HTTP 协议的基本格式和 fiddler 的用法

HTTP

超文本传输协议

常见为1.1版本

https引入了一个"加密层",安全性会更高一些,除此之外内容和http完全相同。

"一问一答模型"的协议。客户端发送一个请求,服务器返回一个响应。

  • 一问多答:下载一个大的文件
  • 多问一答:上传一个大的文件
  • 多问多答:远程桌面(远程控制)

**HTTP报文格式。**利用抓包工具观察HTTP请求/响应的详细情况。

**代理。**给客户端跑腿"正向代理"。给服务器跑腿"反向代理"。

HTTP协议抓包

  • wireshark:功能强,可以抓TCP,UDP,IP...抓HTTP(太重)

  • chrome/Edge开发者工具:f12自带抓包,但不能看到HTTP原式报文数据

  • fiddler:经典,功能强大的抓包工具

  1. 左侧是抓到HTTP数据报的列表,ctrl+a delete 清空

  2. 点击某一项,能在右侧看到请求(右上角)和响应(右下方)的具体情况。选择raw,得到原始的HTTP请求和响应的模样。viev in notepad可以在记事本中打开。

HTTP请求基本格式

  1. GET 哔哩哔哩 (゜-゜)つロ 干杯~-bilibili HTTP/1.1 方法(method)URL 版本号

  2. 请求头(header)第二行开始的若干行,一直到空行结束 每一行都是键值对,用空格分隔。

  3. 空行 请求头结束标记

  4. 正文(body)提交给服务器的数据

HTTP响应基本格式

  1. HTTP/1.1 200 OK 版本号 状态码(成功/失败/失败原因) 状态码的描述 200是常见的状态码表示成功,三个部分用空格分隔

  2. 响应头(header)键值对 空行结束

  3. 空行

  4. 正文 通常是HTML/CSS/JS/JSON/图片/音频/字体

URL 唯一资源定位器

  1. IP地址(域名)

  2. 端口号

  3. 层次的路径

  4. 查询字符串

URI 唯一资源标识符 URL是URI的一种实现

  1. url给哪个协议使用

  2. 现在已经不用这种认证方式

  3. 服务器地址可以是IP也可以是域名

  4. 服务器端口号如果不写会自动拼接上一个端口,http80,https443

  5. ?查询

  6. 键值对之间用&分隔 键值之间用=

url encode本质上就是转义字符

相关推荐
小小爱大王11 小时前
AI 编码效率提升 10 倍的秘密:Prompt 工程 + 工具链集成实战
java·javascript·人工智能
神龙斗士24012 小时前
继承和组合
java·开发语言
小蒜学长12 小时前
springboot基于JAVA的二手书籍交易系统的设计与实现(代码+数据库+LW)
java·数据库·spring boot·后端
菜鸟plus+12 小时前
Semaphore
java
小梁努力敲代码12 小时前
java数据结构--LinkedList与链表
java·数据结构·链表
それども12 小时前
IDEA Gradle并行编译内存溢出问题
java·ide·gradle·intellij-idea
滑水滑成滑头12 小时前
**发散创新:探索零信任网络下的安全编程实践**随着信息技术的飞速发展,网络安全问题日益凸显。传统的网络安全防护方式已难以
java·网络·python·安全·web安全
野犬寒鸦12 小时前
从零起步学习MySQL || 第七章:初识索引底层运用及性能优化(结合底层数据结构讲解)
java·数据库·后端·mysql·oracle
ScriptBIN13 小时前
管理和构建Java项目的工具--Maven
java·maven