• Web安全基础


    Web简介:

    Web 即全球广域网,也称为万维网,它是一种基于超文本和HTTP的、全球性的、动态交互和浏览信息提供了图形化的、易于访问的直观界面,其中的文档及超级链接将Internet上的信息节点组织成一个互为关联的网状结构。

    万维网常被当成因特网的同义词,但万维网与因特网有着本质的差别。因特网(internet)指的是一个硬件的网络,全球的所有电脑通过网络连接后便形成了因特网。而万维网更倾向于一种浏览网页的功能。

    互联网包含因特网,因特网包含万维网,即:互联网 > 因特网 > 万维网。

    01静态页面和动态页面

    静态页面:在静态html页面中,用户通过web浏览器HTTP协议向web服务器发送一个响应请求,告诉web服务器要浏览这个网站的哪个页面,接着根据用户的响应请求返回一个html页面给用户,经过浏览器渲染解析呈现在用户眼前。

    静态web页面是没有数据库文件的,所以不能连接网络数据库;

    静态web页面主要是通过html代码开发设计的;

    部分静态web页面为了页面的好看,使用了大量的JS代码,导致静态web页面打开速度慢。

    动态页面:在动态web页面中,依然要通过web服务器的html协议或https协议响应才能返回结果给用户,用户所有请求都必须要通过web服务器处理才能实现。

    用户的响应请求是一个静态的html页面,只需要响应请求web服务器从系统中调出用户响应的内容,将内容返回给客户端浏览器进行处理,再返回给用户。

    如果用户响应请求的是动态页面资源,例如.jsp/.asp/.aspx、/.php等,响应步骤是先将用户请求发送给web服务器,web服务器再从数据库调出有用户请求的数据,调出数据后将所需要展示给用户的内容发送给服务器,最后通过web服务器将需要展示给用户的内容返回给用户浏览器解析执行,展示给用户。

    Web 1.0和web 2.0的本质区别

    两者的本质区别在于:web1.0主要在于用户通过浏览器获取信息;Web2.0则更注重用户的交互作用。

     

    URL

    统一资源定位符,俗称网页地址或简称网址,是因特网上标准的资源地址,如同在网络上的门牌。已经被万维网联盟编制为因特网标准RFC 1738

    URL组成:协议+主机+端口+路径+参数

    常见端口:HTTP:80  HTTPS:443  MySQL:3306

    HTML基础

    超文本标记语言  -- html

    HTML元素(标签)

