'웹 > 기타' 카테고리의 다른 글
fiddler 웹 디버거 (0) | 2016.06.21 |
---|---|
POST 메소드 전송 형태 (0) | 2016.06.21 |
HTTP 프로토콜 Request header (0) | 2016.06.21 |
fiddler 웹 디버거 (0) | 2016.06.21 |
---|---|
POST 메소드 전송 형태 (0) | 2016.06.21 |
HTTP 프로토콜 Request header (0) | 2016.06.21 |
request 패킷을 조작하기에 좋은 어플리케이션이 바로 Fiddler이다
자바 스크립트는 사용자측 스크립트로 웹 브라우저에서만 입력값을 검사한다.
fiddler는 웹 브라우저에서 서버로 전송되는 데이터를 캡처하므로 fiddler를 이용하면 java script를 우회할 수 있다.
fiddler에 대한 설명은 계속 더 보충하도록 하겠다.
6/21
----------------------------------------------------------------------------------------------
php server함수 펌 (0) | 2017.01.30 |
---|---|
POST 메소드 전송 형태 (0) | 2016.06.21 |
HTTP 프로토콜 Request header (0) | 2016.06.21 |
POST [request-url]
HTTP/1.1 \r\n
HOST;[host name]or [ip]\r\n
Content-Length:[length in bytes] \r\n
Content-type:[content type]\r\n
[query-string] or [data]
by 웹 해킹과 방어
php server함수 펌 (0) | 2017.01.30 |
---|---|
fiddler 웹 디버거 (0) | 2016.06.21 |
HTTP 프로토콜 Request header (0) | 2016.06.21 |
GET /index.htmp HTTP/1.1-----데이터 처리방식(get/post ..) 과 기본 페이지, 프로토콜 버전
user-agent: -----사용자 웹 브라우저 종류, 버전 정보
accept ------웹 서버로 수신되는 데이터중 웹 브라우저가 처리할 수 있는 데이터 *./*: 모든 문서를 처리가능하다는 뜻 MIME타입이라고도 부른다
cookie: ----로그인 인증을 위한 사용자 정보를 기억하기 위한 인위 적인 값,
referer: ----현재 페이지 접속 전에 어느 사이트를 경유했는지 알려주는 도메인, url제공
host: -----사용자가 요청한 도메인 정보
출처/ 열혈강의 웹,해킹과 방어
php server함수 펌 (0) | 2017.01.30 |
---|---|
fiddler 웹 디버거 (0) | 2016.06.21 |
POST 메소드 전송 형태 (0) | 2016.06.21 |