设为首页 收藏本站
查看: 1225|回复: 0

[新闻资讯] 小猿圈分享Web安全学习笔记

[复制链接]
累计签到:3 天
连续签到:3 天
发表于 2019-7-16 18:27:21 | 显示全部楼层 |阅读模式
最近有很多网友在了解web安全方面的知识,但是因为没有好的老师带,针对这个情况小猿圈web安全每天会分享一个web安全的知识点,今天分享的是Web安全学习笔记,希望对你学习web安全有所帮助。



一、 Web安全时代
1.0时代:针对服务器进行攻击,主要包括SQL注入,上传漏洞,命令链接等攻击方式
2.0时代:针对服务器以及用户,新增XSS、CSRF等攻击方式
二、 Web工作流程
Web工作方式类似餐厅点餐,点餐-上菜。这是用户能看到的部分。而服务员接到点餐后,会把菜单拿给厨师,然后厨师做好菜后会给服务员说,然后服务员就拿到做好的菜品就上菜给客人。
而Web工作流程与上面相似,用户通过浏览器输入网址,比如baidu.com,浏览器会通过DNS服务器找到baidu.com对应的服务器IP地址,服务器接到请求后与数据库交互,然后得到结果,并返回给用户。
浏览器并不能直接通过我们输入的网址直接与服务器通讯。当我们输入需要访问的网址后,浏览器会把我们的网址通过DNS服务器查询,得到服务器的IP地址,然后服务器直接与这个IP地址进行通讯的。
三、 URL协议
浏览器与服务器通讯也需要一种方法,这个方法就是URL协议,它的中文翻译是“统一资源定位符”,它的作用是以简洁的方式从互
联网上得到资源,并且让每个文件都有一个唯一的URL地址。
URL格式大致为:
协议://用户名:密码@域名:端口号/目录/文件名.文件后缀?参数=值#锚点
协议:URL支持许多协议,我们常见的协议有HTTP、FTP、MAILTO、HTTPS协议,而协议的作用就是告诉浏览器将如何处理要打开的文件。
用户名和密码:如果服务器需要授权才能访问就在这里输入
域名:这里填写你需要访问的网站域名,比如www.baidu.com或者image.baidu.com
端口号:如果是http协议,默认的80端口是不需要填写的,其他的协议根据相应的协议端口进行填写
目录以及文件名、后缀:这里是访问服务器中的文件路径。
参数:这里是需要传递给服务器的一些值,服务器会根据这些传递的值作出响应。
锚点:锚点的作用是定位当前文件中的哪一个位置。
四、 HTTP协议
HTTP协议就是web中最重要的协议,也是使用应用最广泛的协议,每次我们我们访问网页都进行了http请求。
4.1.1. 一个完整的http请求包含三部分:
请求行
包含请求的方法以及URL、协议版本,比如:GET /test/xx.php?id=123444 HTTP/1.1
请求头
常见内容包含:
HOST:主机地址(域名)比如:www.xsscript.com
User-Agent:让服务器能够识别用户的包含操作系统及版本、CPU、浏览器、语言等信息。
Cookie:代表用户凭证,服务器可以根据这个用户凭证来识别你是谁。
Referer:服务器可以通过Referer来判断用户的来源,也就是你从什么地方过来的。
请求正文
GET请求没有请求正文,所有的参数均含在请求行和头中,POST有请求正文
4.1.2. 一个完整的http响应包含三部分:
状态行包含协议和版本、以及服务器状态的响应编码。比如HTTP/1.1 200 OK表示服务器响应成功响应头
常见内容包含:
Server:HTTP服务器的版本
Content-Type:响应正文类型,让浏览器根据类型进行处理然后显示给用户
Set-Cookie:如果用户没有Cookie或者Cookie需要更新,服务器会在响应包中含此内容,提示浏览器设置或更新Cookie。
Content-Language:响应正文的语言
Content-Length:响应正文的长度。
Location:当用户访问www.baidu.com然后响应包中包含了此内容的时候,会跳转到相应的网址。
响应正文
发送给用户浏览器处理的正文内容。
以上就是小猿圈web安全讲师分享Web安全学习笔记,小猿圈web安全讲师认为学习就是不断坚持,不断进步的过程,只有不断地学习才能赶上时代的脚步,这样才不会脱轨,如果你学习遇到问题可以到小猿圈找答案,里面有更全面的知识,你能在里面找到从基础到实战所需要的所有内容。如果感觉本篇文章你对你有帮助,记得评论,转发,收藏呦。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-972544-1-1.html 上篇帖子: 小猿圈Web安全性测试介绍 下篇帖子: 小猿圈web前端常见面试题JavaScript
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表