前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >状态码的解析与应用【新生抓紧进来学习啦】

状态码的解析与应用【新生抓紧进来学习啦】

作者头像
网e渗透安全部
发布2020-03-16 18:25:49
7610
发布2020-03-16 18:25:49
举报
文章被收录于专栏:白安全组

最近我会写大量的基础教学篇,新生不要错过干货了!

首先状态码简单来说就是你访问了一个网页,服务器返回的一个状态表示符,打个比方,你向一个人传递了一个信息,对方就会做出相应的答复告诉你你传递信息的结果。

理解了状态码是什么,我们就可以说一下http响应的状态码了,首先大致可分为以下五类:

1XX——提供信息

2XX——请求被成功提交

3XX——客户端被重定向

4XX——请求包含错误信息

5XX——服务器执行请求时遇到错误

以上是状态码的大致分类,那么我们来看看常见的状态码吧

100:当客户端提交一个包含主体的请求时,返回100。

200:表示成功提交

301:浏览器永久重定向在另一个Location消息头中指定的URL

302:暂时重定向

304:指示浏览器使用缓存中保存的请求资源的副本。

400:客户端提交无效http请求

401:服务器再许可请求前要求身份验证

403:不管是否通过验证不允许访问

404:请求资源不存在

405:指定URL不支持请求中的使用方法

413:请求主体过长,服务器无法处理

414:请求URL过长

500:服务器执行遇到错误

503:表示能响应,但无法获取,应核实是否因为执行了某种行为导致了这样。

那么重点来了,不同的响应能给我们渗透测试带来什么线索呢,下面我就来给大家讲讲

302 found:如果重定向到一个登录页面,那么只有通过验证的用户才能访问。如果指向一个错误信息,可能披露其他不同原因,如果指向一个资源位置,重定向可能属于应用程序逻辑的一部分,应深入分析。

400:出现这种情况可能是因为使用词汇包含空白符或无效语法

401/403:表示请求资源存在但是不管验证身份如何不允许访问。

500:在查找内容的过程中,表示应用希望在请求资源时提交参数

所有的状态码返回给测试人员时,测试人员都应分析其原因,很多时候渗透测试在意细节,比如,你用put和post提交的结果不同,就有可能存在漏洞的线索。

综上所述我想大家应该都有所理解了,本文适合新手收藏学习哦。最后再送大家美女图片(ಡωಡ)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-03-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档