선릉역 1번 출구
웹 사이트 방문 본문
1. 도메인 이름 추출
- 브라우저가 URL에서 도메인 이름 결정(RFC 3490 참고)
- 도메인 www.google.com
*도메인 이름은 영숫자와 밑줄만 사용할 수 있지만 국제화 도메인 이름은 예외임
2. IP 주소 확인
- 도메인 이름 확인 후 브라우저는 IP를 사용해 도메인과 관련된 IP주소를 검색함(=IP 주소 확인_resolving)
- 도메인 이름만 사용해 IP 주소를 조회 = DNS 서버로 요청을 보냄
3. TCP 연결 설정
http는 80번 포트이기때문에 해당 IP주소의 포트 80으로 tcp 연결을 시도함
4&5. http request & response
https://choideu.tistory.com/207?category=964316
Web Application Security(2) - http request/response
Choideu Web Application Security(2) - http request/response 본문 Hacking & Security/WebHacking Web Application Security(2) - http request/response choideu 2022. 4. 21. 17:08 Prev 1 ··· 5 6 7 8 9 10 11 12 13 ··· 19 Next
choideu.tistory.com
6. 응답 렌더링
브라우저는 수신한 콘텐츠를 렌더링함
응답 본문은 브라우저가 사용자에게 보여줘야 할 내용을 알려줌
*DOM(document object model)을 통해 자바스크립트는 웹 페이지의 HTML과 CSS에 엑세스하고 조작할 수 있음
https://wit.nts-corp.com/2019/02/14/5522
DOM은 정확히 무엇일까? | WIT블로그
최근 잘못 이해하고 있었던 DOM에 대해 정확한 개념을 정리해 보고자 What, exactly, is the DOM? 문서를 번역해 보았습니다.
wit.nts-corp.com
'Hacking & Security > Hacking' 카테고리의 다른 글
HTTP 파라미터 오염(HPP) (0) | 2022.05.17 |
---|---|
Open redirect (0) | 2022.05.17 |
Web Application Security(6) - state (0) | 2022.04.24 |
Web Application Security(5) - 경로 탐색 공격 (0) | 2022.04.24 |
Web Application Security(4) - 인증 공격 (0) | 2022.04.24 |