国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解

這篇具有很好參考價值的文章主要介紹了Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

一、前言

結(jié)合內(nèi)部資料,與安全滲透部門同事合力整理的安全測試相關(guān)資料教程,全方位涵蓋電商、支付、金融、網(wǎng)絡(luò)、數(shù)據(jù)庫等領(lǐng)域的安全測試,覆蓋Web、APP、中間件、內(nèi)外網(wǎng)、Linux、Windows多個平臺。學完后一定能成為安全大佬!
全部文章請訪問專欄:《全棧安全測試教程(0基礎(chǔ))》



二、HTTP狀態(tài)碼

HTTP狀態(tài)碼的作用是:Web服務器用來告訴客戶端,發(fā)生了什么事。
HTTP狀態(tài)碼被分為五大類, 目前我們使用的HTTP協(xié)議版本是1.1, 支持以下的狀態(tài)碼。

Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解,全棧安全測試(0基礎(chǔ)),web安全,http,安全

1)常見狀態(tài)碼

200 OK 服務器成功處理了請求(這個是我們見到最多的)

301/302 Moved Permanently(重定向)請求的URL已移走。Response中應該包含一個Location URL, 說明資源現(xiàn)在所處的位置

304 Not Modified(未修改)客戶的緩存資源是最新的, 要客戶端使用緩存

404 Not Found 未找到資源

501 Internal Server Error服務器遇到一個錯誤,使其無法對請求提供服務

2)狀態(tài)碼的含義

狀態(tài)碼為1xx

Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解,全棧安全測試(0基礎(chǔ)),web安全,http,安全
狀態(tài)碼為2xx

Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解,全棧安全測試(0基礎(chǔ)),web安全,http,安全
狀態(tài)碼為3xx

Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解,全棧安全測試(0基礎(chǔ)),web安全,http,安全狀態(tài)碼為4xx

Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解,全棧安全測試(0基礎(chǔ)),web安全,http,安全
狀態(tài)碼為5xx

Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解,全棧安全測試(0基礎(chǔ)),web安全,http,安全

三、HTTP響應頭

1)常用標準響應頭字段

Access:服務器支持哪些請求方法(如GET、POST等)。
Content-Encoding:文檔的編碼(Encode)方法。
Content-Length:表示內(nèi)容長度。
Content-Type:表示后面的文檔屬于什么MIME類型。
Date:當前的GMT時間。
Expires:應該在什么時候認為文檔已經(jīng)過期,從而不再緩存它
Last-Modified:文檔的最后改動時間。
Location:表示客戶應當?shù)侥睦锶ヌ崛∥臋n。
Refresh:表示瀏覽器應該在多少時間之后刷新文檔,以秒計。
Server:服務器名字。
Set-Cookie:設(shè)置和頁面關(guān)聯(lián)的Cookie。
WWW-Authenticate:標識訪問請求實體的身份驗證方案

響應頭示例

HTTP/1.1 302 Found
Date: Sun, 20 Aug 2017 13:38:54 GMT
Server: Apache/2.4.6 (CentOS) OpenSSL/1.0.1e-fips PHP/5.4.16
Location: https://www.aqzhi.com/
Content-Length: 206
Connection: close
Content-Type: text/html; charset=iso-8859-1

四、HTTP中的URL

1)什么是URL

URL是統(tǒng)一資源定位符,是互聯(lián)網(wǎng)上標準資源的地址
URL包含

  1. 協(xié)議
  2. 用戶名:密碼
  3. 主機 - 子域名.域名.頂級域名(或IP)
  4. 端口號
  5. 目錄/文件名.文件后綴
  6. 參數(shù)=值
  7. 標志

格式:
協(xié)議://用戶名:密碼@子域名.域名.頂級域名:端口號/目錄/文件名.文件后綴?參數(shù)=值#標志

相對URL:
/目錄/文件名.文件后綴?參數(shù)=值#標志

2)URL編碼格式

只有字母和數(shù)字[0-9a-zA-Z]、一些特殊符號“$-_.+!*‘(),”[不包括雙引號]、以及某些保留字,才可以不經(jīng)過編碼直接用于URL。
編碼格式為16進制,每兩個16進制前加百分號(%)
例:“你好”的utf-8碼為: \xe4\xbd\xa0\xe5\xa5\xbd
“你好”的URL – utf-8格式編碼為: %E4%BD%A0%E5%A5%BD

3)URL同源策略

URL格式中,協(xié)議,主機,端口三部分相同,才能算是同源。
瀏覽器設(shè)置里,默認情況下只有同源的內(nèi)容才能相互操作。文章來源地址http://www.zghlxwxcb.cn/news/detail-671600.html

  1. 打開site1.com
  2. 創(chuàng)建iframe,打開site2.com
  3. site1.com的js訪問site2.com的內(nèi)容
  4. 這個時候會報錯,不是同源不能進行相關(guān)操作。

到了這里,關(guān)于Web安全測試(二):HTTP狀態(tài)碼、響應和url詳解的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務器費用

