您当前的位置: 首页 >  ui

星球守护者

暂无认证

  • 0浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

BurpSuit抓包HTTP请求报文

星球守护者 发布时间:2019-10-08 20:30:03 ,浏览量:0

HTTP请求报文格式

在这里插入图片描述

HTTP 请求:    请求行、请求头、请求正文三个部分组成。

请求行
  • 方法,资源路径,协议/版本
  • 方法:GET
     资源路径:/cms
     协议/版本:HTTP/1.1
    

    在这里插入图片描述

    请求头    从请求报文第二行开始到第一个空行为止之间的内容。其中包含很多字段。
  • 主要字段
  • Host:请求的主机名,允许多个域名同处一个IP地址,即虚拟主机
    User-Agent:浏览器指纹:发送请求的浏览器类型、操作系统等信息
    Accept:客户端可识别的内容类型列表,用于指定客户端接收那些类型的信息
    Accept-Encoding:客户端可识别的数据编码
    Accept-Language:表示浏览器所支持的语言类型
    Connection:允许客户端和服务器指定与请求/响应连接有关的选项,例如这是为Keep-Alive则表示保持连接。
    Referer:包含一个URL,代表当前URL的上一个URL
    Transfer-Encoding:告知接收端为了保证报文的可靠传输,对报文采用了什么编码方式。
    

    在这里插入图片描述

    请求正文
    Content-Type:发送给接收者的实体正文的媒体类型
    Content-Lenght:实体正文的长度
    Content-Language:描述资源所用的自然语言,没有设置则该选项则认为实体内容将提供给所有的语言阅读
    Content-Encoding:实体报头被用作媒体类型的修饰符,它的值指示了已经被应用到实体正文的附加内容的编码,因而要获得Content-Type报头域中所引用的媒体类型,必须采用相应的解码机制
    Last-Modified:实体报头用于指示资源的最后修改日期和时间
    Expires:实体报头给出响应过期的日期和时间
    
    补充:请求方法:
  • GET    GET 是最常用的方法,通常用于请求服务器发送的某个资源。
  • POST    POST 方法可以向服务器提交参数以及表单,包括文件流等。
  • HEAD    与GET 方法类似,但在服务器响应中只返回首部。
  • PUT    与GET 从服务器读取文档相反,PUT 方法会向服务器写入文档。
  • TRACE    回显浏览器的请求。
  • OPTIONS    OPTIONS 方法请求Web 服务器告知其支持的各种功能。
  • DELETE    DELETE 方法请求服务器删除请求URL所指定的资源。
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0385s