    这是一个段落。

    HTML标签简介

     声明为HTML5文档

    元素是HTML页面的根元素

    元素包含了文档的元(meta)数据,如定义网页编码格式为utf-8

    元素描述了文档的标题</p> <p style="margin-left:.0001pt;text-align:justify;"><body> 元素包含了可见的页面内容</p> <p style="margin-left:.0001pt;text-align:justify;"><h1> 元素定义了一个大标题</p> <p style="margin-left:.0001pt;text-align:justify;"><p>元素定义一个段落</p> <p style="margin-left:.0001pt;text-align:justify;">注:在浏览器的页面上使用键盘上的F12按键开启调试模式,就可以看到组成标签。</p> <h2 style="text-align:justify;"><a name="t7"></a><strong><span style="color:#0070c0;">HTML-段落</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">HTML段落是通过标签<p>来定义的,</p> <p style="margin-left:.0001pt;text-align:justify;"><p>这是一个段落</p> <p style="margin-left:.0001pt;text-align:justify;"><这是另一个段落></p> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>HTML-链接</strong></span></strong></p> <p style="margin-left:.0001pt;text-align:justify;">HTML链接是通过标签<a>来定义的</p> <p style="margin-left:.0001pt;text-align:justify;">标签的href属性用于指定超链接目标的URL。在href属性中指定链接的地址。</p> <h2 style="text-align:justify;"><a name="t8"></a><strong><span style="color:#0070c0;">HTML-图像</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">HTML图像是通过标签<img>来定义的</p> <h2 style="text-align:justify;"><a name="t9"></a><strong><span style="color:#0070c0;">HTML-水平线</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;"><hr>标签在HTML页面中创建水平线;Hr元素可用于分割内容。</p> <h2 style="text-align:justify;"><a name="t10"></a><strong><span style="color:#0070c0;">HTML-注释</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">可以将注释插入HTML代码中,这样可以提高其可读性,使代码更容易被人理解</p> <h2 style="text-align:justify;"><a name="t11"></a><strong><span style="color:#0070c0;">HTML-换行</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">如果我们希望在不产生一个新段落的情况下进行换行(新行),请使用<br>标签;</p> <p style="margin-left:.0001pt;text-align:justify;"><p>这个<br>段落<br>演示了分行的效果</p></p> <p style="margin-left:.0001pt;text-align:justify;"><img alt="" height="809" src="https://1000bd.com/contentImg/2024/04/09/8074ee6b66f6584e.png" ></p> <h2 style="text-align:justify;"><a name="t12"></a><strong><span style="color:#0070c0;">HTTP</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">什么是HTTP?</p> <p style="margin-left:.0001pt;text-align:justify;">超文本传输协议(HTTP)是一个简单的请求-响应协议,它通常运行在TCP之上。它指定了客户端可能发送给服务器什么样的消息以及得到什么样的响应。当时选择使用HTTP协议,是因为它使开发和部署非常地直截了当。</p> <p style="margin-left:.0001pt;text-align:justify;"><img alt="" height="309" src="https://1000bd.com/contentImg/2024/04/09/eaa472fa4a30a6e3.png" ></p> <p> <img alt="" height="316" src="https://1000bd.com/contentImg/2024/04/09/4ed2b10a52acdb68.png" ></p> <p style="margin-left:.0001pt;text-align:justify;"><strong>如何访问web应用?</strong></p> <ol><li style="text-align:justify;">在浏览器地址栏键入URL访问</li><li style="text-align:justify;">浏览器向DNS(域名解析)服务器请求解析该URL中的域名所对应的IP地址。</li><li style="text-align:justify;">解析出IP地址后,根据该IP地址和默认80端口跟服务器建立TCP连接</li><li style="text-align:justify;">浏览器发出读取文件(URL中域名后面部分对应的文件)的HTTP请求,该请求报文作为TCP三次握手的第三个报文的数据发送给服务器</li><li style="text-align:justify;">服务器对浏览器请求作出响应,并把对应的html文本发送给浏览器</li><li style="text-align:justify;">浏览器将该html文本进行解析并显示内容。</li></ol> <h2 style="text-align:justify;"><a name="t13"></a><strong><span style="color:#0070c0;">HTTP协议的内部操作过程</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">HTTP定义的事务处理由以下四步组成:</p> <p style="margin-left:.0001pt;text-align:justify;">①客户端与服务器建立连接</p> <p style="margin-left:.0001pt;text-align:justify;">②客户端向服务器端发送请求</p> <p style="margin-left:.0001pt;text-align:justify;">③服务器端向客户端回复响应</p> <p style="margin-left:.0001pt;text-align:justify;">④断开</p> <h2 style="text-align:justify;"><a name="t14"></a><strong><span style="color:#0070c0;">HTTP/1.0和HTTP/1.1协议的区别</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">HTTP1.1版本发布比HTTP/1.0晚了半年,这个版本最大的变化就是持久化连接加入了HTTP标准,即TCP连接默认不关闭,可以被多个请求复用。此外,HTTP/1.1版还新增了很多方法,例如:PUT、CONNECT、HEAD、OPTIONS、DELETE。