HTTP 协议的基本格式和 fiddler 的用法

HTTP

超文本传输协议

常见为1.1版本

https引入了一个"加密层",安全性会更高一些,除此之外内容和http完全相同。

"一问一答模型"的协议。客户端发送一个请求,服务器返回一个响应。

  • 一问多答:下载一个大的文件
  • 多问一答:上传一个大的文件
  • 多问多答:远程桌面(远程控制)

**HTTP报文格式。**利用抓包工具观察HTTP请求/响应的详细情况。

**代理。**给客户端跑腿"正向代理"。给服务器跑腿"反向代理"。

HTTP协议抓包

  • wireshark:功能强,可以抓TCP,UDP,IP...抓HTTP(太重)

  • chrome/Edge开发者工具:f12自带抓包,但不能看到HTTP原式报文数据

  • fiddler:经典,功能强大的抓包工具

  1. 左侧是抓到HTTP数据报的列表,ctrl+a delete 清空

  2. 点击某一项,能在右侧看到请求(右上角)和响应(右下方)的具体情况。选择raw,得到原始的HTTP请求和响应的模样。viev in notepad可以在记事本中打开。

HTTP请求基本格式

  1. GET 哔哩哔哩 (゜-゜)つロ 干杯~-bilibili HTTP/1.1 方法(method)URL 版本号

  2. 请求头(header)第二行开始的若干行,一直到空行结束 每一行都是键值对,用空格分隔。

  3. 空行 请求头结束标记

  4. 正文(body)提交给服务器的数据

HTTP响应基本格式

  1. HTTP/1.1 200 OK 版本号 状态码(成功/失败/失败原因) 状态码的描述 200是常见的状态码表示成功,三个部分用空格分隔

  2. 响应头(header)键值对 空行结束

  3. 空行

  4. 正文 通常是HTML/CSS/JS/JSON/图片/音频/字体

URL 唯一资源定位器

  1. IP地址(域名)

  2. 端口号

  3. 层次的路径

  4. 查询字符串

URI 唯一资源标识符 URL是URI的一种实现

  1. url给哪个协议使用

  2. 现在已经不用这种认证方式

  3. 服务器地址可以是IP也可以是域名

  4. 服务器端口号如果不写会自动拼接上一个端口,http80,https443

  5. ?查询

  6. 键值对之间用&分隔 键值之间用=

url encode本质上就是转义字符

相关推荐
特立独行的猫a1 天前
C 语言各种指针详解
java·c语言·开发语言
Rewloc1 天前
Trae CN配置Maven环境
java·maven
彭于晏Yan1 天前
MyBatis-Plus使用动态表名分表查询
java·开发语言·mybatis
秋月的私语1 天前
如何快速将当前的c#工程发布成单文件
android·java·c#
天***88961 天前
使用python写一个应用程序要求实现微软常用vc++功能排查与安装功能
java
代码充电宝1 天前
LeetCode 算法题【简单】283. 移动零
java·算法·leetcode·职场和发展
ccccczy_1 天前
Spring Security 深度解读:JWT 无状态认证与权限控制实现细节
java·spring security·jwt·authentication·authorization·securityfilterchain·onceperrequestfilter
Lin_Aries_04211 天前
容器化 Tomcat 应用程序
java·linux·运维·docker·容器·tomcat
sheji34161 天前
【开题答辩全过程】以 springboot高校社团管理系统的设计与实现为例,包含答辩的问题和答案
java·spring boot·后端
zzywxc7871 天前
大模型落地实践指南:从技术路径到企业级解决方案
java·人工智能·python·microsoft·golang·prompt