运维安全-HTTP协议

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了运维安全-HTTP协议相关的知识,希望对你有一定的参考价值。

技术图片
如果想深入了解,推荐《图解HTTP》,网上有PDF版。
技术图片
技术图片
技术图片
技术图片

两个命令:
    curl
    curl www.baidu.com    可以看到网页信息

技术图片
curl www.baidu.com -I # 可以看到状态码
技术图片

telnet www.baidu.com 80
    响应www.baidu.com 的80端口,输入:GET / HTTP/1.1,会返回页面信息。

技术图片
技术图片
一般扫描网站目录时,用的时HEAD的方法,因为没有返回响应内容,所以特别块。
当日志中,看到有很多HEAD请求时,就是别人在扫描你的网站。
技术图片
状态码详情链接:http://www.runoob.com/http/http-status-codes.html

以上是关于运维安全-HTTP协议的主要内容,如果未能解决你的问题,请参考以下文章

HTTP协议刨析--揭开HTTP的神秘面纱

Flutter 报错 DioError [DioErrorType.DEFAULT]: Bad state: Insecure HTTP is not allowed by platform(代码片段

黑客基本入门知识

网络基础

运维自动化系统部署

安全测试 web安全测试 常规安全漏洞 可能存在SQL和JS注入漏洞场景分析。为什么自己没有找到漏洞,哪么可能存在漏洞场景是?SQL注入漏洞修复 JS注入漏洞修复 漏洞存在场景分析和修复示例(代码片段