得到进一步完善的HTTP/1.1版本,一直沿用至今。</p> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>HTTP-请求方法</strong></span></strong></p> <div class="table-box"><table border="1" cellspacing="0"><tbody><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><strong>方法(操作)</strong></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><strong>含义</strong></strong></p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>GET</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;"><span style="color:#00b050;">请求获取Request-URL(请求地址)所标识的资源。(请求读取由URL所标志的信息)</span></p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>POST</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;"><span style="color:#00b050;">在Request-URL所标识的资源后附加新的数据。(给服务器添加信息,例如注释)</span></p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>HEAD</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;">请求获取由Request-URL所标识的资源的响应消息报头。</p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>PUT</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;">请求服务器存储一个资源,并用Request-URL作为其标识。</p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>DELETE</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;">请求服务器删除Request-URL所标识的资源。</p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>TRACE</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;">请求服务器回送收到的请求信息,主要用于测试或诊断。</p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>CONNECT</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;">用于代理服务器。</p> </td></tr><tr><td style="vertical-align:top;width:72.9pt;"> <p style="margin-left:.0001pt;text-align:center;"><strong><span style="color:#2e75b5;"><strong>OPTIONS</strong></span></strong></p> </td><td style="vertical-align:top;width:392.35pt;"> <p style="margin-left:.0001pt;text-align:justify;">请求查询服务器的性能,或者查询与资源相关(特定)的选项和需求。</p> </td></tr></tbody></table></div> <h2 style="text-align:justify;"><a name="t15"></a><strong><span style="color:#2e75b5;">GET和POST的区别</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#00b050;"><strong>原理区别</strong></span></strong></p> <p style="margin-left:.0001pt;text-align:justify;">URL全称是资源描述符,一个URL地址用于描述一个网络上的资源,HTTP中的GET,POST,PUT,DELETE就对应着对这个资源的查,改,增,删4个操作。</p> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#7030a0;"><strong>GET</strong></span></strong><span style="color:#c00000;">一般用于获取/</span><strong><span style="color:#c00000;"><strong>查询</strong></span></strong><span style="color:#c00000;">资源信息;</span><strong><span style="color:#7030a0;"><strong>POST</strong></span></strong><span style="color:#c00000;">一般用于</span><strong><span style="color:#c00000;"><strong>更新</strong></span></strong><span style="color:#c00000;">资源信息。</span></p> <p style="margin-left:.0001pt;text-align:justify;">GET用于信息获取时应该是安全的,幂等的。</p> <p style="margin-left:.0001pt;text-align:justify;">①<strong><strong>安全</strong></strong>:该操作用于获取信息而非修改信息,它仅仅是获取资源信息,就像数据库查询一样,不会修改/增加数据,不会影响资源的状态。</p> <p style="margin-left:.0001pt;text-align:justify;">②<strong><strong>幂等</strong></strong>:对同一URL的多个请求应该返回同样的结果。</p> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#7030a0;"><strong>POST</strong></span></strong>表示可能<strong><span style="color:#ff0000;"><strong>修改</strong></span></strong>服务器上的资源的请求。</p> <h2 style="text-align:justify;"><a name="t16"></a><strong><span style="color:#0070c0;">HTTP协议的主要特点</span></strong></h2> <p style="text-align:justify;"><strong><span style="color:#494949;">1.支持客户/服务器模式:一个服务器可以为分布在世界各地的许多客户服务。</span></strong></p> <p style="text-align:justify;"><strong><span style="color:#494949;">2.简单快捷:客户向服务器请求服务时,只需传送请求方法和路径。请求方法常用的有GET和POST。</span></strong></p> <p style="margin-left:.0001pt;text-align:justify;">由于HTTP协议简单,使得HTTP服务器的程序规模小,因而通信速度很快。</p> <p style="text-align:justify;"><strong>3.灵活:HTTP允许传输任意类型的数据对象。正在传输的类型由Content-Type加以标记。