<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>urim</title><description>취약점 분석 · 버그바운티 · CTF 기록. 발견한 것들을 글로 남기는 공간.</description><link>https://your-username.github.io/</link><item><title>CVE-2025-XXXX: 라우터 펌웨어 인증 우회 취약점 분석</title><link>https://your-username.github.io/posts/cve-router-auth-bypass/</link><guid isPermaLink="true">https://your-username.github.io/posts/cve-router-auth-bypass/</guid><description>공개된 1-day를 직접 환경에 올려 재현하고, 패치 diff를 따라가며 근본 원인까지 짚어본 분석 기록.</description><pubDate>Thu, 28 May 2026 00:00:00 GMT</pubDate><category>취약점 분석</category><category>firmware</category><category>auth-bypass</category><category>1day</category></item><item><title>HackerOne VDP에서 찾은 IDOR — 권한 검증 누락 라이트업</title><link>https://your-username.github.io/posts/h1-vdp-idor/</link><guid isPermaLink="true">https://your-username.github.io/posts/h1-vdp-idor/</guid><description>VDP 프로그램에서 발견한 접근통제 취약점. 탐지 흐름부터 영향도 산정, 리포트 작성까지의 과정.</description><pubDate>Thu, 21 May 2026 00:00:00 GMT</pubDate><category>버그바운티</category><category>idor</category><category>access-control</category><category>h1</category></item><item><title>DreamHack web 문제 풀이 — SSTI에서 RCE까지</title><link>https://your-username.github.io/posts/dreamhack-ssti-rce/</link><guid isPermaLink="true">https://your-username.github.io/posts/dreamhack-ssti-rce/</guid><description>템플릿 인젝션 포인트를 찾아 필터를 우회하고, 끝내 원격 코드 실행으로 끌고 간 풀이 정리.</description><pubDate>Thu, 14 May 2026 00:00:00 GMT</pubDate><category>CTF · 워게임</category><category>web</category><category>ssti</category><category>writeup</category></item><item><title>VirtualBox 취약점 진단 랩 + 자동 점검 스크립트</title><link>https://your-username.github.io/posts/vbox-lab-automation/</link><guid isPermaLink="true">https://your-username.github.io/posts/vbox-lab-automation/</guid><description>CentOS · Windows Server · pfSense로 구성한 자작 진단 환경과, 직접 작성한 점검 자동화 스크립트 공개.</description><pubDate>Sat, 02 May 2026 00:00:00 GMT</pubDate><category>프로젝트</category><category>devsecops</category><category>lab</category><category>automation</category></item><item><title>이번 주 보안 동향 — 공급망 공격 사례 정리</title><link>https://your-username.github.io/posts/weekly-security-news/</link><guid isPermaLink="true">https://your-username.github.io/posts/weekly-security-news/</guid><description>한 주간 주목한 이슈 요약과, 우리 환경에 시사하는 점에 대한 짧은 소감.</description><pubDate>Mon, 27 Apr 2026 00:00:00 GMT</pubDate><category>보안뉴스</category><category>news</category><category>supply-chain</category></item><item><title>웹 해킹 학습 노트 — 인증/인가 우회 패턴 모음</title><link>https://your-username.github.io/posts/web-auth-bypass-notes/</link><guid isPermaLink="true">https://your-username.github.io/posts/web-auth-bypass-notes/</guid><description>실전·CTF에서 반복적으로 나오는 우회 패턴을 케이스별로 묶어 정리한 노트.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><category>학습 노트</category><category>study</category><category>web</category><category>notes</category></item></channel></rss>