web安全——基础知识(计算机网络part1)

Web安全基础篇 黑客利用网站操作系统的漏洞和web服务程序的SQL注入漏洞等得到web服务器的控制权限,轻则篡改网页内容,重则窃取重要内部数据,更为严重的则是在网页中植入恶意代码,使得网站访问者受到侵害。 阅读详情

一、OSI七层模型

  • 应用层 Application:网络应用程序及应用层协议留存(message)
  • 表示层 Presentation:使通信的应用程序能够释放交换数据的含义
  • 会话层 Session:提供数据交换定界和同步功能,包括建立检查点和恢复方案
  • 运输层 Transport:在应用程序端点间传送用应用层报文(segment)
  • 网络层 Network:将数据报(datagram)从一台主机移动到另一台主机
  • 链路层 Link:相邻网络节点间传递(frame)
  • 物理层 Physical:比特从一个节点移动到另一个节点

体系结构分层原因:

  1. 某层改变时系统其余部分保持不变
  2. 每一层通过自身内部行动和依靠自身下层提供的服务实现一种服务
  3. 模块化易于系统维护和更新

不同层的协议

  • 应用层:HTTP、FTP、SMTP、邮件访问协议(POP3、IMAP、HTTP)、DNS
  • 运输层:UDP、TCP
  • 网络层:IP、ICMP、OSPF、IGMP
  • 链路层:SLIP、CSLIP、PPP、ARP、RARP、MTU
  • 物理层:ISO2110、IEEE802、IEEE802.2

二、HTTP协议

HTTP协议:超文本传输协议,web的应用层协议,是web的核心协议。

HTTP协议使用TCP作为它的支撑运输协议,是一个无状态的协议,不保存客户的任何信息。

http协议可以分为非持续连接协议持续连接协议

  • 非持续连接:每个请求/响应对是经一个单独的TCP连接发送

  • 持续连接:所有请求/响应对是经相同的TCP连接发送

HTTP默认使用持续连接

1. HTTP请求方法

  • GET
    向特定的资源发出请求。它本质就是发送一个请求来取得服务器上的某一资源。资源通过一组HTTP头和呈现数据(如HTML文本,或者图片或者视频等)返回给客户端。GET请求中,永远不会包含呈现数据。
  • TRACE
    回显服务器收到的请求,主要用于测试或诊断
  • CONNECT
    预留给能够将连接改为管道方式的代理服务器。
  • HEAD
    向服务器索与GET请求相一致的响应,只不过响应体将不会被返回。这一方法可以再不必传输整个响应内容的情况下,就可以获取包含在响应小消息头中的元信息。
  • PUT
    向指定资源位置上传其最新内容
  • DELETE
    请求服务器删除Request-URL所标识的资源<
web安全详解(渗透测试基础) 阅读详情

相关推荐

web 安全总结

web安全总结

qq_40898302的博客 7122

一、web安全入门基础知识

一、基础入门—概念名次 域名发现对应网安的意义? 一个网站的域名和他的子域名可能绑定于同一个IP地址,当我们进行漏洞扫描的时候他的主站没有找到漏洞那么我们就可以通过他子域名的网站绑定于同一个IP地址这个特点,对他的二级域名网站进行扫描,发现是否有漏洞,从而通过二级域名拿到主站的权限。 HOST文件和DNS有什么关系? 当我们进行IP地址解析的时候,我们电脑首先会通过本地host文件,去查找域名对应的IP地址。可以通过修改HOST文件当中的域名对应IP地址,例如让taobao.com对应的域名跳转到我们搭建的

weixin_45761101的博客 3万+

web安全——基础知识计算机网络part2)