</strong></p> <p style="margin-left:.0001pt;text-align:justify;"><img alt="" height="390" src="https://1000bd.com/contentImg/2024/04/09/3a73101396d5240d.png" ></p> <div class="table-box"><table border="1" cellspacing="0"><tbody><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><strong>请求首部</strong></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><strong>描述</strong></strong></p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Accept</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">指定客户端接受信息的类型(MIME类型)</p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Connection</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">允许C/S指定与请求/响应连接的有关选项</p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Host</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">请求的服务器的主机名和端口号</p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Referer</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">包含一个URL,用户从该URL代表的页面出发访问当前请求的页面</p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Use-Agent</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">发起请求的应用程序名称</p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Accept-Encoding</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">告诉服务器能够接受哪些内容编码方式</p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Content-Length</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">表示请求消息正文的长度</p> </td></tr><tr><td style="vertical-align:top;width:91.2pt;"> <p style="margin-left:.0001pt;text-align:justify;"><strong><span style="color:#0070c0;"><strong>Cookie</strong></span></strong></p> </td><td style="vertical-align:top;width:316.75pt;"> <p style="margin-left:.0001pt;text-align:justify;">客户端提供给服务器的认证数据</p> </td></tr></tbody></table></div> <h2 style="text-align:justify;"><a name="t17"></a><strong><span style="color:#0070c0;">HTTP请求头 - Cookie</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">HTTP Cookie:</p> <p style="margin-left:.0001pt;text-align:justify;">Cookie通常也叫做网站Cookie,浏览器Cookie或者httpCookie,是保存在用户浏览器端的,并在发出http请求时会,默认携带的一段文本片段。它可以用来做用户认证,服务器校验等通过文本数据可以处理的问题。</p> <h2 style="text-align:justify;"><a name="t18"></a><strong><span style="color:#0070c0;">HTTP请求头 - Referer</span></strong></h2> <p style="margin-left:.0001pt;text-align:left;">HTTP Referer是header的一部分,当浏览器向web服务器发送请求的时候,一般会带上Referer,告诉服务器该网页是从哪个页面链接过来的,服务器因此可以获得一些信息用于处理。</p> <div class="table-box"><table border="1" cellspacing="0" style="margin-left:6.75pt;width:494.65pt;"><tbody><tr><td style="background-color:#4472c4;width:57.9pt;"> <p style="margin-left:0;text-align:left;"><strong><span style="color:#ffffff;"><strong>500</strong></span></strong></p> </td><td style="background-color:#4472c4;width:90.6pt;"> <p style="margin-left:0;text-align:left;"><span style="color:#faf9f9;">服务器内部错误</span></p> </td><td style="background-color:#4472c4;width:346.15pt;"> <p style="margin-left:0;text-align:left;"><span style="color:#faf9f9;">服务器遇到错误,无法完成请求。</span></p> </td></tr><tr><td style="background-color:#4472c4;width:57.9pt;"> <p style="margin-left:0;text-align:left;"><strong><span style="color:#ffffff;"><strong>501</strong></span></strong></p> </td><td style="background-color:#cfd5ea;width:90.6pt;"> <p style="margin-left:0;text-align:left;">尚未实施</p> </td><td style="background-color:#cfd5ea;width:346.15pt;"> <p style="margin-left:0;text-align:left;">服务器不具备完成请求的功能。例如,服务器无法识别请求方法时可能会返回此代码。</p> </td></tr><tr><td style="background-color:#4472c4;width:57.9pt;"> <p style="margin-left:0;text-align:left;"><strong><span style="color:#ffffff;"><strong>502</strong></span></strong></p> </td><td style="background-color:#e9ebf5;width:90.6pt;"> <p style="margin-left:0;text-align:left;">错误网关</p> </td><td style="background-color:#e9ebf5;width:346.15pt;"> <p style="margin-left:0;text-align:left;">服务器作为网关或代理,从上游服务器收到无效响应。