(1)HTTP概念

超文本超文本传输协议(HTTP,HyperText Transfer Protocol),是所有的WWW的文件都必须遵循的标准。和TCP/IP协议族内的其他众多协议相同,用于客户端和服务器之间的通信。(web 是建立在http 协议上进行通信的)

(2)HTTP的协议结构

http报文:

> HTTP报文

用于HTTP协议交互的信息被称为HTTP报文,请求端的HTTP报文叫做请求报文,响应

端的叫做响应报文。HTTP报文是由多行( CR+ LF作换行符)数据构成的字符串文本。

[报文首部]

服务器端或客户端需处理的请求或响应的内容及属性

[CR+LF]

CR(Carrige Return ,回车符)和LF(Line Feed ,换行符)

[报文主体]

应被发送的数据

3 请求报文实例

4HTTP方法(用于下达命令告诉服务端如何处理请求)

GET

请求访问已被URI识别的资源。

POST

传输实体的主体。

PUT

传输文件

HEAD

HEAD方法和GET方法样,只是不返回报文主体部分。用于确认UR的有效性及资源更新

的日期时间等。

DELETE

删除文件

OPTIONS

查询针对请求UR指定的资源支持的方法。

TRACE

Web服务器端将之前的请求通信环回给客户端。

5)响应报文示例

HTTP状态码:

常见http状态码:

6HTTP首部字段:

首部字段名:字段值

例如, Content- Type: text/html

单个HTTP首部字段可以有多个值,例如:

Keep- Alive: timeout= 15, max= 100

HTTP首部字段类型:

通用首部字段

请求报文和响应报文两方都会使用的首部。

请求首部字段

从客户端向服务器端发送请求报文时使用的首部,补充了请求的附加内

容、客户端信息、响应内容相关优先级等信息。

响应首部字段

从服务器端向客户端返回响应报文时使用的首部,补充了响应的附加内

,也会要求客户端附加额外的内容信息。

实体首部字段

针对请求报文和响应报文的实体部分使用的首部,补充了资源内容更新

时间等与实体有关的信息。

》通用首部字段:

Cache-Control

通过指定首部字段Cache-Control的指令,就能操作缓存的工作机制;

Connection

控制不再转发给代理的首部字段;管理持久连接

Date

表明创建HTTP报文的日期和时间

Via

使用首部字段Via是为了追踪客户端与服务器之间的请求和响应报文的传输路径。报文

经过代理或网关时,会先在首部字段Via中附加该服务器的信息,然后再进行转发。首

部字段Via不仅用于追踪报文的转发,还可避免请求回环的发生,所以必须在经过代理

时附加该首部字段内容。

》请求首部字段:

Accept

Accept首部字段可通知服务器,用户代理能够处理的媒体类型及媒体类型的相对优先级,可使用

type/subtype这种形式,一次指定多种媒体类型。

文本文件: text/html, text/plain, text/css, application/ xhtml + xml, application/xml

图片文件: image/jpeg, image/gif, image/png

应用程序使用的二进制文件: application/octet stream, application/zip

Accept-Language

首部字段Accept-Language用来告知服务器用户代理能够处理的自然语言集(指中文或英文等) , 以及自

然语言集的相对优先级,可一次指定多种自然语言集,按权重值q来表示相对优先级。

Accept-Language: zh-cn,zh;q=0.7,en-us,en;q=0.3

Authorization

用来告知服务器,用户代理的认证信息

Authorization: Basic dWVub3N1bjpwYXNzd29yZA==

Host

首部字段Host会告知服务器,请求的资源所处的互联网主机名和端口号。Host首部字段在HTTP/1.1规范

内是唯一一个必须被包含 在请求内的首部字段。

Referer

首部字段Referer会告知服务器请求的原始资源的URI

Referer: http://www.example.com/index.php

User- Agent

首部字段User- Agent会将创建请求的浏览器和用户代理名称等信息传达给

服务器。

User- Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10 13. _2)

AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.181

Safari/537.36

》响应首部字段:

Location

使用首部字段L ocation可以将响应接收方引导至某个与请求URI位置不同的

资源。

Server

首部字段Server告知客户端当前服务器上安装的HTTP服务器应用程序的信息。

Server: Apache/2.2.6 (Unix) PHP/5.2.5

》实体首部字段:

Allow

通知客户端能够支持的所有HTTP方法,服务器会把所有能支持的HTTP方法写入首部字段Allow的返回。

当服务器接收到不支持的HTTP方法时,会以状态码405 Method Not Allowed作为响应返回。

Allow: GET, HEAD, POST

Content-Length

实体主体部分的大小(单位是字节)

Content-Length: 1000

Content- Type

实体主体内对象的媒体类型,字段值用type/subtype形式赋值。

Content- Type: text/html; charset=UTF-8

7ctf http协议的考察

Method

User-Agent

Location

Referer

X-Forwarded-For

Accept-Language

Cookie

自定义首部字段

method

Change request method

GET请求被过滤器或WAF拦截,可转换成POST请求绕过检测

User-Agent

据说信息安全小组最近出了一款新的浏览器,叫HAHA浏览器, 有些题目必须通过HAHA

浏览器才能答对。小明同学坚决不要装HAHA浏览器, 怕有后门,但是如何才能过这个

需要安装HAHA浏览器才能过的题目呢?

使用burp修改请求首部字段的user-agent:haha

Referer

改为比赛官方地址

或本地地址:localhost,127.0.01

或者根据题目获取referer

x-Forwarded-for

小明扫描了他心爱的小红的电脑,发现开放了一个80端口, 但是当小明去访问的时候却发现只允许从本地访问,可他心爱的小红不敢让这个诡异的小明触碰她的电脑,可小明真的想知道小红电脑的80端口到底隐藏着什么秘密(key) ?

在请求报文中添加x-forwarded-for字段并添加127.0.01字段即可

Accept-language

小明同学今天访问了一个网站, 竟然不允许中国人访问!太坑了,于是小明同学决心一 定要进去一 探究境!

Cookie

小明来到一-个网站,还是想要key ,但是却怎么都登陆不了, 你能帮他登陆吗?

》自定义首部字段

 

 posted on 2019-10-12 10:27  superzuzu  阅读(6)  评论(0)    收藏  举报