HTTP 协议概述(上)| 学习笔记

简介: 快速学习 HTTP 协议概述(上),介绍了 HTTP 协议概述(上)系统机制, 以及在实际应用过程中如何使用。

开发者学堂课程【云安全基础课- HTTP 协议基础:容器技术基础(4)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/496/detail/6648


HTTP协议概述(上)

 

概念:

HTTP(HyperText Transfer Protocol,超文本传输协议)是访问万维网使用的核心通信协议,也是今天所有 Web 应用程序使用的通信协议。

HTTP 使用一种基于消息的模型:客户端送出一条请求消息,而后由服务器返回一条响应消息。

图片3.png

由图可以看到 HTTP 客户端一般是指浏览器,发送 HTTP Request Message,Web 服务器进行响应,根据请求把消息返回浏览器。

超文本传输协议简化了很多版本,大部分是向下兼容的。HTTP 最开始是0.9的版本,现在已经过时,只接受 GET 请求,没有在通信协议中指定版本号,也不支持请求头。

由于版本不支持 POST 方法,客户无法向浏览器发送方法。1.0版本是第一个在通讯中指定版本号的,至今仍然在使用,特别是在代理服务器。当前主流服务器是1.1的版本,是持久连接,还能很好配合代理工作,支持以管道的方式同时发送多个请求,功能越来越强,降低了线路的负载,提高了传输速度。

HTTP 消息头:

HTTP 支持许多不同的消息头,其中一些专用于特殊用途。

常用消息头:

Connection 告诉双方是否关闭连接的参数|Content-Encoding 指定传输编码的参数|Content-Length 用于规定消息主体的字节长度|Content-Type 用于规定消息主体的内容的类型

|Transfer-Encoding 方便 HTTP 传输对消息主体使用的编码的一种定义。

请求消息头:

Accept 用于告诉服务器的客户端愿意接受哪些内容|Accept-Encoding|Authorization|Cookie 用于向服务器提交发生过的记录 Host 消息头出现在所指定的 URL 的主机名称|

If-Modified-Since|If-None-Match|Origin|Referer 用于指出请求的源的 URL 路径|User-Agent 指定提供给浏览器相关信息

响应消息头:

Access-Control-Allow-Origin|Cache-Control|Etaq|Expires|Location|Pragma|Server提供 Web 服务器相关软件的信息|Set-Cookie 消息头向浏览器发送 Cookie 浏览器会在请求中将 Cookie 返回给服务器是否设置

|WWW-Authenticate|X-Frame-Options

HTTP 请求:

所有 HTTP 消息(请求与响应)中都包含一个或几个单行显示的消息头(header),然后是一个强制空白行,最后是消息主体(可选),

例如:

 图片4.png

第一行:最开始是一个 GET 的请求,然后会有一个 URL 的路径,声明 HTTP 版本1.1

第二行:消息头的信息

第三行:空格,Cookie 以后其实还有一个空行,在 GET 请求中数据是没显示出来的

Referer 的请求源是从 https:

//mdsec.net/auth/488/Home.ashx 中请求过来的跳转到 uid=129的页面;接收的语言是 zh-cn 就是中文;

User-Agent 是 Mozilla 浏览器;Accept-Encoding 格式是 gzip 的格式还有 deflate 的格式;Host 是从 mdsec.net 来的;连接信息是要保持连接;Cookie 信息 Session是没有设置 Cookie 的。

HTTP 方法:

当渗透测试员攻击 Web 应用程序时,几乎肯定会遇到最常用的方法:GET 和 POST。

GET 方法的作用在于获取资源。

POST 方法的主要作用是执行操作。

HTTP1.0定义了 GET、POST、HIDE 三种方法,1.1的版本增加到了5种方法,HTTP 方法可以自行搜索进行学习。

HTTP 响应:

以下是一个典型的 HTTP 响应:

图片5.png

给客户端浏览器返回浏览器的版本,返回相应的码200,正常执行,日期;Sever 端是IS 的6.0的版本;

