渗透测试---web安全基础~http协议及burp基本使用

web应用协议-HTTP:

HTTP(超文本传输协议):

当前版本为HTTP/1.1

将HTML文档从服务器端传到客户端

特点:

1.请求、响应模式。

2.简单快速:只需传输请求方法和路径。

3.允许传输任意类型的数据对象。

4.无连接:一个请求一个连接,完成后断开。

5.无状态:协议对于事物处理没有记忆能力,在服务器不需要先前信息时应答较快。

UDP也是无连接、无状态的。

无连接比如网银,登录是一个请求,登陆后转账又是一个请求,这两个请求没有任何关系,按理说应该再次登录才能转账,这就时无连接。之所以登录一次就可以转账是因为cookie。

HTTP协议结构:

HTTP的任何一个会话都是由一个请求和一个回应组成的。

HTTP请求(Request)包含三部分:

1.请求行:方法,URL,协议/版本

2.消息报头

3.请求正文

HTTP响应(Responses)包含三部分:

1.状态行:协议状态代码描述

2.消息报头

3.响应正文

HTTP请求范例:

猜你喜欢

转载自www.cnblogs.com/123456ZJJ/p/12700188.html