(1)HTTP概念
超文本超文本传输协议(HTTP,HyperText Transfer Protocol),是所有的WWW的文件都必须遵循的标准。和TCP/IP协议族内的其他众多协议相同,用于客户端和服务器之间的通信。(web 是建立在http 协议上进行通信的)
(2)HTTP的协议结构
http报文:
> HTTP报文
用于HTTP协议交互的信息被称为HTTP报文,请求端的HTTP报文叫做请求报文,响应
端的叫做响应报文。HTTP报文是由多行( CR+ LF作换行符)数据构成的字符串文本。
[报文首部]
服务器端或客户端需处理的请求或响应的内容及属性
[CR+LF]
CR(Carrige Return ,回车符)和LF(Line Feed ,换行符)
[报文主体]
应被发送的数据

(3) 请求报文实例

(4)HTTP方法(用于下达命令告诉服务端如何处理请求)
GET:
请求访问已被URI识别的资源。
POST:
传输实体的主体。
PUT:
传输文件
HEAD:
HEAD方法和GET方法样,只是不返回报文主体部分。用于确认UR的有效性及资源更新
的日期时间等。
DELETE:
删除文件
OPTIONS:
查询针对请求UR指定的资源支持的方法。
TRACE:
让Web服务器端将之前的请求通信环回给客户端。
(5)响应报文示例

HTTP状态码:

常见http状态码:

(6)HTTP首部字段:
》
首部字段名:字段值
例如, Content- Type: text/html
单个HTTP首部字段可以有多个值,例如:
Keep- Alive: timeout= 15, max= 100
》HTTP首部字段类型:
通用首部字段
请求报文和响应报文两方都会使用的首部。
请求首部字段
从客户端向服务器端发送请求报文时使用的首部,补充了请求的附加内
容、客户端信息、响应内容相关优先级等信息。
响应首部字段
从服务器端向客户端返回响应报文时使用的首部,补充了响应的附加内
容,也会要求客户端附加额外的内容信息。
实体首部字段
针对请求报文和响应报文的实体部分使用的首部,补充了资源内容更新
时间等与实体有关的信息。
》通用首部字段:
Cache-Control
通过指定首部字段Cache-Control的指令,就能操作缓存的工作机制;
Connection
控制不再转发给代理的首部字段;管理持久连接
Date
表明创建HTTP报文的日期和时间
Via
使用首部字段Via是为了追踪客户端与服务器之间的请求和响应报文的传输路径。报文
经过代理或网关时,会先在首部字段Via中附加该服务器的信息,然后再进行转发。首
部字段Via不仅用于追踪报文的转发,还可避免请求回环的发生,所以必须在经过代理
时附加该首部字段内容。
》请求首部字段:
Accept
Accept首部字段可通知服务器,用户代理能够处理的媒体类型及媒体类型的相对优先级,可使用
type/subtype这种形式,一次指定多种媒体类型。
文本文件: text/html, text/plain, text/css, application/ xhtml + xml, application/xml
图片文件: image/jpeg, image/gif, image/png
应用程序使用的二进制文件: application/octet stream, application/zip
Accept-Language
首部字段Accept-Language用来告知服务器用户代理能够处理的自然语言集(指中文或英文等) , 以及自
然语言集的相对优先级,可一次指定多种自然语言集,按权重值q来表示相对优先级。
Accept-Language: zh-cn,zh;q=0.7,en-us,en;q=0.3
Authorization
用来告知服务器,用户代理的认证信息
Authorization: Basic dWVub3N1bjpwYXNzd29yZA==
Host
首部字段Host会告知服务器,请求的资源所处的互联网主机名和端口号。Host首部字段在HTTP/1.1规范
内是唯一一个必须被包含 在请求内的首部字段。
Referer
首部字段Referer会告知服务器请求的原始资源的URI。
Referer: http://www.example.com/index.php
User- Agent
首部字段User- Agent会将创建请求的浏览器和用户代理名称等信息传达给
服务器。
User- Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10 13. _2)
AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.181
Safari/537.36
》响应首部字段:
Location
使用首部字段L ocation可以将响应接收方引导至某个与请求URI位置不同的
资源。
Server
首部字段Server告知客户端当前服务器上安装的HTTP服务器应用程序的信息。
Server: Apache/2.2.6 (Unix) PHP/5.2.5
》实体首部字段:
Allow
通知客户端能够支持的所有HTTP方法,服务器会把所有能支持的HTTP方法写入首部字段Allow的返回。
当服务器接收到不支持的HTTP方法时,会以状态码405 Method Not Allowed作为响应返回。
Allow: GET, HEAD, POST
Content-Length
实体主体部分的大小(单位是字节)。
Content-Length: 1000
Content- Type
实体主体内对象的媒体类型,字段值用type/subtype形式赋值。
Content- Type: text/html; charset=UTF-8
(7)ctf 对http协议的考察
Method
User-Agent
Location
Referer
X-Forwarded-For
Accept-Language
Cookie
自定义首部字段
》method
Change request method
GET请求被过滤器或WAF拦截,可转换成POST请求绕过检测
》User-Agent
据说信息安全小组最近出了一款新的浏览器,叫HAHA浏览器, 有些题目必须通过HAHA
浏览器才能答对。小明同学坚决不要装HAHA浏览器, 怕有后门,但是如何才能过这个
需要安装HAHA浏览器才能过的题目呢?

使用burp修改请求首部字段的user-agent:haha
》Referer
改为比赛官方地址
或本地地址:localhost,127.0.01
或者根据题目获取referer
》x-Forwarded-for
小明扫描了他心爱的小红的电脑,发现开放了一个80端口, 但是当小明去访问的时候却发现只允许从本地访问,可他心爱的小红不敢让这个诡异的小明触碰她的电脑,可小明真的想知道小红电脑的80端口到底隐藏着什么秘密(key) ?

在请求报文中添加x-forwarded-for字段并添加127.0.01字段即可
》Accept-language
小明同学今天访问了一个网站, 竟然不允许中国人访问!太坑了,于是小明同学决心一 定要进去一 探究境!

》Cookie
小明来到一-个网站,还是想要key ,但是却怎么都登陆不了, 你能帮他登陆吗?

》自定义首部字段

posted on
浙公网安备 33010602011771号