때의 생각 엿보기 - 비디오 |
| 222 | Zimbra 8.8.15 - 이메일을 통한 웹메일 침해 - 블로그 |
| 223 | 웹 전반의 보안 XML 구현 - 블로그 |
| 224 | PyPi에서 잠재적 원격 코드 실행 - 블로그 |
| 225 | XXE 사례 연구 - 블로그 |
| 226 | HackerTools - NoSQLMap - 블로그 |
| 227 | @sec_r0와 함께 배우기: Docker 및 Kubernetes 공격과 방어 - 강연 |
| 228 | Source Zero Con 강연 - 강연 |
| 229 | DevOps for Hackers with Hands-On Labs w/ Ralph May - 강연 |
| 230 | 고급 정찰 가이드 - 블로그 |
| 231 | Just Gopher It: 블라인드 SSRF를 RCE로 확대하여 $15k 획득 - 블로그 |
| 232 | 사이트 간 요청 위조(CSRF)로 비트코인 탈취 (Ride the Lightning + Umbrel) - 블로그 |
| 233 | 결제 제공업체 Smart2Pay로 전송 중인 데이터 수정 - 블로그 |
| 234 | Hacker Heroes #9 - RobinZekerNiet (인터뷰) - 강연 |
| 235 | @HolyBugx와 함께 배우기: 쿠키와 토큰의 신비 해소 - 강연 |
| 236 | Hacker Tools: ReNgine – 자동 정찰 - 블로그 |
| 237 | PWN2OWN 2021에서: Microsoft Exchange의 새로운 공격 표면 - 블로그 |
| 238 | Apple ID 해킹 방법 - 블로그 |
| 239 | PDF의 안전하지 않은 기능 - 블로그 |
| 240 | Burp Upload Scanner - 블로그 |
| 241 | Adobe Reader - XFA의 XSLT 스타일시트를 통한 PDF 콜백 - 블로그 |
| 242 | 악성 PDF 문서에 대한 호기심 많은 탐구 - 블로그 |
| 243 | Android에서 권한 사용 시 흔한 실수 - 블로그 |
| 244 | iOS 침투 테스트 101 - 블로그 |
| 245 | API 토큰: 지루한 조사 - 블로그 |
| 246 | 사이트 간 요청 위조 (CSRF) 완전 가이드 - 비디오 |
| 247 | HTTP Desync 공격 설명 (Paper 포함) - 비디오 |
| 248 | AWS ReadOnlyAccess: 한 번도 하지 마세요 - 블로그 |
| 249 | Salesforce 흐름 이해 및 일반적인 보안 위험 - 블로그 |
| 250 | Mako 템플릿의 Python 컨텍스트 프리 페이로드 - 블로그 |
| 251 | CVE-2021-26084 Confluence 서버에서의 원격 코드 실행 |
| 252 | 이더리움에서 스마트 계약 보안 및 해킹 소개 |
| 253 | 권한 부여 테스트 자동화: AuthMatrix – 1부 |
| 254 | Go Fuzz Yourself – 퍼징을 통해 API에서 더 많은 취약점을 찾는 방법 |
| 255 | 더 안전한 Facebook Canvas : Facebook 계정 탈취로 이어지는 $126k 상당의 버그 이야기 |
| 256 | 스마트 계약 보안 검증 표준 |
| 257 | @sec_r0의 원격 파일 포함 Zines |
| 258 | GitHub Actions check-spelling 커뮤니티 워크플로우 - advice.txt 심볼릭 링크를 통한 GITHUB_TOKEN 누출 |
| 259 | Facebook 버그 분석 |
| 260 | 대량 할당과 새로운 것 배우기 |
| 261 | 특정 리버스 프록시를 공격하는 다른 방법 |
| 262 | Process Hiving 및 RunPE 소개 |
| 263 | IAM Vulnerable - AWS IAM 권한 상승 플레이그라운드 |
| 264 | 완전한 탈옥 차트 |
| 265 | OWASP Top 10 2021 |
| 266 | 침투 테스터를 위한 PowerShell |
| 267 | XSS 검색 방법 (HTML 태그 블랙리스트 포함) |
| 268 | 컴퓨터 과학 또는 사이버 보안에서 무엇이든 배우는 방법 - Security Simplified |
| 269 | 재사용된 VMWare 익스플로잇 및 Azure Container Instances 탈출 [버그 바운티 팟캐스트] |
| 270 | Docker 해킹 |
| 271 | 블록체인 보안 및 스마트 계약 감사 시작하기 - Beau Bullock |
| 272 | HacktivityCon |
| 273 | CrikeyCon 2021 - Shubham Shah - 5년간 버그 바운티 해킹 |
| 274 | 0day/CVE AppSec 연구 초보자 가이드 |
| 275 | CODEQL을 이용한 취약점 발굴 |
| 276 | OMIGOD: 수많은 Azure 고객에 영향을 미치는 OMI의 중요 취약점 |
| 277 | 사후 익스플로잇 - Windows 대상으로 파일 전송 |
| 278 | SecuriTEA & Crumpets - 에피소드 12 - Ksenia Peguero |
| 279 | 강연: Absolute AppSec Ep. #147 - James Kettle (@albinowax), 보안 연구 |
| 280 | Flickr CSRF, GitLab 및 OMIGOD, Azure 또? [버그 바운티 팟캐스트] |
