滲透測試可能遇到哪些訊息頭?網路安全基礎學習

老男孩Linux發表於2021-05-20

滲透測試員在攻擊Web應用程式時可能遇到哪些訊息頭?HTTP支援許多不同的訊息頭,其中一些專用於特殊用途。一些訊息頭可用在請求與響應中,而其他一些訊息頭只能專門用在某個特定的訊息中。那麼滲透測試可能遇到的常用訊息頭有什麼?

常用訊息頭:

Connection。用於告訴通訊的另一端,在完成HTTP傳輸後是關閉TCP連線,還是保持連線開放以接收其他訊息。

Content-Encoding。為訊息主體中的內容指定編碼形式,一些應用程式使用它來壓縮響應以加快傳輸速度。

Content-Length。用於規定訊息主體的位元組長度。

Content-Type。用於規定訊息主體的內容型別。

Transfer-Encoding。指定為方便其透過HTTP傳輸而對訊息主體使用的任何編碼。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952968/viewspace-2773074/,如需轉載,請註明出處,否則將追究法律責任。

相關文章