当前位置: 首页 > news >正文

48.渗透-HTTP响应

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于:易锦网校

上一个内容:47.渗透-HTTP请求

如下图响应头的结构,三部分,状态行、响应头部、响应正文(服务器返回的数据)

如下图一个响应数据

状态行:HTTP/1.1是协议版本,200是状态码,OK是状态码描述

常见状态码:

状态码状态码名称详细描述
---一、1xx 信息性状态码临时响应,仅告知请求处理进度,客户端需等待最终响应,不代表请求成功或失败
100Continue服务器已接收请求头,允许客户端继续发送请求体(常用于 POST 大文件前的 “预检”)
101Switching Protocols服务器同意客户端的协议升级请求(如从 HTTP/1.1 升级为 WebSocket)
102Processing服务器已接收并正在处理请求,但尚未返回最终结果(多用于耗时操作,如文件转换)
---二、2xx 成功状态码请求完全符合服务器预期,已被正常处理并返回结果
200OK请求成功,服务器返回对应资源(最常用,如 GET 获取页面、JSON 数据)
201Created请求成功且服务器新建了资源(如 POST 创建用户 / 文章,响应头含Location指向新资源)
202Accepted服务器已接收请求,但尚未完成处理(多用于异步任务,如批量数据后台处理)
204No Content请求成功,但服务器无数据返回(如 DELETE 删除资源,仅需告知 “删除成功”)
206Partial Content服务器仅返回资源的部分内容(对应客户端Range请求,用于断点续传)
---三、3xx 重定向状态码请求需客户端进一步跳转(或使用缓存)才能完成,需按提示访问新地址
300Multiple Choices请求资源有多个可选地址(如同一资源的不同格式版本),需客户端手动选择
301Moved Permanently资源已永久迁移到新地址(如旧域名跳新域名,浏览器会缓存该跳转关系)
302Found资源已临时迁移到新地址(如临时维护跳转,浏览器不缓存,每次需先访问原地址)
303See Other请求成功后,需客户端用GET方法跳转到新地址(如表单提交后跳结果页,避免重复提交)
304Not Modified资源未修改,客户端可直接使用本地缓存(对应If-Modified-Since等条件请求)
307Temporary Redirect与 302 功能一致,但强制客户端保持原请求方法(如原 POST 跳转后仍用 POST)
308Permanent Redirect与 301 功能一致,但强制客户端保持原请求方法(永久重定向且不改变请求方式)
---四、4xx 客户端错误状态码错误源于客户端(请求格式 / 权限 / 资源不存在等),需修正后重新请求
400Bad Request请求格式错误(如 JSON 语法错、表单字段缺失,服务器无法解析)
401Unauthorized请求需身份认证(如未登录访问受限页面,或Authorization令牌无效)
402Payment Required预留状态码,用于 “需付费才能访问” 的场景(实际极少使用)
403Forbidden客户端已认证,但无权限访问资源(如普通用户访问管理员后台,服务器拒绝)
404Not Found请求的资源不存在(如 URL 拼写错、资源已删除,最常见的错误状态码)
405Method Not Allowed请求使用的 HTTP 方法不被允许(如用 POST 访问仅支持 GET 的接口,响应头Allow列允许方法)
406Not Acceptable客户端请求的资源格式(如Accept: application/json)与服务器支持格式不匹配(如服务器仅返回 XML)
408Request Timeout客户端发送请求超时(服务器等待请求数据过久,如网络卡顿)
409Conflict请求与服务器资源当前状态冲突(如创建用户时用户名已存在,或数据被他人修改)
410Gone资源已永久删除(与 404 区别:明确告知 “资源曾存在但已删除,后续无需再请求”)
413Payload Too Large请求体过大(如上传文件超过服务器限制,响应提示最大允许大小)
414URI Too Long请求的 URL 过长(如 GET 请求参数过多,服务器无法处理)
415Unsupported Media Type请求体的Content-Type不被服务器支持(如上传 PNG 但服务器仅接受 PDF)
416Range Not Satisfiable客户端请求的资源范围无效(如请求 “0-1000 字节”,但资源实际仅 500 字节)
429Too Many Requests客户端请求频率过高(触发服务器限流,响应头Retry-After提示重试时间)
431Request Header Fields Too Large请求头总大小超过服务器限制(如 Cookie 过多、自定义头字段过大)
451Unavailable For Legal Reasons资源因法律原因无法访问(如涉及侵权,被法院要求下架)
---五、5xx 服务器错误状态码客户端请求无错,但服务器处理时发生故障(需服务器端排查修复)
500Internal Server Error服务器通用错误(如代码 BUG、数据库连接失败,无法明确具体错误原因,最常见)
501Not Implemented服务器未实现请求所需功能(如客户端用 HTTP/3 协议,服务器仅支持 HTTP/1.1)
502Bad Gateway服务器作为 “网关 / 代理” 时,接收的上游服务器响应无效(如上游服务器宕机)
503Service Unavailable服务器暂时无法处理请求(如服务器维护、负载过高,响应头Retry-After提示恢复时间)
504Gateway Timeout服务器作为 “网关 / 代理” 时,等待上游服务器响应超时(如上游处理过慢)
505HTTP Version Not Supported服务器不支持客户端使用的 HTTP 版本(如客户端用 HTTP/2,服务器仅支持 HTTP/1.0)
507Insufficient Storage服务器存储空间不足,无法完成请求(如上传文件时服务器磁盘满)
511Network Authentication Required客户端需先通过网络认证(如公共 WiFi 的登录验证,才能访问目标资源)

