ToB企服应用市场:ToB评测及商务社交产业平台

标题: Web安全-渗透测试-基础知识02 [打印本页]

作者: 杀鸡焉用牛刀    时间: 2023-6-5 00:55
标题: Web安全-渗透测试-基础知识02
数据包

通信过程

http数据包

http协议

定义:HTTP协议是超文本传输协议的缩写,它是从WEB服务器传输超文本标记语言(HTML)到本地浏览器的传送协议
HTTP是一个基于TCP/IP通信协议来传递数据的协议,传输的数据类型为HTML 文件,、图片文件, 查询结果等
HTTP协议一般用于B/S架构()。浏览器作为HTTP客户端通过URL向HTTP服务端即WEB服务器发送所有请求
http特点

http报文组成

请求报文构成

请求方法

GET请求和POST请求区别

响应报文构成

响应状态码

访问一个网页时,浏览器会向web服务器发出请求,此网页所在的服务器会返回一个包含HTTP状态码的信息头用以响应浏览器的请求

状态码分类:
  1. 1XX- 信息型,服务器收到请求,需要请求者继续操作
  2. 2XX- 成功型,请求成功收到,理解并处理
  3. 3XX - 重定向,需要进一步的操作以完成请求
  4. 4XX - 客户端错误,请求包含语法错误或无法完成请求
  5. 5XX - 服务器错误,服务器在处理请求的过程中发生了错误
复制代码
常见状态码
  1. 200 OK - 客户端请求成功
  2. 301 - 资源(网页等)被永久转移到其它URL
  3. 302 - 临时跳转
  4. 400 Bad Request - 客户端请求有语法错误,不能被服务器所理解
  5. 401 Unauthorized - 请求未经授权,这个状态代码必须和WWW-Authenticate报头域一起使用
  6. 404 - 请求资源不存在,可能是输入了错误的URL
  7. 500 - 服务器内部发生了不可预期的错误
  8. 503 Server Unavailable - 服务器当前不能处理客户端的请求,一段时间后可能恢复正常
复制代码
https

定义:一般理解为HTTP+SSL/TLS,通过 SSL证书来验证服务器的身份,并为浏览器和服务器之间的通信进行加密
http与https

区别


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4