| 281 | NETGEAR 스마트 스위치, SpookJS 및 Parallels Desktop [바이너리 익스플로잇 팟캐스트] |
| 282 | 사이버 보안에서 OpenAI의 특이한 응용 + CTF 참여 방법 |
| 283 | SiegeCast "COBALT STRIKE 기초" with Tim Medin and Joe Vest |
| 284 | 공격자의 관점에서 IBM Cloud 침투 테스트 - fwd:cloudsec 2021 |
| 285 | echo "쉘 인젝션" |
| 286 | 제한된 페이로드 크기로 Jinja SSTI 익스플로잇 |
| 287 | Burpsuite에서 WebSocket 메시지 퍼징 |
| 288 | 간단한 SQL 인젝션에 대한 생각 |
| 289 | XSS 근육 훈련 |
| 290 | "인터넷을 오염으로부터 자유롭게 만드는 이야기" - 실제 환경에서 클라이언트 측 프로토타입 오염 익스플로잇 |
| 291 | 꿈을 쫓다:: Dedecms에서 사전 인증 원격 코드 실행 |
| 292 | 여러 버그로 악성 Android 애플리케이션이 Facebook/Workplace 계정 탈취 가능 |
| 293 | XMLSec 핑 |
| 294 | 자주 놓치는 10가지 웹 취약점 유형 |
| 295 | CVE-2021–35215, SolarWinds Orion 역직렬화에서 RCE로 |
| 296 | HTTP 요청 스머글링에 관한 학사 논문 |
| 297 | DesignReferenceFilter를 통한 마크다운 저장형 XSS |
| 298 | CVE-2021-40438 PoC 구축 |
| 299 | Turbo Intruder: 십억 요청 공격 수용 |
| 300 | 기본 보안 코드 리뷰 수행 방법 - Security Simplified |
| 301 | Joern을 사용한 취약점 분석 코드 리뷰 방법 |
| 302 | 서비스 주체 남용을 통한 Azure 권한 상승 |
| 303 | 악성 Azure AD OAUTH2 애플리케이션 생성 |
| 304 | 0-Day 헌팅 (버그 체인/방법론) |
| 305 | Discourse SNS 웹훅 RCE |
| 306 | Android 익스플로잇 101 워크숍 |
| 307 | 쉘과 SOAP: WEBSPHERE 역직렬화에서 RCE로 |
| 308 | PHP-FPM 로컬 루트 취약점 |
| 309 | Support Board 3.3.4 임의 파일 삭제에서 원격 코드 실행으로 |
| 310 | SuDump: 커널을 통한 suid 바이너리 익스플로잇 |
| 311 | CI/CD 파이프라인 공격 및 방어 |
| 312 | Protobuf 웹앱 익스플로잇 |
| 313 | CookieMonster |
| 314 | JET(Jolokia 익스플로잇 툴킷)으로 쉘 획득 |
| 315 | Android 보안 체크리스트: WebView |
| 316 | 도메인 탈취 취약점을 익스플로잇하는 5가지 방법 |
| 317 | 아티팩트 킷으로 프록시 DLL 생성 |
| 318 | XXE 검색 방법 |
| 319 | Frida로 Android 인증서 피닝 무력화 |
| 320 | OAuth에서 오픈 리다이렉션으로 무엇을 할 수 있나요? |
| 321 | 실용적인 HTTP 헤더 스머글링: 리버스 프록시를 몰래 우회하여 AWS 및 그 너머 공격 |
| 322 | T-Reqs: 차등 퍼징을 통한 HTTP 요청 스머글링 |
| 323 | ChaosDB 설명: Azure Cosmos DB 취약점 워크스루 |
| 324 | 여러 Concrete CMS 취약점 (1부 – RCE) |
| 325 | Android 앱 해킹 워크숍 |
| 326 | 보조 컨텍스트 슬라이드 |
| 327 | HTTP/2 요청 스머글링 (맥주로 설명) |
| 328 | 소스 코드에서 하드코딩된 비밀 스캔 - Security Simplified |
| 329 | 버그 바운티에서 정신 건강 유지하기 |
| 330 | 전자책이 당신을 읽고 있을지도 모릅니다: EPUB 읽기 시스템 익스플로잇 |
| 331 | SAML 구현 공격 |
| 332 | Uniscan: RFI, LFI 및 RCE 취약점 스캐너 |
| 333 | JavaScript 타입 혼동: 입력 검증 우회 (및 해결 방법) |
| 334 | ResourceSpace의 여러 취약점 |
| 335 | BusyBox 언박싱 – Claroty와 JFrog가 발견한 14개의 새로운 취약점 |
| 336 | 제로데이 공개: Palo Alto Networks GlobalProtect VPN CVE-2021-3064 |
| 337 | 간단한 SSRF로 내부 자산 접근 허용 |
| 338 | XVNPW 블로그의 여러 자료 |
| 339 | WordPress 플러그인 혼동: 업데이트가 어떻게 당신을 해킹당하게 만드는가 |
| 340 | Apache Guacamole에서 SSRF와 파일 쓰기를 익스플로잇 체인으로 사용한 RCE |
| 341 | Grafana CVE-2021-43798 |
| 342 | CSS + SVG 폰트를 통한 데이터 유출 |
| 343 | 2021년에 감사한 침투 테스트 도구 |
| 344 | Orange의 HitCon CTF 챌린지 |
| 345-363 | 랜덤 읽기 |
| 364 | 해커를 위한 Metasploit 기초 |
| 365 | NCC Group의 Cryptopals 가이드 투어! |