HAHWUL

HAHWUL

Security Engineer, Rubyist/Gopher and H4cker

[Cullinan #29] Update 3 Pages

[Cullinan #29] Update 3 Pages

Bye👋🏼 XSS Auditor (X-XSS-Protection)

Bye👋🏼 XSS Auditor (X-XSS-Protection)

HAR(HTTP Archive format) 포맷과 앞으로의 개발 계획

HAR(HTTP Archive format) 포맷과 앞으로의 개발 계획

System Hardening을 피해 RCE를 탐지하기 위한 OOB 방법들

System Hardening을 피해 RCE를 탐지하기 위한 OOB 방법들

[Cullinan #28] Add RPO and SSJI

[Cullinan #28] Add RPO and SSJI

Data URI(data:) XSS v2

Data URI(data:) XSS v2

URL: prefix를 이용하여 Deny-list 기반 Protocol 검증 우회하기

URL: prefix를 이용하여 Deny-list 기반 Protocol 검증 우회하기

Sequential Import Chaining을 이용한 CSS 기반 데이터 탈취

Sequential Import Chaining을 이용한 CSS 기반 데이터 탈취