【渗透测试小白系列】之简单使用BurpSuite
(本文仅为平时学习记录,若有错误请大佬指出,如果本文能帮到你那我也是很开心啦) 一、HTTP协议基础 HTTP: HyperText Transfer Protocol,超文本传输协议 1.协议特点: 简单快速,请求方式get post head等8中请求方式 无连接(一次请求就断开)无状态(没有记忆功能,不会记录任何信息) 2.支持的模式: B/S、C/S(websocket进行通信) 3.请求包格式: request=请求行+请求头+空行+请求数据 4.请求方式: http1.0版本: GET POST HEAD http1.1版本: GET POST HEAD OPTIONS DELETE TRACE CONNECT PUT PATCH 方法 描述 GET 请求指定的页面信息,并返回实体主体 POST 向指定资源提交数据进行处理请求(例如提交表单或者上传文件)。 数据被包含在请求体中。POST 请求可能会导致新的资源的建立和或已有资源的修改 HEAD 类似于 GET 请求,只不过返回的响应中没有具体的内容,用于获取报头 OPTIONS 允许客户端查看服务器的性能 DELETE 请求服务器删除指定的页面 TRACE 回显服务器收到的请求,主要用于测试或诊断 CONNECT HTTP/1.1 协议中预留给能够将连接改为管道方式的代理服务器 PUT