HTTP支持许多不同的消息头,其中一些专用于特殊用途。一些消息头可用在请求与响应中,而其他一些消息头只能专门用在某个特定的消息中。下面列出渗透测试员在攻击Web应用程序时可能遇到的消息头。1. 常用消息头Connection。这个消息头用于告诉通信的另一端,在完成HTTP传输后是关闭TCP连接,还是...
分类:
Web程序 时间:
2015-01-29 14:30:46
阅读次数:
163
1. HTTP消息头(1)通用信息头即能用于请求消息中,也能用于响应信息中,但与被传输的实体内容没有关系的信息头,如Data,Pragma主要: Cache-Control , Connection , Data , Pragma , Trailer , Transfer-Encoding , Up...
分类:
其他好文 时间:
2015-01-29 12:14:55
阅读次数:
228
本文解释了如何创建、发送和接收HTTP请求和响应。
创建一个CFHTTP请求
HTTP请求是一个消息,这个消息由远程服务器执行的方法,操作的对象(URL),消息头和消息体。方法通常是下面之一:GET, HEAD, PUT, POST, DELETE, TRACE, CONNECT 或OPTIONS。用CFHTTP创建一个HTTP请求分为四个步骤:
使用CFHTTPMessageCre...
分类:
Web程序 时间:
2015-01-26 22:50:32
阅读次数:
301
状态码含义100客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。101服务器已经理解了客户端的请求,并将通过Upgrade 消息头通知...
分类:
Web程序 时间:
2015-01-26 18:38:46
阅读次数:
236
状态码含义100客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。101服务器已经理解了客户端的请求,并将通过Upgrade 消息头通知...
分类:
Web程序 时间:
2014-12-24 17:52:22
阅读次数:
237
OSAL的消息队列每一个消息都包含一个消息头osal_msg_hdr_t和用户自定义的消息,osal_msg_hdr_t结构体定义如下:typedef struct{ void *next; uint16 len; uint8 dest_id;} osal_msg_hdr_t;在事件处理函数Samp...
分类:
其他好文 时间:
2014-11-24 20:48:34
阅读次数:
420
Cookie处理继续.....啃>.好记性不如烂笔头.做笔记,加深印象.定义:Cookie是在浏览器访问某个WEB资源时,由Web服务器在HTTP响应消息头中通过Set-Cookie字段发送给浏览器的一组数据.Cookie类:在Servlet API中,使用java.servlet.http.Coo...
分类:
其他好文 时间:
2014-11-20 21:43:14
阅读次数:
166
我实现了一个server,支持HTTP协议和内部私有协议,为了简化部署,我设计成一个端口同时兼容两种协议的客户端。根据连接后到达的消息头自动识别客户端协议。这种事情的传统做法是,accept后加入epoll,当fd第一次可读时,读出一些并解析,判断协议类型。创建相应的上下文对象,开始服务。这样就引入...
分类:
其他好文 时间:
2014-11-19 23:42:57
阅读次数:
297
状态码含义100客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。101服务器已经理解了客户端的请求,并将通过Upgrade 消息头通知...
分类:
Web程序 时间:
2014-11-19 12:28:12
阅读次数:
259
消息 : 消息是一个独立的数据单元,它可能由几个部分组成,包括消息正文和消息头。服务 : 服务是一个构造,它公开一个或多个终结点,其中每个终结点都公开一个或多个服务操作。终结点 : 终结点是用来发送或接收消息(或执行着两种操作)的构造。终结点包括一个定义消息可以发送到的目的地的位置(地址)、一个描述...
分类:
其他好文 时间:
2014-11-16 21:24:03
阅读次数:
170