【网络安全】一、入门篇:读懂 HTTP 协议

在学习网络安全前,必须先理解HTTP 协议------ 它是浏览器(客户端)与网站服务器之间的 "沟通语言",所有 Web 请求(如打开网页、登录账号)都通过 HTTP 协议完成。本节重点讲解 HTTP 中最常用的两种请求方式:GET 和 POST。

1.1 核心概念:HTTP 请求的基本流程

简单来说,你访问一个网站的过程是这样的:

  1. 你在浏览器输入网址(如http://test.com),点击回车;

  2. 浏览器生成一个HTTP 请求 ,发送给test.com的服务器;

  3. 服务器处理请求后,生成HTTP 响应(包含网页内容、图片等),返回给浏览器;

  4. 浏览器解析响应,展示出你看到的网页。

GET 和 POST 就是两种最常见的 "请求类型",分别对应 "获取数据" 和 "提交数据" 的场景。

1.2 GET 与 POST 的核心区别(零基础必懂)

很多初学者会混淆两者,我们用 "快递" 类比:GET 是 "上门取件"(主动要数据),POST 是 "上门寄件"(主动发数据),具体区别如下表:

对比维度 GET 请求 POST 请求
核心用途 获取数据(如搜索、查看文章) 提交数据(如登录、注册、上传文件)
参数位置 参数拼在 URL 后面(如?id=1&name=test 参数放在 "请求体" 中(URL 看不到)
数据大小 受 URL 长度限制(通常不超过 2KB) 无明确限制(可传大文件)
安全性 参数暴露在 URL 中(不适合敏感数据) 参数隐藏在请求体(相对安全,仍需加密)
缓存性 会被浏览器缓存(如刷新页面不重新请求) 不会被缓存

1.3 实操案例:用浏览器抓包查看 GET/POST 请求

无需安装复杂工具,用 Chrome 浏览器自带的 "开发者工具" 即可直观看到两种请求的差异(步骤适用于所有浏览器):

案例 1:查看 GET 请求(以百度搜索为例)

  1. 打开 Chrome 浏览器,访问百度(www.baidu.com);

  2. F12键打开开发者工具,切换到「Network」标签(网络面板);

  3. 在百度搜索框输入 "网络安全",点击 "百度一下";

  4. 在 Network 列表中,找到第一个请求(名称通常是www.baidu.com),点击它;

  5. 查看「Headers」(请求头)面板:

  • 找到「Request Method」,显示为GET(确认是 GET 请求);
  • 找到「Query String Parameters」(查询参数),会看到wd=网络安全wd是百度搜索的参数名,值就是你输入的内容)------ 这就是 GET 请求的参数,直接拼在 URL 里。

案例 2:查看 POST 请求(以模拟登录为例)

  1. 访问一个带登录功能的测试网站(如DVWA 靶场,后续会讲搭建方法);

  2. F12打开开发者工具,切换到「Network」标签,勾选「Preserve log」(保留日志,避免跳转后请求消失);

  3. 输入任意账号密码(如admin/123456),点击 "登录";

  4. 在 Network 列表中,找到名称为login.php(或类似)的请求,点击它;

  5. 查看「面板」、「负载」面板:

  • 「请求方法」显示为POST(确认是 POST 请求);
  • 「负载」(表单数据),会看到username=admin&password=123456------ 这就是 POST 请求的参数,藏在请求体中,URL 里看不到。
相关推荐
骥龙3 小时前
粤港澳全运会网络安全防御体系深度解析:威胁态势与实战防护
网络·安全·web安全
豆沙沙包?5 小时前
http/1.1,http/2和http/3、三次握手和四次挥手
网络·网络协议·http
安娜的信息安全说5 小时前
企业身份认证系统选型:Azure AD 与 Keycloak 功能详解
安全·microsoft·keycloak·azure ad
安当加密6 小时前
SLA操作系统双因素认证实现Windows远程桌面OTP双因子安全登录—从零搭建企业级RDP安全加固体系
windows·安全
你的人类朋友7 小时前
HTTP请求结合HMAC增加安全性
前端·后端·安全
Dest1ny-安全9 小时前
2025年,今后需要进步的方面
安全
BenSmith9 小时前
一次入门向v8漏洞复现
安全
ZHOU_WUYI10 小时前
构建AI安全防线:基于越狱检测的智能客服守护系统
人工智能·安全
2501_9159184110 小时前
Video over HTTPS,视频流(HLSDASH)在 HTTPS 下的调试与抓包实战
网络协议·http·ios·小程序·https·uni-app·iphone