E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Web安全-HTTP协议
web安全
——分析应用程序
文章目录一、确定用户输入入口点二、确定服务端技术三、解析受攻击面一、确定用户输入入口点在检查枚举应用程序功能时生成的HTTP请求的过程中,用户输入入口点包括:URL文件路径通常,在查询字符?之前的URL部分并不视为用户输入入口,但在REST风格的URL中,查询字符之前的URL部分实际上可作为数据参数。例如:http://eis/shop/browse/electronics/iphone其中的el
PT_silver
·
2025-02-27 16:46
web安全理论
web安全
安全
[ vulhub漏洞复现篇 ] solr 远程命令执行 (CVE-2017-12629-RCE)
博主介绍博主介绍:大家好,我是_PowerShell,很高兴认识大家~✨主攻领域:【渗透领域】【数据通信】【通讯安全】【
web安全
】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连)欢迎关注一起学习一起讨论
_PowerShell
·
2025-02-27 12:19
[
靶场实战
]
vulhub
vulhub漏洞复现
Apache
Solr
远程命令执行
CVE-2017-12629
渗透测试
[ vulhub漏洞复现篇 ] Apche log4j远程代码执行漏洞(CVE-2021-44228)
博主介绍博主介绍:大家好,我是_PowerShell,很高兴认识大家~✨主攻领域:【渗透领域】【数据通信】【通讯安全】【
web安全
】【面试分析】点赞➕评论➕收藏==养成习惯(一键三连)欢迎关注一起学习一起讨论
_PowerShell
·
2025-02-27 12:18
[
靶场实战
]
vulhub
CVE-2021-44228
远程代码执行漏洞
Apche
log4j
渗透测试
Post与Get的区别与优劣
POST和GET是
HTTP协议
中最常用的两种请求方法,它们在用途、数据传递方式、安全性等方面存在显著差异。
挣扎与觉醒中的技术人
·
2025-02-27 11:14
http
web安全
安全
学习
网络
2020年Python最新面试题(四):爬虫基础知识
9.在
HTTP协议
头中,keep-alive字段有什么作用?10.HTTP常用的状态码(
Amo Xiang
·
2025-02-27 07:17
Python3入门与进阶
python
http
面试题
spider
python的django框架http请求_Django框架学习——Django(四)请求与响应
请求回想一下,利用
HTTP协议
向服务器传参有几种途径?
weixin_39895881
·
2025-02-27 05:22
HTTP 协议,你了解多少
一、前言学习网络,肯定绕不过网络协议,今天我们需要先简单的了解一下
HTTP协议
二、
HTTP协议
2.1简介HTTP(HypertextTransferProtocol)遵循经典的客户端-服务器模型,客户端打开连接以发出请求
三言不语
·
2025-02-26 19:35
网络安全
http
网络协议
网络
Web安全
攻防入门教程——hvv行动详解
Web安全
攻防入门教程
Web安全
攻防是指在Web应用程序的开发、部署和运行过程中,保护Web应用免受攻击和恶意行为的技术与策略。
白帽子黑客罗哥
·
2025-02-26 15:09
web安全
安全
网络安全
系统安全
红蓝对抗
《白帽子讲
Web安全
》爬虫对抗:技术演进与攻防博弈
《白帽子讲
Web安全
》一书中,作者吴翰清和叶敏以技术深度与实战视角系统剖析了爬虫技术的演进与反爬虫对抗的核心逻辑。本文结合书中内容,从爬虫发展、行业挑战、反爬方案及对抗策略等维度总结核心观点。
予安灵
·
2025-02-26 06:34
白帽子讲Web安全
web安全
爬虫
安全
网络安全
网络攻击模型
[字节青训_AI对话框]SSE交互规范、自定义事件、前后端数据传递、状态监听、连接和断开详解
1.SSE基础以下是关于Server-SentEvents(SSE)的前后端交互规范、常见方法及自定义扩展的完整指南:一、SSE交互规范1.基础协议
HTTP协议
:基于HTTP/1.1长连接,响应头需包含
GISer_Jinger
·
2025-02-26 06:33
项目
前端
node.js
架构
《白帽子讲
Web安全
》学习:深入解析Cookie与会话安全
