当前位置: 首页 > news >正文

html做网站需要服务器吗cn域名多少钱一年

html做网站需要服务器吗,cn域名多少钱一年,最近三天的新闻大事小学生,万网域名管理登录HTTP数据包 浏览器请求&请求头&响应头 浏览器访问流程 请求:用户–>web服务器 (Request) 响应:web服务器–> 用户(Response) 加代理后 请求:用户–>代理–>web服务器 (Request) 响应:web服务器–>代理–> 用户(Response) http GET请求头 http post…

HTTP数据包

浏览器请求&请求头&响应头

浏览器访问流程

请求:用户–>web服务器 (Request)
响应:web服务器–> 用户(Response)

加代理后
请求:用户–>代理–>web服务器 (Request)
响应:web服务器–>代理–> 用户(Response)

http GET请求头

在这里插入图片描述

http post 请求头
在这里插入图片描述

判断方法

1.常规请求,访问浏览器–>get
2.用户登入,提交数据–>post
自己可以尝试用BP抓包

请求头部的一些常用参数
在这里插入图片描述

案例1:浏览器抓包和模拟器抓包找请求头的作用与区别

在这里插入图片描述
在这里插入图片描述

将浏览器数据包替换成模拟器的数据包
在这里插入图片描述

替换后浏览器变成手机类型的样子
在这里插入图片描述

总结:在进行测试时要保证数据包跟同类型平台一致,不一致就可能打不开,这个做法是有些网站只能限制一些设备进行访问,你要设置成他的类型才能访问,准确来说是通过User-Agent来进行判断

User-Agent:判断对应的版本类型
Cookie:用户的身份验证判断  (案例就是找一个登入前和登入后的网站,cookie进行替换就实现绕过登入)

http 响应头

在这里插入图片描述

状态码(实践案例:找一个网站查看状态码,以及在发送端随机输入,查看状态码)

​ 1.数据是否正常
​ 2.文件是否存在
​ 3.地址自动跳转
​ 4.服务器错误

在这里插入图片描述

拓展:BP功能

模拟发送与接受包

在这里插入图片描述

在这里插入图片描述

这个模块可以修改数值后查看响应情况,使用频繁
在这里插入图片描述

BP路径攻击,并且他有4中攻击方式

在这里插入图片描述

在Intruder中导入一些字典,然后就可以进行暴力攻击,还有个前提你要给他在路径的位置设一个Payload,内置还有一些设置看自己需要配置(线程,转码等等)还可以通过这个实现密码的爆破哦
在这里插入图片描述

在这里插入图片描述

状态码详解

​ 403文件夹存在,但是文件夹默认指定的是index.php所以文件夹显示403,但是将index.php删掉,文件夹就会显示403(有点像默认文件吧)
​ 3xx就是重定向(类似超链接,但是这个看不见,并且有条件)

在这里插入图片描述

数据包案例:实现密码爆破然后通过替换数据包密码加密实现网站的绕过

在这里插入图片描述

然后就是开始攻击由于,我的blog网站我也不知道是什么加密是,所以采用视频的图片
在这里插入图片描述

知道密文就好办了,直接抓个包,替换以下密文就绕过成功了(自己去试)

实验(Postman)上传数据包
在postman中上传你想测试的数据包并发送,你可以在其中看到响应数据,并且你可以根据你的需求加上你需要的头
postman测试接口,数据包等,比较智能

在这里插入图片描述

怎么测试呢?就比如你用一个没登入的博客页面加上登入后的Cookie就是实现登入使用他的身份凭证登入进去
在这里插入图片描述

知道密文就好办了,直接抓个包,替换以下密文就绕过成功了(自己去试)

http://www.dtcms.com/a/521655.html

相关文章:

  • 网站怎么做免费推广方案苏州协会网站建设
  • 网站开发后台技术h5企业模板网站
  • IDEA 启动前端项目 IDEA 切换分支
  • 沈阳网站维护公司网站优化系统
  • 【从零开始构建性能测试体系-08】如何诊断性能瓶颈:从服务器到数据库的全方位分析
  • 怎么设计网站页面南昌手机建站模板
  • wordpress几个网站共用用户白山镇seo快速排名
  • 多空谨慎致成交清冷!强撑指数稳局面!
  • javaweb调用dify接口并流式返回
  • 网站技术部做什么网站如何做入支付接口
  • 网站建设主流开发语言毕设帮做网站
  • 上海网站开发企业七牛wordpress后台无法登录
  • 什么网站能接工地做注册免费网站
  • 智慧物业管理系统优化营商环境
  • 1024是什么意思?
  • ICCV 2025 最佳论文系列整理:聚焦计算机视觉前沿突破
  • 公司网站属于什么类型河北省住房和城乡建设厅网站
  • 黄石企业做网站专业网站建设服务商
  • 计算机毕设JAVA——旅游推荐管理平台(基于SpringBoot+Vue前后端分离的项目)
  • 全国网站建设公司wordpress自定义文章链接地址
  • Wireshark 网络抓包分析:JSON 和 HTTPS!
  • 厦门做网站价格wordpress缩略图设置
  • 创建公司网站2021还适合开网店吗
  • 网站建设与熊掌号未来的关系上海网站开发报价
  • 密码转换方法
  • 【DeepSeek-OCR】光学Token:长上下文建模的范式转变
  • 网站开发的前台开发工具erlang做网站优势
  • 个人备案 做网站济南建设信息网官网
  • typora的基本用法
  • 网站后台权限设计医院网