响应头部:下方是常见的响应,其它的可以问ai,可以把响应头复制给ai,让ai跟你说是什么意思

Date: //服务端发送资源时的服务器时间

Expires: //缓存过期时间

Cache-Control: no-cache // 缓存方式

Etag // 文件内容hash

Last-Modified //最近一次文件修改时间

Content-Type: text/html; charset=utf-8 //编码格式

Content-Encoding: gzip //采用gzip对资源进行解码

Connection: keep-alive //tcp是长连接

Set-Cookie //设置Http Cookie

再往下就是响应正文了

bd__cbs__agsm61({"errInfo":{ "no": "0" }, "data": { "rememberedUserName" : "", "codeString" : "", "token" : "xxxxxx", "cookie" : "1", "usernametype":"", "spLogin" : "rate", "disable":"", "loginrecord":{ 'email':[ ], 'phone':[ ] } }, "traceid": ""})


img

http://www.dtcms.com/a/554931.html

相关文章:

  • 中国各大网站扁平化 网站
  • 湖州长兴建设局网站用asp.net做网站计数器
  • 建瓯企业网站建设wordpress添加目录
  • 想自己做个网站怎么做要进一步增强门户网站建设合力
  • 金融行业网站建设方案晋城网站建设科技有限公司
  • 家电网站建设网页设计制作音乐排行榜
  • 做易拉宝设计的网站永久免费安卓代理ip
  • Linux进程信号(Ⅱ)
  • 从移动硬盘恢复 Timeshift 原始备份的终极指南(含 GRUB 修复 + 多场景适配)
  • ae做的动效怎么放在网站上用html做一个网页
  • 做网站目的国内管理咨询公司排名前十名
  • Maven依赖冲突的解决
  • abap 使用‘SAVE_TEXT‘ 函数注意
  • 基于单片机的物联网智能图书登记终端设计与实现
  • 茂名模板建站定制网站运营难做吗
  • 客户端搭建nfs服务,客户端对将nfs的服务挂在到本地
  • 北京网站建设迈程网络网站带支付模板
  • 第九章、GPT1:Improving Language Understanding by Generative Pre-Training(理论部分)
  • 河南省住房与城乡建设厅网站首页做免费网站需要营业执照吗
  • 中卫市住房建设局网站seo值怎么提高
  • 论文学习_Similarity of binaries through re-optimization
  • 网站架构组成部分贵州最近爆发的传染病
  • AI低代码平台深度横评:钉钉宜搭、简道云、JNPF的场景化选型指南
  • 网站收款接口谷歌推广代运营
  • 美术馆网站建设总体要求做网站记者的出路是什么
  • 网络学习-异步IO(八)
  • 黑蜘蛛网站wordpress 内链工具
  • 泉州市住房与城乡建设局网站易烊千玺网页设计模板
  • 无刷电机拆解与原理简单记录
  • 2025年--Lc227--200. 岛屿数量(递归,带测试用例)-Java版