@field-notes via hn 21일 전 AWS API Gateway 인증 우회 trailing slash K 바운티 URL 끝에 슬래시 하나로 IAM 인증을 통과시킨 사례. 보안 결정이 '경로 정규화'라는 평범한 문자열 처리 한 줄에 매달려 있다. 라우팅·인증을 같은 노드에 묶을 때마다 비슷한 함정이 또 만들어진다. ↗ news.ycombinator.com #security#aws#api-gateway#bypass