http://unabated.tistory.com/entry/PHP-SERVER-%ED%95%A8%EC%88%98

' > 기타' 카테고리의 다른 글

fiddler 웹 디버거  (0) 2016.06.21
POST 메소드 전송 형태  (0) 2016.06.21
HTTP 프로토콜 Request header  (0) 2016.06.21

request 패킷을 조작하기에 좋은 어플리케이션이 바로 Fiddler이다


자바 스크립트는 사용자측 스크립트로 웹 브라우저에서만 입력값을 검사한다.

fiddler는 웹 브라우저에서 서버로 전송되는 데이터를 캡처하므로 fiddler를 이용하면 java script를 우회할 수 있다.


fiddler에 대한 설명은 계속 더 보충하도록 하겠다.


6/21

----------------------------------------------------------------------------------------------

' > 기타' 카테고리의 다른 글

php server함수 펌  (0) 2017.01.30
POST 메소드 전송 형태  (0) 2016.06.21
HTTP 프로토콜 Request header  (0) 2016.06.21

POST [request-url]

HTTP/1.1 \r\n

HOST;[host name]or [ip]\r\n

Content-Length:[length in bytes] \r\n

Content-type:[content type]\r\n


[query-string] or [data]



by 웹 해킹과 방어

' > 기타' 카테고리의 다른 글

php server함수 펌  (0) 2017.01.30
fiddler 웹 디버거  (0) 2016.06.21
HTTP 프로토콜 Request header  (0) 2016.06.21


GET /index.htmp HTTP/1.1-----데이터 처리방식(get/post ..) 과 기본 페이지, 프로토콜 버전

user-agent:                    -----사용자 웹 브라우저 종류, 버전 정보

accept                         ------웹 서버로 수신되는 데이터중 웹 브라우저가 처리할 수 있는 데이터 *./*: 모든 문서를 처리가능하다는                                         뜻  MIME타입이라고도 부른다

cookie:                          ----로그인 인증을 위한 사용자 정보를 기억하기 위한 인위 적인 값, 

referer:                           ----현재 페이지 접속 전에 어느 사이트를 경유했는지 알려주는 도메인, url제공

host:                            -----사용자가 요청한 도메인 정보





출처/ 열혈강의 웹,해킹과 방어

' > 기타' 카테고리의 다른 글

php server함수 펌  (0) 2017.01.30
fiddler 웹 디버거  (0) 2016.06.21
POST 메소드 전송 형태  (0) 2016.06.21

+ Recent posts