五、SYN洪泛攻击及防御 在TCP三次握手过程中服务器首先向客户端发送请求报文,服务器发送确认报文后等待客户端发送确认报文。若客户端不发送确认报文服务器将在一点时间后断开该半连接并回收资源。 SYN洪泛攻击:依靠TCP建立连接时的三次握手的漏洞,即攻击者发送大量的请求连接报文段但不完成第三次握手,会使得服务器端不断响应请求并为半连接分配资源导致资源被耗尽。SYN洪泛攻击是DOS攻击的其中一种。 直接攻击 :攻击者用他们自己的没有经过伪装的IP地址快速地发送SYN数据包,这就是所谓的直接攻击。 欺骗式攻击:

学习记录 4458

web安全(入门篇)

web安全的概念太过于宽泛,博主自知了解的并不多,还需要继续学习。但是又想给今天的学习进行总结,所以今天特分享一篇关于web安全的文章,希望对初次遇到web安全问题的同学提供帮助。SQL注入 数据库表出现场景 当开发登录模块的时候,如果我们使用是mysql操作php,并非使用mysqli、PDO等;当查询用户是否存在的SQL是这样写的,select * from user where name =

webbc的博客 7万+

web安全入门(非常详细),零基础入门到精通,看这一篇就够了

1.定义Web 安全是指保护 Web 应用程序免受各种网络威胁,确保 Web 服务的保密性、完整性和可用性。在当今数字化时代,Web 应用广泛存在于各个领域,从电子商务到社交媒体,从企业内部系统到政府公共服务平台。Web 安全旨在防止恶意攻击者利用 Web 应用中的漏洞,窃取敏感信息、篡改数据或破坏服务。2.重要性对于企业而言,Web 安全关系到商业机密、客户信息的保护,一旦遭受攻击,可能面临巨大的经济损失、声誉损害和法律风险。

小司机的奥拓 7102

互联网大厂ssp面经之路:计算机网络part1

互联网大厂面经分享,计算机网路part1

qq_41214208的博客 1583

计算机网络】Cookie、Session和上传文件重点知识汇总

计算机网络之cookie、session和上传文件基础知识汇总,很想对你有用!

qq_68993495的博客 2112

计算机网络 Part1

TCP协议会出现对头阻塞的情况,而HTTP / 1.1版本里面头信息无法压缩,会造成无用的带宽资源浪费。

weixin_53622554的博客 1033

【学习路线】0基础入门Web安全,从零基础入门到精通,收藏这一篇就够了!

随着网络技术的不断发展,Web安全已成为各行业不可忽视的关键领域。越来越多的高校和培训机构开设了信息安全相关课程,为学生们打下了良好的理论基础。然而,在实际工作中,初入职场的安全从业者常常会发现,学校课程与工作实践之间存在一定的差距。本文将从多个角度介绍 Web 安全的入门路径,旨在弥合学校课程与实际工作之间的差距,为初学者提供系统化的学习思路和实践指导。PART

小司机的奥拓 515

0基础该如何转行网络安全?值得吗?

最近在后台有看到很多朋友问我关于网络安全转行的问题,今天做了一些总结,其中最多的是,觉得目前的工作活多钱少、不稳定、一眼望到头,还有一些就是目前工作稳定但是缺乏上升空间的。总的来说,大家主要的问题是:0基础真的能学会吗?怎么学?需要准备啥?发展前景如何?学完能拿到高薪吗?

喜欢Python编程的程序员柚柚呀 1006

【网络安全学习路线】0基础入门Web安全

随着网络技术的不断发展,Web安全已成为各行业不可忽视的关键领域。越来越多的高校和培训机构开设了信息安全相关课程,为学生们打下了良好的理论基础。然而,在实际工作中,初入职场的安全从业者常常会发现,学校课程与工作实践之间存在一定的差距。本文将从多个角度介绍 Web 安全的入门路径,旨在弥合学校课程与实际工作之间的差距,为初学者提供系统化的学习思路和实践指导。PART

logic1001的博客 1075
上一篇: web安全——基础知识(密码学)
下一篇: web安全——基础知识(计算机网络part2)
啦啦啦啦啦啦啦噜噜
博客等级 码龄7年 71粉丝 37原创
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值