(1人评价)
HTTP协议原理与实践(Web白帽子黑客系列)

Web安全工程师

价格 99拼币
承诺服务
该课程属于 100天晋升Web安全工程师 请加入后再学习

http request包:

请求行:请求方法、URL/URI、版本

请求头:host(域名或IP地址)等,后续再讲

请求信息:后续再讲

响应信息:版本号 状态码 描述

响应头:

响应信息:

[展开全文]

请求方法:

GET:用于请求指定页面信息,一般的浏览网页便是采用GET方法;请求访问的内容一般会显示在浏览器地址栏中。

POST:用于请求并提交内容到指定页面信息,提交表单/上传文件便是采用POST方法;提交的内容不会显示在浏览器地址栏,相对GET安全些

HEAD:跟GET方法类似,只不过返回的响应中没有具体的内容,用于获取报头;扫描器做内容探测的时候,经常会用HEAD方法,速度最快也不易被发现。

PUT:从客户端向服务器传送数据取代指定的内容;此方法容易 被黑客利用,建议服务器关闭此方法。

DELETE:请求服务器删除指定的页面;此方法容易被黑客利用,建议服务器关闭此方法。

CONNECT

OPTIONS

TRACE

 

抓post方法的包:

安装NPCAP

打开 127.0.0.1/wordpress;跳转到登录页面;输入用户名和密码;查看抓包结果。

 

抓取HEAD方法:

 

 

[展开全文]