基础入门 HTTP数据包Postman构造请求方法请求头修改状态码判断
创始人
2025-05-30 13:09:31
0

文章目录

  • 数据-方法&头部&状态码
    • 请求request
    • Response状态码
  • 案例-文件探针&登录爆破
  • 工具-Postman自构造使用

数据-方法&头部&状态码

在这里插入图片描述

请求request

1、常规请求-Get
2、用户登录-Post

•get:向特定资源发出请求(请求指定页面信息,并返回实体主体);
•post:向指定资源提交数据进行处理请求(提交表单、上传文件),又可能导致新的资源的建立或原有资源的修改;
•head:与服务器索与get请求一致的相应,响应体不会返回,获取包含在小消息头中的原信息(与get请求类
似,返回的响应中没有具体内容,用于获取报头);
•put:向指定资源位置上上传其最新内容(从客户端向服务器传送的数据取代指定文档的内容),与post的区别是put为幂等,post为非幂等;
•trace:回显服务器收到的请求,用于测试和诊断。trace是http8种请求方式之中最安全的l
•delete:请求服务器删除request-URL所标示的资源*(请求服务器删除页面)
•option:返回服务器针对特定资源所支持的HTML请求方法 或web服务器发送*测试服务器功能(允许客户 端查看服务器性能);
•connect : HTTP/1.1协议中能够将连接改为管道方式的代理服务器

在这里插入图片描述
-参数
演示:
1、UA头-设备平台 不同浏览器&设备 UA不同,后台根据不同UA头狂而已个性化返回不同内容
2、Cookie-身份替换 cookie 区别于session token jwt等验证方式
见上图

Response状态码

1、数据是否正常
2、文件是否存在
3、地址自动跳转
4、服务提供错误
注:容错处理识别
在这里插入图片描述

•-1xx:指示信息—表示请求已接收,继续处理。 •-2xx:成功—表示请求已经被成功接收、理解、接受。
•-3xx:重定向—要完成请求必须进行更进一步的操作。 •-4xx:客户端错误—请求有语法错误或请求无法实现。
•-5xx:服务器端错误—服务器未能实现合法的请求。 •200 OK:客户端请求成功 •301
redirect:页面永久性移走,服务器进行重定向跳转; •302
redirect:页面暂时性移走,服务器进行重定向跳转,具有被劫持的安全风险; •400
BadRequest:由于客户端请求有语法错误,不能被服务器所理解; •401 Unauthonzed:请求未经授权。 •403
Forbidden:服务器收到请求,但是拒绝提供服务。 •404 NotFound:请求的资源不存在,例如,输入了错误的URL; •500
InternalServerError:服务器发生不可预期的错误,无法完成客户端的请求; •503
ServiceUnavailable:服务器当前不能够处理客户端的请求

案例-文件探针&登录爆破

-实验:
1、页面正常访问
2、网站文件探针
3、后台登录爆破

工具-Postman自构造使用

https://zhuanlan.zhihu.com/p/551703621

相关内容

热门资讯

我们再次看看 ARB 女巫空投... 女巫检测选项该项目旨在从 Arbitrum 空投中删除 Sybil 地址,确保只有合法...
最新或2023(历届)海南高考... 根据教育部印发的普通高等学校招生工作的有关规定和海南省人民政府办公厅印发的《海南省普通高等学校招生报...
最新或2023(历届)海南高考...  南海网海口12月9日消息(南海网记者 马伟元)12月9日,南海网记者从海南省教育厅获悉,最新或20...
最新或2023(历届)海南高考... 海南省教育厅正式公布《最新或2023(历届)海南省普通高等学校招生考试报名工作实施办法》,海南省最新...
最新或2023(历届)海南高考... 报名时间  海南最新或2023(历届)的高考报名工作实行考生现场提交报名材料、领取报考卡、现场采集相...
最新或2023(历届)上海对外...  最新或2023(历届)上海对外经贸大学春季招生章程已公布,上海对外经贸大学最新或2023(历届)春...
最新或2023(历届)华东政法...  最新或2023(历届)华东政法大学春季高考招生章程已公布,下面太阳教育网给大家整理最新或2023(...
最新或2023(历届)浙江高考...   最新或2023(历届)浙江高考报名工作预计在最新或2023(历届)2月1日启动,报名工作尚未进行...
C++ 机房预约系统(三):登... 6、 登录模块 6.1 全局文件添加 功能描述: 不同的身份可能会用到不同的文件操作&...
最新或2023(历届)北京高考...   最新或2023(历届)北京高考已在最新或2023(历届)11月9日-12日期间完成了报名工作,最...
最新或2023(历届)上海高考...  最新或2023(历届)上海高考报名总人数有5.1万人报考,相比最新或2023(历届)减少了1000...
最新或2023(历届)上海师范...   最新或2023(历届)上海师范大学春季高考准备招生了,各位考生可进入到上海师范大学招生办公室公布...
山东省最新或2023(历届)高...  山东最新或2023(历届)高考报名已在最新或2023(历届)11月13日-19日期间完成了高考报名...
最新或2023(历届)河北高考... 最新或2023(历届)河北高考报名工作已在最新或2023(历届)11月25日-29日期间完成了高考网...
最新或2023(历届)山西高考...  最新或2023(历届)全国各省市高考报名工作已陆续结束,山西最新或2023(历届)高考报名时间为最...
最新或2023(历届)河南高考...  最新或2023(历届)河南高考报名人数有多少人呢?河南最新或2023(历届)高考报名工作已在最新或...
最新或2023(历届)黑龙江高...  最新或2023(历届)黑龙江高考报名工作于最新或2023(历届)10月28日-11月15日期间完成...
路径规划算法笔记 目录机器人轨迹规划I. 路径规划1. 基于搜索Dijkstra算法A*算法算法代码实现-python...
Spring Boot/Clo... 一、概述 Spring Boot/Cloud读取配置文件yaml中的数据,包括...
Web终端连接资产支持重新连接... 2023年3月20日,JumpServer开源堡垒机正式发布v3.1.0版本。在这一版...