前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >数据包扩展

数据包扩展

作者头像
用户2616264
发布2023-05-18 10:48:07
5290
发布2023-05-18 10:48:07
举报
文章被收录于专栏:penetrationpenetration

数据包扩展

HTTP和HTTPS的区别

  1. HTTPS协议需要CA申请证书,一般免费的证书很少,收费
  2. HTTP协议运行在TCP之上,所有传输的内容都是明文,HTTPS运行在SSL/TLS之上,SSL/TLS运行在TCP之上,所有的传输的内容都是经过加密的
  3. HTTP和HTTPS使用的连接方式不同,所使用的端口也不一样 HTTP是80 HTTPS是443
  4. HTTPS可以有效方式运营商劫持

HTTP通信过程

代码语言:javascript
复制
HTTP通信过程建立连接-->发送请求数据包-->返回数据响应包-->关闭连接
  1. 浏览器建立与web服务器之间的连接
  2. 浏览器将请求数据包打包(生成请求数据包)发送到web服务器
  3. web服务器将处理结果打包(生成响应数据包)发送到浏览器
  4. web服务器关闭连接HTTPS通信过程

HTTPS通信过程

  1. 客户端请求HTTPS,连接到服务器的443端口
  2. 采用HTTPS协议的服务器必须要有一套数字证书
  3. 服务器响应客户端请求,将证书传递给客户端
  4. 客户端解析证书进行验证,如证书不是可信机构颁布会出现警告
  5. 客户端把加密后的随机码KEY发送到服务器作为后面对称加密的秘钥
  6. 服务器在收到KEY之后会使用私钥B解密。建立通信
  7. 服务器使用KEY对数据进行对称加密并返回给客户端 客户端使用相同的秘钥解密

HTTPS缺点:

HTTPS 需要更多的服务器资源,也会导致成本的升高

Request请求数据包的数据格式

Request Headers

request请求数据包格式 1、请求头:请求类型/请求资源路径、协议的版本和类型 2、请求头:一些键值对,浏览器与web服务器之间都可以发送,特定的某种含义 3、空行:请求头与请求体之间用一个空行隔开 4、请求体:要发送的数据(一般post提交会使用)

代码语言:javascript
复制
POST /adduser HTTP/1.1 //请求方式
Host: localhost:8030 //主机或域名
Connection: keep-alive //用来告诉服务器是否可以维持固定的 HTTP 连接。http 是无连接的,HTTP/1.1 使用 Keep-Alive为默认值,这样,当浏览器需要多个文件时(比如一个 HTML 文件和相关的图形文件),不需要每次都建立连接
Content-Length: 16 //请求体长度
Pragma: no-cache  //定义缓存
Cache-Control: no-cache  //实现被缓存
Origin: chrome-extension://fdmmgilgnpjigdojojpjoooidkmcomcm
User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/66.0.3359.181 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: */*
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9

请求方式

代码语言:javascript
复制
HTTP 规划定义了 8 种可能的请求方法:
GET:检索 URL 中标识资源的一个简单请求
HEAD:与 GET 方法相同,服务器只返回状态行和头标,并不返回请求文档
POST:服务器接受被写入客户端输出流中的数据的请求
PUT:服务器保存请求数据作为指定 URL 新内容的请求
DELETE:服务器删除 URL 中命令的资源的请求
OPTIONS:关于服务器支持的请求方法信息的请求
TRACE:web 服务器反馈 Http 请求和其头标的请求
CONNECT :已文档化,但当前未实现的一个方法,预留做隧道处理

请求头

代码语言:javascript
复制
由关键字/值对组成,每一行,关键字和值用冒号分享。请求头标通知服务器腾云客户端的功能和标识
HOST:主机名或域名
Accept:指浏览器或其它客户端可以接收的MIME文件格式。Servelet可以根据它判断并返回适当的文件格式
User-Agent:客户浏览器名称
Accept-Langeuage:指出浏览器可以接受的语言种类
Referer : 表 明 产 生 请 求 的 网 页 URL

Response返回数据包数据格式

Response响应数据包格式

一个响应由四个部分组成;状态行、响应头标、空行、响应数据。 1.状态行:协议版本、数字形式的状态代码和状态描述,个元素之间以空格分隔 2.响应头标:包含服务器类型、日期、长度、内容类型等 3.空行:响应头与响应体之间用空行隔开 4.响应数据:浏览器会将实体内容中的数据取出来,生成相应的页面

