선릉역 1번 출구

웹 사이트 방문 본문

Hacking & Security/Hacking

웹 사이트 방문

choideu 2022. 5. 17. 15:31

1. 도메인 이름 추출

- http://www.google.com/ 입력

- 브라우저가 URL에서 도메인 이름 결정(RFC 3490 참고)

- 도메인 www.google.com

*도메인 이름은 영숫자와 밑줄만 사용할 수 있지만 국제화 도메인 이름은 예외임

 

2. IP 주소 확인

- 도메인 이름 확인 후 브라우저는 IP를 사용해 도메인과 관련된 IP주소를 검색함(=IP 주소 확인_resolving)

- 도메인 이름만 사용해 IP 주소를 조회 = DNS 서버로 요청을 보냄

 

3. TCP 연결 설정

http는 80번 포트이기때문에 해당 IP주소의 포트 80으로 tcp 연결을 시도함

 

4&5. http request & response

https://choideu.tistory.com/207?category=964316 

 

Web Application Security(2) - http request/response

Choideu Web Application Security(2) - http request/response 본문 Hacking & Security/WebHacking Web Application Security(2) - http request/response choideu 2022. 4. 21. 17:08 Prev 1 ··· 5 6 7 8 9 10 11 12 13 ··· 19 Next

choideu.tistory.com

 

6. 응답 렌더링

브라우저는 수신한 콘텐츠를 렌더링함

응답 본문은 브라우저가 사용자에게 보여줘야 할 내용을 알려줌

*DOM(document object model)을 통해 자바스크립트는 웹 페이지의 HTML과 CSS에 엑세스하고 조작할 수 있음

https://wit.nts-corp.com/2019/02/14/5522

 

DOM은 정확히 무엇일까? | WIT블로그

최근 잘못 이해하고 있었던 DOM에 대해 정확한 개념을 정리해 보고자 What, exactly, is the DOM? 문서를 번역해 보았습니다.

wit.nts-corp.com

 

Comments