Set-Cookie 让浏览器将信息记录;请求的类型是 HTML 的类型;使用的是 UTF-8的语言;长度返回了1067个字节。

相关文章
|
3月前
|
人工智能 Java API
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
本文介绍AI大模型的核心概念、分类及开发者学习路径,重点讲解如何选择与接入大模型。项目基于Spring Boot,使用阿里云灵积模型(Qwen-Plus),对比SDK、HTTP、Spring AI和LangChain4j四种接入方式,助力开发者高效构建AI应用。
1651 122
AI 超级智能体全栈项目阶段一:AI大模型概述、选型、项目初始化以及基于阿里云灵积模型 Qwen-Plus实现模型接入四种方式(SDK/HTTP/SpringAI/langchain4j)
|
2月前
|
缓存 负载均衡 网络协议
HTTP 与 SOCKS5 代理协议:企业级选型指南与工程化实践
面向企业网络与数据团队的代理协议选型与治理指南,基于流量特征选择HTTP或SOCKS5协议,通过多协议网关统一出站,结合托管网络降低复杂度,实现稳定吞吐、可预测时延与合规落地。
|
4月前
HTTP协议中请求方式GET 与 POST 什么区别 ?
GET和POST的主要区别在于参数传递方式、安全性和应用场景。GET通过URL传递参数,长度受限且安全性较低,适合获取数据;而POST通过请求体传递参数,安全性更高,适合提交数据。
560 2
|
4月前
|
应用服务中间件
HTTP协议中常见的状态码
HTTP协议状态码分为1xx、2xx、3xx、4xx、5xx五类,常见状态码包括:101(请求已接受)、200(请求成功)、302(重定向)、400(请求错误)、401(未认证)、403(无权限)、404(资源不存在),以及500(服务器错误)、502(网关错误)、503(服务不可用)、504(网关超时)等。
175 0
|
4月前
|
网络协议 安全 网络安全
什么是HTTP协议
HTTP协议是超文本传输协议,基于TCP,规定了客户端与服务器端通信规则,但数据以明文传输,安全性低。HTTPS则通过SSL加密保障数据安全。两者默认端口不同,HTTP为80,HTTPS为443。HTTPS安全性更高,但消耗更多服务器资源。
203 0
|
4月前
|
数据采集 Web App开发 JSON
Python爬虫基本原理与HTTP协议详解:从入门到实践
本文介绍了Python爬虫的核心知识,涵盖HTTP协议基础、请求与响应流程、常用库(如requests、BeautifulSoup)、反爬应对策略及实战案例(如爬取豆瓣电影Top250),帮助读者系统掌握数据采集技能。
383 0
|
5月前
|
存储 网络协议 安全
HTTP 协议及会话跟踪机制详解
本文详解了 HTTP 协议的核心知识,包括其定义(超文本传输协议,基于 TCP,规定客户端与服务器通信规则)及与 HTTPS 的区别(安全性、端口、资源消耗)。 介绍了 GET 与 POST 请求的差异(参数限制、安全性、应用场景),以及 Restful 风格(通过 URL 定位资源,请求方式决定操作)。列举了常见 HTTP 状态码(如 200 成功、404 资源未找到),对比了转发与重定向的区别(服务器端一次请求 vs 客户端两次请求)。 还阐述了会话跟踪机制:Cookie 基于客户端存储,通过Set-Cookie和Cookie头实现,安全性较低;Session 基于服务端存储,依赖 C
585 1
|
4月前
|
缓存 网络协议 UED
深度解析HTTP协议从版本0.9至3.0的演进和特性。
总的来说,HTTP的演进是互联网技术不断发展和需求日益增长的结果。每一次重要更新都旨在优化性能,增进用户体验,适应新的应用场景,而且保证了向后兼容,让互联网的基础架构得以稳定发展。随着网络技术继续进步,我们可以预期HTTP协议在未来还会继续演化。
510 0
|
5月前
|
XML 安全 网络架构
深度对比SOAP与HTTP协议:详细理解它们的工作原理和差异
在设计服务和系统交云策略时,考虑到上述差异是至关重要的。SOAP适合需要高安全性、可靠性和事务支持的企业级应用。而HTTP适合Web界面浏览、RESTful服务和需要快速响应的轻量级通信。根据具体需求和上下文,开发者可以选择合适的协议以实现最优的系统性能和用户体验。
523 0