ssongk
ssongk
ssongk
전체 방문자
오늘
어제

공지사항

  • resources
  • 분류 전체보기 (626)
    • CTF (24)
    • background (79)
      • fuzzing (5)
      • linux (29)
      • linux kernel (15)
      • windows (2)
      • web assembly (1)
      • embedded (0)
      • web (13)
      • crypto (9)
      • mobile (1)
      • AI (1)
      • etc.. (3)
    • write-up(pwn) (171)
      • dreamhack (102)
      • pwn.college (4)
      • pwnable.xyz (51)
      • pwnable.tw (3)
      • pwnable.kr (5)
      • G04T (6)
    • write-up(rev) (32)
      • dreamhack (24)
      • reversing.kr (8)
    • write-up(web) (195)
      • dreamhack (63)
      • LOS (40)
      • webhacking.kr (69)
      • websec.fr (3)
      • wargame.kr (6)
      • webgoat (1)
      • G04T (7)
      • suninatas (6)
    • write-up(crypto) (19)
      • dreamhack (16)
      • G04T (1)
      • suninatas (2)
    • write-up(forensic) (53)
      • dreamhack (5)
      • ctf-d (47)
      • suninatas (1)
    • write-up(misc) (13)
      • dreamhack (12)
      • suninatas (1)
    • development (31)
      • Linux (14)
      • Java (13)
      • Python (1)
      • C (2)
      • TroubleShooting (1)
    • 자격증 (8)
    • 이산수학 (1)
    • 정보보안 (0)
hELLO · Designed By 정상우.
ssongk

ssongk

background/web

Same Origin Policy(SOP)

2022. 7. 27. 15:39

SOP는 브라우저의 보안 매커니즘입니다.

브라우저가 가저온 정보의 출처인 오리진(Origin)이라 합니다.

이 오리진이 다른 출쳐에서 가져온 리소스를 제한함으로써 공격을 예방하는 효과를 가져옵니다.

 

오리진은 프로토콜(Protocol Scheme), 포트(Port), 호스트(Host)로 구성됩니다.

이 세 가지가 모두 같아야 동일한 오리진이라고 할 수 있습니다.

 

브라우저는 세 가지가 모두 같아야 접속을 허락해주는 엄격한 검사를 적용하거나

일부만 같아도 허락해주는 느슨한 검사를 적용할 수 있습니다.

 

(추가로 더 공부해서 정리 예정!)

'background > web' 카테고리의 다른 글

SSTI(Server Side Template Injection)  (0) 2022.09.29
XXE Injection 이해를 위한 XML 기초 지식  (0) 2022.08.29
XXE(XML External Entity) Injection  (0) 2022.08.27
[MySQL] select 문의 where 절에서 문자열과 숫자의 비트 연산으로 테이블의 모든 데이터 출력되는 현상  (0) 2022.08.09
웹 브라우저 엔진과 웹 브라우저 엔진의 렌더링 과정  (0) 2022.07.08
    'background/web' 카테고리의 다른 글
    • XXE Injection 이해를 위한 XML 기초 지식
    • XXE(XML External Entity) Injection
    • [MySQL] select 문의 where 절에서 문자열과 숫자의 비트 연산으로 테이블의 모든 데이터 출력되는 현상
    • 웹 브라우저 엔진과 웹 브라우저 엔진의 렌더링 과정
    ssongk
    ssongk
    벌레 사냥꾼이 되고 싶어요

    티스토리툴바