相關(guān)文章

  • Web架構(gòu)安全分析/http/URL/Cookie攻擊

    Web架構(gòu)安全分析/http/URL/Cookie攻擊

    傳統(tǒng) Web 架構(gòu) LAMP 網(wǎng)頁 概念 網(wǎng)頁就是我們可以通過瀏覽器上網(wǎng)看到的精美頁面,一般都是經(jīng)過瀏覽器渲染過的 .html 頁面,html 語言在瀏覽器中渲染。其中包含了CSS、JavaScript 等前端技術(shù)。通過瀏覽器訪問的 Web 頁面大部分都是 HTML 頁面。 靜態(tài)網(wǎng)頁 靜態(tài)的網(wǎng)頁,都是一些 .htm

    2024年02月05日
    瀏覽(20)
  • 詳解Django請求與響應:深入理解Web Http交互的核心機制

    本文深入探討了 Django 中的請求與響應處理,從 Django 請求和響應的基礎(chǔ)知識、生命周期,到 HttpRequest 和 HttpResponse 對象的詳細介紹。同時,討論了 Django 的視圖和請求、響應處理,以及安全性和異步處理的考慮。最后,對比了 Django 與 Flask、FastAPI 等框架在請求響應處理上的異

    2024年02月13日
    瀏覽(22)
  • HTTP 響應狀態(tài)代碼

    HTTP 響應狀態(tài)代碼指示特定 HTTP 請求是否已成功完成。 響應分為五類: 信息性回復 ( 100 – 199 ?) 成功響應 ( 200 – 299 ?) 重定向消息 ( 300 – 399 ?) 客戶端錯誤響應 ( 400 – 499 ?) 服務器錯誤響應 ( 500 – 599 ?) 下面列出的狀態(tài)代碼由 RFC 9110 定義。 ?? 注意:如果收到

    2024年02月20日
    瀏覽(22)
  • HTTP 響應狀態(tài)碼

    HTTP 響應狀態(tài)碼用來表明特定?HTTP?請求是否成功完成。 響應被歸為以下五大類: 信息響應?( 100 – 199 ) 成功響應?( 200 – 299 ) 重定向消息?( 300 – 399 ) 客戶端錯誤響應?( 400 – 499 ) 服務端錯誤響應?( 500 – 599 ) 以下狀態(tài)碼由?section 10 of RFC 2616定義。你可以在RFC 7231中找到更

    2024年01月16日
    瀏覽(56)
  • HTTP 響應狀態(tài)碼介紹

    HTTP 響應狀態(tài)碼用來表明特定 HTTP 請求是否成功完成。響應被歸為以下五大類: 1xx 信息響應 2xx 成功響應 3xx 重定向消息 4xx 客戶端錯誤響應 5xx 服務端錯誤響應

    2024年02月08日
    瀏覽(21)
  • http響應狀態(tài)碼及其含義

    2開頭 (請求成功)表示成功處理了請求的狀態(tài)代碼。 200 (成功) 服務器已成功處理了請求。 通常,這表示服務器提供了請求的網(wǎng)頁。 201 (已創(chuàng)建) 請求成功并且服務器創(chuàng)建了新的資源。 202 (已接受) 服務器已接受請求,但尚未處理。 203 (非授權(quán)信息) 服務器已成功

    2024年02月05日
    瀏覽(25)
  • http常見的響應狀態(tài)碼

    HTTP響應狀態(tài)碼分類 一、信息響應 1、100 Continue(持續(xù)):這個臨時響應表明,迄今為止的所有內(nèi)容都是可行的,客戶端應該 繼續(xù)請求 ,如果已經(jīng)完成,則忽略它。 2、101 Switching Protocol(交換協(xié)議):該代碼是響應客戶端的Upgrade(en-US)標頭發(fā)送的,并且指示服務器也正在

    2023年04月13日
    瀏覽(28)
  • http 常見的響應狀態(tài)碼 ?

    2024年02月15日
    瀏覽(18)
  • Qt 網(wǎng)絡(luò)編程之美:探索 URL、HTTP、服務發(fā)現(xiàn)與請求響應

    Qt 網(wǎng)絡(luò)編程是使用 Qt 框架進行網(wǎng)絡(luò)應用開發(fā)的重要組成部分。Qt 是一個跨平臺的 C++ 應用程序開發(fā)框架,廣泛應用于各種領(lǐng)域,包括桌面應用、移動應用和嵌入式設(shè)備。在本文中,我們將探討 Qt 網(wǎng)絡(luò)編程的優(yōu)勢,以及本文涉及的主題,包括 URL、HTTP、服務發(fā)現(xiàn)和請求響應等。

    2023年04月23日
    瀏覽(23)
  • Web 攻防之業(yè)務安全:Response狀態(tài)值修改測試(修改驗證碼返回值 繞過限制.)

    業(yè)務安全是指保護業(yè)務系統(tǒng)免受安全威脅的措施或手段。 廣義 的業(yè)務安全應包括業(yè)務運行的 軟硬件平臺 (操作系統(tǒng)、數(shù)據(jù)庫,中間件等)、 業(yè)務系統(tǒng)自身 (軟件或設(shè)備)、 業(yè)務所提供的服務安全 ; 狹義 的業(yè)務安全指 業(yè)務系統(tǒng)自有的軟件與服務的安全 。 Response狀態(tài)值修

    2023年04月16日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包