目录导言一、Cookie的原理与作用二、Cookie面临的安全风险三、Cookie的核心安全属性1.Domain属性2.Path属性3.Expires属性4.HttpOnly属性5.Secure属性6.SameSite属性7.SameParty属性四、安全使用Cookie1.正确设置Cookie属性值2.Cookie前缀3.保密性和完整性五、会话安全1.会话管理(1)会话ID的随机性:(2)过期和
予安灵
·
2025-02-26 06:02
白帽子讲Web安全
安全
web安全
学习
网络安全
网络攻击模型
cookie
ArcGIS Server HTTP与HTTPS端口(6080/6443)使用及Nginx升级HTTPS时的问题与解决
目录前言一、ArcGISServer中http与https二、nginx中升级https的配置项三、ArcGISServer中设置安全策略四、问题解决的关键点五、总结前言本文记录了在项目Web平台从
HTTP
GISX
·
2025-02-26 01:00
arcgis
http
https
网络协议
arcgis
nginx
RESTful(REST风格)是什么?(Java学习笔记)
RESTful(REST风格)是一种当前比较流行的互联网软件架构模式,它充分并正确地利用
HTTP协议
的特性,为我们规定了一套统一的资源获取方式,以实现不同终端之间(客户端与服务端)的数据访问与交互。
L葵-阳S
·
2025-02-25 18:37
Spring
MVC
java
restful
学习
HTTP协议
中Options请求的使用场景
在
HTTP协议
中,OPTIONS请求方法主要用于以下两种典型场景:1.CORS预检请求(PreflightRequest)当浏览器发起跨域请求(不同源)且请求满足某些条件时,浏览器会自动先发送一个OPTIONS
阿湯哥
·
2025-02-25 17:02
http
网络协议
网络
HTTPS与SSL证书的关系
它通过在
HTTP协议
的基础上加入SSL/TLS协议,对传
·
2025-02-25 16:09
后端
OKHttp 3.10源码解析(四):连接机制
OKhttp的底层用的是Socket连接而不是URLConnection,所以整体来说还是比较复杂的,涉及到
Http协议
的封装和解封装、TLS/SSL安全协议的封装、Http2的封装等等,但还是非常值得我们去学习一下的
十 月
·
2025-02-25 12:26
开源框架
Android
科普:HTTP端口80和HTTPS端口443
HTTP协议
默认端口:
HTTP协议
的默认端口是80。当用户在浏览器中输入一个没有指定端口的以http://开头的网址时,浏览器会自动使用80端口与服务器建立连接,进行超文本数据的传输。
人工干智能
·
2025-02-25 11:21
安装
应用架构
http
https
网络协议
http和https分别是什么?区别是什么?
HTTP协议
通常承载于TCP协议之上,有时也承载于TLS或SSL协议层之上,这个时候,就成了我们常说的HTTP
白砂糖与香辛料`
·
2025-02-24 18:21
http
https
网络协议
计算机网络笔记再战——理解几个经典的协议7——HTTP1
这里笔者需要理解一下
HTTP协议
,方便自己排查分析问题。所以,啥是HTTP显然,一个具备一定计算机常识的人,都知道我们在浏览器输入URL(统一资源定位器
charlie114514191
·
2025-02-24 17:15
计算机网络学习
网络
服务器
http
教程
学习
HTTP和HTTPS协议的区别,什么是TCP协议?什么是UDP协议?TCP协议的三次握手、四次挥手是什么?
HTTP协议
以明文方式发送内容,不提供任何方式
淡漠爱清凉
·
2025-02-24 17:14
node.js
网络安全(黑客)——自学手册2024
无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如
Web安全
技术,既有Web渗透,也有Web防御技术(WAF)。
小言同学喜欢挖漏洞
·
2025-02-24 02:56
web安全
网络
安全
网络安全
深度学习
信息安全
渗透测试
泷羽sec---超文本协议与内外网划分
http协议
HTTP协议
概述HTTP(HyperTextTransferProtocol)是用于分布式、协作式和动态Web的核心通信协议。它定义了浏览器和Web服务器之间如何传输超文本或文件。
是山然呀
·
2025-02-24 01:15
泷羽sec--红队从0到1
安全
红队-网络基础(上-超文本协议与内外网划分)
声明通过学习泷羽sec的个人空间-泷羽sec个人主页-哔哩哔哩视频,做出的文章如涉及侵权马上删除文章笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负一.
