Web安全基礎——小白自學


2019-02-23   19:41:49

話不多說,直接分享我學習到的東西~

  Web萬維網(World Wide Web,WWW),這個名稱我們熟悉不過啦。跟它密切相關就是HTTP,叫做超文本傳輸協議(HyperText Transfer Protocol),我們瀏覽各種網頁就是通過HTTP協議發起訪問請求的,然后服務器再根據HTTP協議向用戶返回響應頁面。

用戶電腦用戶電腦                                                服務器服務器

我要訪問www.xxx.com→發起HTTP請求HTTP請求包服務器接受並發出響應 → HTTP響應 HTTP響應包 得到頁面

請求包,響應包是什么東西?→_→   

一般用戶無法觀察到,所以要用抓包工具,我用了Burpsuite抓取HTTP包,下面就來看看是什么好東西(哈哈哈第一行是請求行,下面是請求消息報頭,這里沒有第三部分請求正文

請求包

     第一行是請求行,下面是請求消息報頭,這里沒有第三部分請求正文

Host:主要用於指定被請求資源的Internet主機和端口號;

User-Agent:簡稱UA,包含當前用戶操作系統、瀏覽器的基本信息;

Accept:用於指定客戶端接受哪些類型信息;

Accept-Encoding:告知服務器當前客戶端可接受的內容編碼;

Accept-Language:告知服務器支持的語言類型;

Referer:標識當前請求的發起頁面。

響應包

第一部分:響應行,下面是響應消息報頭,這里沒有第三部分響應正文

Server:包含服務器用來處理請求的軟件信息;

Content-Length:標識當前響應包中的內容長度。

。。。其實還有很多,不太明白如何運用。。。

 暫時先這些了。希望得到大神指教

           


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM