· 7분 분량
IDOR와 접근 제어 결함: 실전 가이드
IDOR와 접근 제어 결함이 REST와 GraphQL, Next.js에 스며드는 방식과 테스트 방법, 실제로 통하는 수정.
- 보안
- OWASP
- 접근 제어
코드 보안, AI 코드 리뷰, 제대로 된 수정 배포를 위한 가이드.
· 7분 분량
IDOR와 접근 제어 결함이 REST와 GraphQL, Next.js에 스며드는 방식과 테스트 방법, 실제로 통하는 수정.
· 7분 분량
계정 탈취로 이어지는 JWT·세션 실수: 알고리즘 혼동, 약한 시크릿, 클레임 검증 누락, 토큰 저장, 회전, 진짜 로그아웃.
· 7분 분량
커밋된 API 키를 지워도 git 히스토리에서는 사라지지 않습니다. 유출된 시크릿을 찾고 교체하고 히스토리를 정리하는 법.
· 8분 분량
서버 액션, 라우트 핸들러, 미들웨어, 환경 변수, CSRF, 헤더, 웹훅, 사용자별 캐싱을 다루는 App Router 보안 체크리스트.
· 8분 분량
프롬프트 인젝션과 도구 남용, 링크 기반 데이터 유출이 LLM 기능을 실제로 어떻게 공격하는지와 피해를 줄이는 통제 수단.
· 7분 분량
요청이 경쟁할 때 생기는 이중 결제와 쿠폰 재사용, 한도 우회를 제약 조건과 원자적 갱신, 락, 멱등성 키로 해결하는 법.
· 7분 분량
nonce 기반 CSP, HSTS와 preload, frame-ancestors, Referrer-Policy, COOP 실전 가이드.
· 7분 분량
pg, Prisma, psycopg, SQLAlchemy, Go의 취약·수정 예제와 안전한 ORDER BY, IN 목록. CWE-89.
· 7분 분량
SSRF가 웹훅과 링크 미리보기, 임포터를 클라우드 메타데이터와 내부 서비스로 가는 통로로 바꾸는 과정과 실효성 있는 방어.
· 9분 분량
모든 코드 리뷰에서 확인해야 할 10가지 취약점 유형을 OWASP Top 10 및 CWE와 연결하고, 각각의 수정 방법을 한 줄로 정리한 실전 체크리스트입니다.
· 5분 분량
CWE 식별자는 모호한 보안 발견 사항을 정확하고 추적 가능한 약점 유형으로 바꿔 줍니다. CWE를 읽는 법과 수정 우선순위를 정하는 데 활용하는 법을 짧게 정리했습니다.