Bruce Kang | Offensive Security
About

Posts

  • May 28, 2026

    Modern SQL Injection in 2026: The Class Did Not Die, It Moved

  • May 12, 2026

    A Semgrep Rule Pack for Header-Trust Auth Bypass Patterns

  • May 5, 2026

    Reading Note: My ZIP Isn't Your ZIP (USENIX Security 2025)

  • Apr 30, 2026

    IAM Trust Policy Abuse: Patterns Scanners Miss

  • Apr 29, 2026

    ESC15 / EKUwu: When a Certificate Template's EKU Is Just a Suggestion

  • Apr 28, 2026

    CVE-2025-29927: Bypassing Next.js Middleware with One HTTP Header

  • Apr 27, 2026

    Welcome

subscribe via RSS

Bruce Kang | Offensive Security

  • Bruce Kang | Offensive Security
  • 275828781+bk-security@users.noreply.github.com
  • bk-security

Offensive security writing by Bruce Kang: vulnerability research, application security, cloud security, and reproducible writeups.