Naam's Hacking Log

  • 홈
  • 태그
  • 방명록
Naam's Hacking Log

2025/12/02 1

XS_leak

BackgroundXS leak에 대해 이해하려면 먼저 CORS와 SOP에 대해 알아야 한다.동일 출처 정책 (Same Origin Policy)SOP는 동일한 출처에서만 리소스를 공유하도록 유도한다. 동일한 출처란 "프로토콜|호스트|포트"가 모두 같은 곳을 말한다. 즉,http://123.123.123.12:8000 = http://123.123.123.12:8000 https://1.1.1.1:8000 != http://1.1.1.1:8000http://search.naver.com != http://mail.naver.com이렇게 하나만 달라도 다른 출처로 간주하는 것. 참고로 TLD나 subdomain이 달라도 다른 출처로 간주된다. SOP는 다른 서버, API로 요청을 보내고 응답 받을 수는 있..

Study 2025.12.02
이전
1
다음
더보기
프로필사진

Naam's Hacking Log

해킹 공부방입니다.

  • 분류 전체보기 (178)
    • Web (155)
      • dreamhack (96)
      • LOS (25)
      • webhacking.kr (32)
      • SECGAME (2)
    • Reversing (7)
      • dreamhack (7)
    • CTF write-up (8)
    • Study (7)
    • Android (0)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바