웹 보안을 공부하다 보면 가장 먼저 마주치는 장벽이 바로 SOP(Same-Origin Policy)와 CORS(Cross-Origin Resource Sharing)다. 흔히 CORS를 "에러 해결 수단"으로만 생각하지만, 보안 관점에서는 매우 정교한 접근 제어 메커니즘이다.오늘은 CORS가 정확히 무엇인지, 그리고 이를 파고드는 취약점 시나리오를 공격 코드와 함께 심층 분석해 본다. SOP(Same-Origin Policy)의 한계와 오해SOP는 브라우저가 다른 출처(Origin)의 응답에 접근하는 것을 막는 보안 정책이다. 하지만 많은 이들이 착각하는 사실이 있다."SOP는 요청 자체를 막아주는 방어 수단이 아니다." SOP 작동 메커니즘 (은행 예시)사용자가 hacker.com에 접속했을 때, 해..