HTTP响应码

1xx:信息,请求收到,继续处理

代码语言:javascript
复制
	100 (继续)  请求者应当继续提出请求服务器返回此代码表示已收到请求的第一部分,正在等待其余部分。 

	101 (切换协议)请求者已要求服务器切换协议,服务器已确认并准备切换。

2xx:成功,行为被成功地接受、理解和采纳

代码语言:javascript
复制
	200   (成功)  服务器已成功处理了请求。通常,这表示服务器提供了请求的网页。
	201   (已创建)  请求成功并且服务器创建了新的资源。
	202   (已接受)  服务器已接受请求,但尚未处理。
	203   (非授权信息)  服务器已成功处理了请求,但返回的信息可能来自另一来源。
	204   (无内容)  服务器成功处理了请求,但没有返回任何内容。
	205   (重置内容)服务器成功处理了请求,但没有返回任何内容。
	206   (部分内容)  服务器成功处理了部分 GET 请求。

3xx:重定向,为了完成请求,必须进一步执行的动作

代码语言:javascript
复制
	300   (多种选择)  针对请求,服务器可执行多种操作。服务器可根据请求者 (user agent) 选择一项操作,或提供操作列表供请求者选择。
	301   (永久移动)  请求的网页已永久移动到新位置。服务器返回此响应(对 GET 或 HEAD 请求的响应)时,会自动将请求者转到新位置。
	302   (临时移动)  服务器目前从不同位置的网页响应请求,但请求者应继续使用原有位置来进行以后的请求。
	303   (查看其他位置)请求者应当对不同的位置使用单独的 GET 请求来检索响应时,服务器返回此代码。

	304   (未修改)自从上次请求后,请求的网页未修改过。服务器返回此响应时,不会返回网页内容。
	305   (使用代理)请求者只能使用代理访问请求的网页。如果服务器返回此响应,还表示请求者应使用代理。
	307   (临时重定向)  服务器目前从不同位置的网页响应请求,但请求者应继续使用原有位置来进行以后的请求。

4xx:客户端错误

代码语言:javascript
复制
	400   (错误请求)服务器不理解请求的语法。
	401   (未授权)请求要求身份验证。对于需要登录的网页,服务器可能返回此响应。
	403   (禁止)服务器拒绝请求。
	404   (未找到)服务器找不到请求的网页。
	405   (方法禁用)禁用请求中指定的方法。
	406   (不接受)无法使用请求的内容特性响应请求的网页。
	407   (需要代理授权)此状态代码与 401(未授权)类似,但指定请求者应当授权使用代理。
	408   (请求超时)  服务器等候请求时发生超时。
	409   (冲突)  服务器在完成请求时发生冲突。服务器必须在响应中包含有关冲突的信息。
	410   (已删除)  如果请求的资源已永久删除,服务器就会返回此响应。
	411   (需要有效长度)服务器不接受不含有效内容长度标头字段的请求。
    412   (未满足前提条件)服务器未满足请求者在请求中设置的其中一个前提条件。
	413   (请求实体过大)服务器无法处理请求,因为请求实体过大,超出服务器的处理能力。
	414   (请求的 URI 过长)请求的 URI(通常为网址)过长,服务器无法处理。
	415   (不支持的媒体类型)请求的格式不受请求页面的支持。
	416   (请求范围不符合要求)如果页面无法提供请求的范围,则服务器会返回此状态代码。
	417   (未满足期望值)服务器未满足"期望"请求标头字段的要求。

5xx:服务器错

代码语言:javascript
复制
	500   (服务器内部错误)  服务器遇到错误,无法完成请求。
	501   (尚未实施)服务器不具备完成请求的功能。例如,服务器无法识别请求方法时可能会返回此代码。
	502   (错误网关)服务器作为网关或代理,从上游服务器收到无效响应。
	503   (服务不可用)服务器目前无法使用(由于超载或停机维护)。通常,这只是暂时状态。
	504   (网关超时)  服务器作为网关或代理,但是没有及时从上游服务器收到请求。
	505   (HTTP 版本不受支持)服务器不支持请求中所用的 HTTP 协议版本。 
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2022-07-25 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 数据包扩展
  • HTTP和HTTPS的区别
  • Request请求数据包的数据格式
  • Response返回数据包数据格式
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档