http
在校大two学生
·
2025-02-24 00:15
网络
70道Spring Boot面试八股文(答案、分析和深入提问)整理
REST的核心思想是利用
HTTP协议
的标准方法(如GET、POST、PUT、DELETE等)来操作资源。每个资源在服务中都有一个URI(统一资
守护海洋的猫
·
2025-02-23 19:05
spring
boot
面试
后端
java
JAVA 集成 ElasticSearch
JavaTransportClient(7.x已废弃)SpringDataElasticsearch9200端口:
HTTP协议
,通
RealmElysia
·
2025-02-23 15:09
谷粒商城
ElasticSearch
java
elasticsearch
开发语言
【愚公系列】2023年06月 网络安全高级班 025.HW护网行动攻防演练介绍和工具
护网行动攻防演练1.蓝队1.1备战阶段1.2临战阶段1.3决战阶段1.4总结阶段2.红队2.1情报侦察阶段2.2外网打点阶段2.3内网渗透阶段二、工具箱1.红队1.1基础设施1.2渗透系统1.3信息搜集1.4
Web
愚公搬代码
·
2025-02-23 09:58
愚公系列-网络安全高级班
web安全
安全
网络
网络安全
Linux网络编程_07_多路转接(网络编程完美撒花)
Linux网络编程总目录(点击下面链接即可到达对应章节)Linux网络编程_01_网络基础Linux网络编程_02_socket套接字Linux网络编程_03_应用层
HTTP协议
Linux网络编程_04
柿子__
·
2025-02-23 03:11
Linux网络编程
linux
网络
多路转接
计算机网络
服务器
完美webSocket的封装及使用
首先介绍下webSocket,以及为什么要使用心跳检测和短线重连机制(代码在最下方)WebSocket协议是基于TCP协议上的独立的通信协议,在建立WebSocket通信连接前,需要使用
HTTP协议
进行握手
随笔写
·
2025-02-22 15:59
websocket
网络协议
网络
Web安全
攻防入门教程——hvv行动详解
Web安全
攻防入门教程
Web安全
攻防是指在Web应用程序的开发、部署和运行过程中,保护Web应用免受攻击和恶意行为的技术与策略。
白帽子黑客罗哥
·
2025-02-22 14:53
web安全
安全
学习
网络
网络安全
有了HTTP,为什么还要RPC?
本文简单地介绍一下两种形式的C/S架构,先说一下他们最本质的区别,就是RPC主要是基于TCP/IP协议的,而HTTP服务主要是基于
HTTP协议
的。
凌志学java
·
2025-02-22 13:16
java
编程
rpc
http
网络
既然有 HTTP 请求,为什么还要用 RPC 调用?
HTTP协议
,以其中的Restful规范为代表,其优势很大。它可读性好,且可以得到防火墙的支持、跨语言的支持。而且,在去年的报告中,Restful大有超过RPC的趋势。
AI算法攻城狮
·
2025-02-22 12:10
#
精通计算机网络
http+nginx
HTTP协议
:超文本传输协议,HyperTexttransferprotocol(发明者:蒂姆.伯纳斯.李)1.超文本包含超链接(link)和各种多媒体元素的文本,这些超文本文件彼此相连,形成网状(web
铁锅与大鹅
·
2025-02-22 11:29
http
nginx
网络协议
ESC8:NTLM Relay 中继到 Web 证书注册服务
因为Web证书注册服务默认使用NTLM协议进行身份认证,所以可以中继到访问Web证书注册服务的
HTTP协议
,然后就能利用目标用户的身份获得到此用户的身份验证证书。
anddddoooo
·
2025-02-22 06:52
前端
网络
https
web安全
服务器
运维
应用网关性能介绍
于是有了集多种功能于一身的UTM产品,有了众多厂家最近不断推出的下一代安全网关,更有目前逐渐成为企业边界应用新宠的
web安全
网关(SecurewebGateway)。
weixin_34409822
·
2025-02-22 06:46
网络
操作系统
硬件架构
WebSocket相关
websocket是html5引入的一个新特性,传统的web应用是通过
http协议
来提供支持,如果要实时同步传输数据,需要轮询,效率低下websocket是类似socket通信,web端连接服务器后,握手成功
weixin_30535913
·
2025-02-22 03:21
网络
python
前端
ViewUI
Web后端 Tomcat服务器
1Web服务器对
HTTP协议
操作进行封装,简化了web程序的开发。部署web项目,对外
小安同学iter
·
2025-02-21 11:58
Web后端
前端
tomcat
服务器
WebSocket协议如何在实时行情接口中发挥作用?
