- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
课程编写类别内容实验课题名称HTTP攻击与防护-HTTP拆分响应攻击实验目的与要求1了解HTTP的概念
2了解HTTP响应拆分攻击的方式
3掌握防范攻击的方法实验环境VPC1(虚拟PC)Windows server 2003VPC1 连接要求PC 网络接口,本地连接与实验网络直连软件描述1、学生机要求安装java环境2、vpc安装windwos 系统实验环境描述学生机与实验室网络直连;
VPC1与实验室网络直连;
学生机与VPC1物理链路连通;预备知识HTTP是HyperText Transfer Protocol的简写,用来定义因特网上的数据传输协议,最初的用途是要接收与解释HTML网页。HTTP是由World Wide WebConsortium与the Intemet Engineering Task Force所制定,现今使用的版本是HTTP/1.1,规范是RFC2616。
HTTP是客户端与服务器之间的请求/响应的协议。HTTP的客户端经由特定的Port???预设是Port 80)来建立TCP的连接,HTTP服务器则是监听这个Port来等待客户端发送请求的信息。
HTTP请求的方法
HTTP定义了8种方法来发送请求。
(1) GET:请求响应,这是最常使用的方法。
(2) HEAD:与GET相同的响应,是只要求响应的表头信息。
(3) POST:发送数据给服务器处理,数据包含在HTTP信息正文q
(4) PUT:上传文件。
(5) DELETE:删除文件。
(6) TRACE:追踪所收到的请求。
(7) OPTIONS:返回服务器所支持的HTTP请求的方法。
(8) CONNECT:将HTTP请求的连接转换成透明的TCP/IP通道。
HTTP响应的格式
服务器在处理完客户端所提出的HTTP请求后,会发送下列响应。
(1)第一行是状态码。
(2)第二行开始是其他信息。
HTTP响应的第一行是状态码,包含一个标识状态的数字和一个描述状态的单词。例如:
HTTP/1.1 200 0K
200是标识状态的数字,OK则是描述状态的单词,这个状态码表示请求成功。
所有 HTTP 状态代码及其定义如下。
代码 指示
2xx 成功
200 正常;请求已完成。
201 正常;紧接 POST 命令。
202 正常;已接受用于处理,但处理尚未完成。
203 正常;部分信息 — 返回的信息只是一部分。
204 正常;无响应 — 已接收请求,但不存在要回送的信息。
3xx 重定向
301 已移动 — 请求的数据具有新的位置且更改是永久的。
302 已找到 — 请求的数据临时具有不同 URI。
303 请参阅其它 — 可在另一 URI 下找到对请求的响应,且应使用 GET 方法检索此响应。
304 未修改 — 未按预期修改文档。
305 使用代理 — 必须通过位置字段中提供的代理来访问请求的资源。
306 未使用 — 不再使用;保留此代码以便将来使用。
4xx 客户机中出现的错误
400 错误请求 — 请求中有语法问题,或不能满足请求。
401 未授权 — 未授权客户机访问数据。
402 需要付款 — 表示计费系统已有效。
403 禁止 — 即使有授权也不需要访问。
404 找不到 — 服务器找不到给定的资源;文档不存在。
407 代理认证请求 — 客户机首先必须使用代理认证自身。
415 介质类型不受支持 — 服务器拒绝服务请求,因为不支持请求实体的格式。
5xx 服务器中出现的错误
500 内部错误 — 因为意外情况,服务器不能完成请求。
501 未执行 — 服务器不支持请求的工具。
502 错误网关 — 服务器接收到来自上游服务器的无效响应。
503 无法获得服务 — 由于临时过载或维护,服务器无法处理请求。
-----------------------------------------------------------------------------------------------------------------------
HTTP 400 - 请求无效
HTTP 401.1 - 未授权:登录失败
HTTP 401.2 - 未授权:服务器配置问题导致登录失败
HTTP 401.3 - ACL 禁止访问资源
HTTP 401.4 - 未授权:授权被筛选器拒绝
HTTP 401.5 - 未授权:ISAPI 或 CGI 授权失败
HTTP
您可能关注的文档
- 6-桥涵-宣贯2015.3.10合编.pptx
- 6网页制作Dreamweaver合编.pptx
- JAVA虚拟机JVM合编.pptx
- Java虚拟机合编.docx
- Java学生成绩信息管理系统20160621(最全)合编.docx
- java学习重点笔记合编.docx
- Java远程通讯_MINA合编.docx
- JAVA中通过JNI调用C实例合编.docx
- Jmeter的HTTP接口测试合编.docx
- JMeter的使用-实战经验合编.pptx
- 贵州贵州省建设投资集团有限公司招聘考试真题附答案详解(研优卷).docx
- 河南南阳师范学院2021年招聘25名硕士研究生冲刺卷一(附答案与详解)及答案详解(名校卷).docx
- 陕西延长石油 (集团) 有限责任公司 所属单位招聘笔试题库及答案详解(必刷).docx
- 贵州民航产业集团有限公司招聘笔试题库含答案详解(基础题).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库含答案详解(考试直接用).docx
- 邢台市水务发展集团有限公司招聘真题附答案详解(实用).docx
- 新华保险总部人力资源部(党委组织部)招聘笔试题库含答案详解(预热题).docx
- 贵州苔茶产业发展集团有限公司招聘笔试题库含答案详解(b卷).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库附答案详解(综合题).docx
- 贵州城乡产业发展集团有限公司招聘笔试题库附答案详解(实用).docx
最近下载
- 土壤导则出台背景与关键要点解析(HJ 964-2018)环保部环评中心主讲.pdf VIP
- 大学生心理健康教育:战胜压力、应对挫折——大学生挫折心理调适PPT教学课件.pptx VIP
- 六年级数学下教学计划六年级数学下教学计划.doc VIP
- 19个护理专科质量指标.pptx VIP
- 高中生物教师评职称个人专业技术工作小结.docx VIP
- 2024秋新部编版一年级语文上册全册教案.docx VIP
- 2025年国家开放大学(电大)-金融学(本科)考试近5年真题集锦(频考类试题)带答案.docx
- 人工智能辅助下的高中地理个性化学习路径构建与效果评价教学研究课题报告.docx
- 跨文化传播学导论教学课件(完整版).ppt
- 培训德高强效瓷砖背胶上市说明.pdf VIP
文档评论(0)