成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡安全攻防:Web安全之HTTP協議

安全 應用安全
HTTP協議雖然被廣泛應用于Web應用之中,但由于其傳輸時的不安全性,之后將被HTTPS協議逐步替代。

 [[397157]]

超文本傳輸協議(HTTP,Hyper Text Transfer Protocol)是訪問萬維網使用的核心通信協議,也是今天所有Web應用都會使用的協議。HTTP協議雖然被廣泛應用于Web應用之中,但由于其傳輸時的不安全性,之后將被HTTPS協議逐步替代。

在最初的時候,HTTP 只是一個為獲取基于文本的靜態資源而開發的一個簡單協議,后來隨著Web應用的興起,人們以各種形式擴展和利用它,使其能夠支持如今常見的復雜分布式應用。

HTTP機制:客戶端發送一條請求,然后服務端返回一條響應消息。該協議是基于TCP/IP協議的傳輸協議。

1. HTTP請求

我們可以在瀏覽器的控制臺上查看 HTTP 的請求頭部分的信息。例如,輸入網址http://www.example.com,然后再按F12打開控制臺,如圖1所示。

圖1  HTTP請求頭

可以從圖1中看出請求頭大致的組成部分如下。

(1)訪問方法,最常用的方法為GET,它的主要作用是從Web服務器獲取一個資源。

(2)所請求的URL地址。

(3)使用的HTTP版本。Internet最常有的HTTP版本為1.0和1.1,而兩者最主要的區別是在攻擊Web程序時,HTTP1.1的版本必須使用Host請求頭。

(4)User-Agent消息頭提供與瀏覽器或其他生成請求的客戶軟件相關的信息。

(5)Host消息頭用于指定出現在被訪問的完整URL中的主機名稱。

(6)Cookie消息頭用于提交服務器向客戶端發布的參數。

2. HTTP響應

對應于前面提到的HTTP請求,在瀏覽器中也可以找到響應頭的信息,如圖2所示。

圖2  響應頭信息

響應頭中有部分信息與請求頭中是一樣的,如HTTP的版本。

響應頭往往表示請求結果的狀態碼,200是最正常的狀態碼。

響應頭還有如下的幾個要點:Server消息頭,指明所使用Web服務器軟件;Content-Length消息頭規定消息主題的字節長度。

3. HTTP方法

在攻擊Web應用程序時,最常用的兩個方法為GET和POST。

GET方法的作用為獲取資源。它可以在URL中以查詢字符串的形式向所請求的資源發送參數。

POST方法的作用為執行操作。使用這個方法可以在URL查詢字符串與消息主體中發送請求參數。

在傳輸數據方面,POST方法比GET方法有效。GET傳輸的數據不大于2 KB,而POST傳輸的數據量較大,一般默認沒有限制。但理論上,IIS4中最大的量為80 KB,IIS5為100 KB。并且GET方法的安全性比較低,POST方法會將數據進行加密,所以會比較安全。另一點就是POST方法的執行效率比GET方法要高。 

 

責任編輯:龐桂玉 來源: 計算機與網絡安全
相關推薦

2021-05-07 14:12:50

網絡安全Web安全CSRF

2021-04-27 10:00:27

網絡安全WebURL

2021-05-08 15:22:31

網絡安全Web安全SQL

2021-05-13 20:38:30

2021-06-16 09:40:44

網絡安全物聯網代碼

2021-04-23 13:35:41

網絡安全藍牙Wi-Fi

2021-04-25 21:45:25

網絡安全網絡安全攻防ZigBee安全

2021-03-22 10:52:58

網絡安全Android數據安全

2021-03-15 13:50:24

網絡安全Android安全機制

2021-04-01 10:40:22

網絡安全軟件

2021-04-15 11:55:40

網絡安全無線網絡WPA

2021-04-13 11:30:09

網絡安全無線網絡WEP

2021-05-24 11:40:50

網絡安全數據庫安全服務器

2019-01-10 15:44:00

2021-02-23 09:12:46

網絡安全系統安全OpenSS

2021-02-02 14:02:48

網絡安全對稱密碼密鑰

2021-04-06 10:30:49

網絡安全暗網互聯網

2021-02-22 08:35:41

網絡安全Linux系統安全

2021-03-02 14:02:19

網絡安全系統安全iptables

2021-06-11 13:57:46

網絡安全大數據安全互聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产日产欧产精品精品推荐蛮挑 | 黄色在线免费观看视频 | 久久久高清 | 91精品国产一区 | 日韩一区二区三区精品 | 国产av毛片 | 宅男噜噜噜66一区二区 | 色爱综合网 | 精品国产18久久久久久二百 | 久久久2o19精品 | 久久久久成人精品亚洲国产 | 黄色大片免费网站 | 色婷婷综合网站 | 视频精品一区 | 欧美精品在线视频 | 亚洲精品一区国语对白 | 久久精品一 | 日本不卡高清视频 | 网站黄色在线 | 欧美狠狠操 | 国产精品美女久久久 | av网站免费看| 欧美a区| 中文字幕日韩三级 | 欧美xxxⅹ性欧美大片 | 91在线精品一区二区 | 久久性 | 91精品国产综合久久小仙女图片 | 日韩久久久久 | 最新av中文字幕 | 午夜成人在线视频 | 国产精品美女久久久av超清 | 色综合久久88色综合天天 | 成人精品一区二区三区中文字幕 | 超碰天天 | 狠狠狠色丁香婷婷综合久久五月 | 欧美日韩手机在线观看 | 伊人超碰在线 | 久久久国| 红桃视频一区二区三区免费 | 激情av网站|