与传统的
HTTP协议
相比,它不需要每次都重新建立连接。这一特性使得它在需要实时数据交互的场景下非常有优
股票程序化交易接口
·
2025-02-21 06:52
量化交易
股票API接口
Python股票量化交易
websocket协议
实时行情接口
双向通信
数据更新
股票量化接口
股票API接口
网络分析工具-tcpdump
文章目录前言一、tcpdump基础官网链接命令选项详解常规过滤规则tcpdump输出一、tcpdump实践
HTTP协议
ICMP状态抓包前言当遇到网络疑难问题的时候,抓包是最基本的技能,通过抓包才能看到网络底层的问题一
锅锅来了
·
2025-02-20 23:35
Linux性能优化原理和实战
tcpdump
php
网络
网络协议
疑难杂症
100道计算机网络面试八股文(答案、分析和深入提问)整理
1.说一说POST与GET有哪些区别回答在计算机网络中,POST和GET是
HTTP协议
中两种主要的请求方法,它们各自具有不同的特性和用途。
守护海洋的猫
·
2025-02-20 13:11
计算机网络
面试
职场和发展
python
django
ws协议与
http协议
的异同_Socket、WebSocket 、HTTP 与 TCP有什么区别
Browser已经支持
http协议
,为什么还要开发一种新的WebSocket协议呢?
雪言AR纯
·
2025-02-20 09:30
ws协议与http协议的异同
SpringBoot+webSocket项目私信聊天功能实现
相比于传统的
HTTP协议
,WebSocket具有更低的延迟和更高的效率。传统的
HTTP协议
是一种无状态的协议,每次通信都需要客户端发起请求,服务器响应后关闭连接,因此无法实现实时的双向通信。
静谧空间
·
2025-02-20 05:32
websocket
网络协议
网络
RESTful API与Spring MVC注解结合详解
其核心思想是将网络中的资源抽象为一系列URL,客户端通过
HTTP协议
对这些URL进行访问和操作,从而实现资源的获取、创建、更新和删除等操作。
龙阳ω
·
2025-02-20 03:13
springmvc
restful
spring
mvc
java
零基础被迫参加CTF比赛?CTF高频解题技巧与经验分享
CTF(CaptureTheFlag)比赛中的高频解题技巧通常涵盖了以下几类技术,涉及从逆向工程、二进制漏洞利用到
Web安全
、密码学等多个领域。
网络安全宇哥
·
2025-02-19 11:31
经验分享
web安全
安全
网络
安全架构
高级 Python Web 开发:利用 FastAPI 构建高效的服务端事件(SSE)实时数据推送
FastAPI实现SSE数据推送实时更新前端界面SSE的性能优化与并发控制SSE的安全性与认证机制1.服务端事件(SSE)概述与原理服务端事件(Server-SentEvents,简称SSE)是一种基于
HTTP
Switch616
·
2025-02-19 08:36
Python
Web
javascript
负载均衡
python
fastapi
前端
开发语言
运维
SQL注入技术详解与过滤绕过方法
SQL注入(SQLInjection)是一种常见的
Web安全
漏洞,指攻击者将恶意的SQL代码插入到应用程序的输入字段中,并通过应用程序发送到数据库进行执行,进而对数据库进行未授权操作。
Cyc1e
·
2025-02-19 02:45
sql
数据库
web
安全
网络
已解决——如何让网站实现HTTPS访问?
随着网络安全的日益重要,越来越多的网站开始转向HTTPS协议,而不是传统的
HTTP协议
。HTTPS不仅能加密用户与网站之间的通信,还能提高网站的信任度和SEO排名。
·
2025-02-18 22:32
Python+Requests+Pytest+YAML+Allure实现接口自动化
本项目实现接口自动化的技术选型:Python+Requests+Pytest+YAML+Allure,主要是针对之前开发的一个接口项目来进行学习,通过Python+Requests来发送和处理
HTTP协议
的请求接口
测试界晓晓
·
2025-02-18 11:33
软件测试
python
pytest
自动化
软件测试
功能测试
自动化测试
程序人生
WEB安全
--SQL注入--POST传参注入、SQL头部注入
一、介绍:post传参和get传参对注入方式没有本质上的影响,只不过前者是通过页面上的表单提交数据后者是通过url传参。而头部注入是因为后端并没有直接将参数插入查询语句,而是通过插入或取出cookie、referer等参数进行数据查询或更改的;所以通常使用抓包工具在抓到的数据包上更改相应的参数进行注入。二、示例:2.1、POST示例:#less-17username和password是两个传入点,
神经毒素
·
2025-02-17 22:06
web安全
sql
安全
网络安全组织架构表 网络安全技术架构
web安全
架构(上)开始之前这们说一下,web网站其实防御也相当重要,不管是服务器防御,后台数据防御,数据库防御都是必须滴,那我们说说常见的几种。
网络安全King
·
2025-02-17 20:54
web安全
架构
安全
Node.js RESTful API
在RESTfulAPI中,我们使用
HTTP协议
的标准方法(如GET、POST、PUT、DELETE)来操作资源。在Node.js中,我们可以使用Express框架来构建RESTfulAPI。
大哥的打嗝
·
2025-02-17 19:11
Node.js
restful
node.js
json
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他