컬리λ λ‘κ·Έ #31μ λλ€.
μ΄λ²μλ λ³λμ¬νμ΄ μ’ λ§μ΅λλ€. μ κ· νλͺ© 6κ° μΆκ°νμκ³ Path traversal, SSRFμμ μΌλΆ λ΄μ©μ μΆκ°νμ΅λλ€. μ§κΈ μΆκ°νλ €κ³ μμ±μ€μΈ νλͺ©μ΄λ λμ λ³΄μΈ νλͺ©λ€μ΄ λ§μμ μλ§ λΉλΆκ°μ μ΄κ²μ κ² μ λ°μ΄νΈνκ² λ κ² κ°μ΅λλ€.
- Add OAST
- Add Threat Modeling
- Add Log Injection
- Add XSHM
- Add LaTex Injection
- Add Brute Force
- Update Path Traversal #RCE with log poisoning
- Update SSRF #Bypass with AAAA Record
μ μ°Έ XSSλβ¦ νλ²μ μ 리νκΈ° λ§μμ μ’ λ μκ°μ΄ νμν κ² κ°λ€μ π΅βπ«