【安全牛学习笔记】http特点
来源:互联网 发布:mac 系统 编辑:程序博客网 时间:2024/06/12 23:51
1.web页面分类动态web
应用 数据库 根据用户的输入返回不同的结果
静态web2.web攻击面
Network
OS
WEB ServerApp serverWeb ApplicationDatabaseBrowser
3.http协议特点明文
无内建安全机制
嗅探或代理截断可查看全部明文信息https只能提高传输层安全,并不能完全防范中间人攻击
无状态 每一次通信都是一个独立的过程
使用cookie/session跟踪用户会话提高用户体验,但是增加了攻击向量
cycle一次请求/响应称为一个cycle
header
Set-Cookie 服务端发送给客户端的sessionID
Content-Lengthbody记录body部分的长度Location重定向
Cookie 证明用户状态的信息
Referrer 发起请求前所在的页面
4.状态码
100 表示服务器还有后续处理200请求成功
300 重定向
400 客户端请求错误
401 需要身份验证403拒绝访问
404 目标未发现
500 服务器内部错误
阅读全文
0 0
- 【安全牛学习笔记】http特点
- 【安全牛学习笔记】HTTP协议基础
- 【安全牛学习笔记】HTTP协议
- 【安全牛学习笔记】http协议基础
- 【安全牛学习笔记】HTTP协议基础
- 【安全牛学习笔记】http响应状态码大全
- 【安全牛学习笔记】WPA安全系统
- 【安全牛学习笔记】python学习笔记
- 【安全牛学习笔记】搜索引擎
- 【安全牛学习笔记】端口扫描
- 【安全牛学习笔记】TOR
- 【安全牛学习笔记】SHODAN
- 【安全牛学习笔记】 端口扫描
- 【安全牛学习笔记】NEXPOSE
- 【安全牛学习笔记】POP3
- 【安全牛学习笔记】FUZZING
- 【安全牛学习笔记】抓包嗅探
- 【安全牛学习笔记】vega
- BOM、DOM、事件、正则表达式
- js判断ios设备安卓设备
- 面向对象概念
- 给recycleview添加头布局并能点击item多个子控件
- LeetCode word latter
- 【安全牛学习笔记】http特点
- 屏蔽输入法、显示光标
- RequestMapping传值
- 用brew安装node遇到的问题
- 对dp,sp,px等单位的简单解析
- 手把手教你配置Ubuntu server服务器_1
- 微信公众平台测试账号的获取及开发使用【微信开发学习】
- Python-集合
- python----元素处理