</p> </td></tr><tr><td style="background-color:#4472c4;width:57.9pt;"> <p style="margin-left:0;text-align:left;"><strong><span style="color:#ffffff;"><strong>503</strong></span></strong></p> </td><td style="background-color:#cfd5ea;width:90.6pt;"> <p style="margin-left:0;text-align:left;">服务不可用</p> </td><td style="background-color:#cfd5ea;width:346.15pt;"> <p style="margin-left:0;text-align:left;">服务器目前无法使用(由于超载或停机维护)。 通常,这只是暂时状态。</p> </td></tr><tr><td style="background-color:#4472c4;width:57.9pt;"> <p style="margin-left:0;text-align:left;"><strong><span style="color:#ffffff;"><strong>504</strong></span></strong></p> </td><td style="background-color:#e9ebf5;width:90.6pt;"> <p style="margin-left:0;text-align:left;">网关超时</p> </td><td style="background-color:#e9ebf5;width:346.15pt;"> <p style="margin-left:0;text-align:left;">服务器作为网关或代理,但是没有及时从上游服务器收到请求。</p> </td></tr><tr><td style="background-color:#4472c4;width:57.9pt;"> <p style="margin-left:0;text-align:left;"><strong><span style="color:#ffffff;"><strong>505</strong></span></strong></p> </td><td style="background-color:#cfd5ea;width:90.6pt;"> <p style="margin-left:0;text-align:left;">HTTP 版本不受支持</p> </td><td style="background-color:#cfd5ea;width:346.15pt;"> <p style="margin-left:0;text-align:left;">服务器不支持请求中所用的 HTTP 协议版本。</p> </td></tr></tbody></table></div> <h2 style="text-align:justify;"><a name="t19"></a><strong><span style="color:#0070c0;">HTTP的缺陷</span></strong></h2> <p style="margin-left:.0001pt;text-align:justify;">由于HTTP协议的简单特性,且不保存客户端的状态,不进行验证客户端是否是真实存在,传输使用的是明文传输,故也很具有缺点。</p> <p style="margin-left:.0001pt;text-align:justify;">①通信双方使用明文传输(不加密),内容可能会被窃听。</p> <p style="margin-left:.0001pt;text-align:justify;">②不验证通信方的身份,因此可能遭遇伪装。</p> <p style="margin-left:.0001pt;text-align:justify;">③无法证明报文的完整性,所以有可能已遭篡改。</p> <p style="margin-left:.0001pt;text-align:justify;">在这几个缺点的基础上为了防止这些问题的发生,出现了<strong><span style="color:#ff0000;"><strong>HTTPS</strong></span></strong></p> <h2 style="text-align:justify;"><a name="t20"></a><strong><span style="color:#0070c0;">HTTPS协议基础</span></strong></h2> <ol><li style="text-align:left;">什么是HTTPS</li></ol> <p style="margin-left:.0001pt;text-align:left;">HTTPS是在HTTP上简历SSL加密层,并对传输数据进行加密,是HTTP协议的安全版。</p> <ol><li style="text-align:left;">HTTPS主要作用:</li></ol> <p style="margin-left:.0001pt;text-align:left;">①对数据进行加密,并建立一个信息安全通道,来保证传输过程中的数据安全;</p> <p style="margin-left:.0001pt;text-align:left;">②对网站服务器进行真实身份认证。</p> <p style="margin-left:.0001pt;text-align:left;">默认HTTP的端口号为80,HTTPS的端口号为443。</p> <p style="margin-left:.0001pt;text-align:left;"><img alt="" height="160" src="https://1000bd.com/contentImg/2024/04/09/4a3518e4e46efbb7.png" ></p> <p style="margin-left:.0001pt;text-align:left;">HTTP和HTTPS两者的区别</p> <p style="margin-left:.0001pt;text-align:left;">本质:明文和加密</p> <p style="margin-left:.0001pt;text-align:left;">信任主机的问题:采用https的server必须从CA申请一个用于证明服务器用途类型的证书,改证书只有用于对应的server的时候,客户端才信任该主机。</p> <p style="margin-left:.0001pt;text-align:left;">为什么需要加密:①防止中间人攻击 ②防钓鱼</p> <h2 style="text-align:justify;"><a name="t21"></a><strong><span style="color:#0070c0;">BURP(代理服务器)--- </span></strong><strong><span style="color:#0070c0;">“</span></strong><strong><span style="color:#0070c0;">中间商”</span></strong></h2> <p style="margin-left:.0001pt;text-align:left;"><img alt="" height="245" src="https://1000bd.com/contentImg/2024/04/09/7b6e35e342cc9b10.png" ></p> <p><img alt="" height="413" src="https://1000bd.com/contentImg/2024/04/09/a811e86e4ee6941a.png" ></p> </div> </div> </li> <li class="list-group-item ul-li"> <b>相关阅读:</b><br> <nobr> <a href="/Article/Index/614028">Vue2.0源码理解(6) - 组件注册</a> <br /> <a href="/Article/Index/1165771">Scss</a> <br /> <a href="/Article/Index/1458818">mysql数据库中mysql database 数据被破坏产生的一系列问题</a> <br /> <a href="/Article/Index/664077">UIC(组态UI工程)公版文件库新增7款行业素材</a> <br /> <a href="/Article/Index/1567572">政企宣传邀请媒体的作用?</a> <br /> <a href="/Article/Index/985540">星淘惠告诉你跨境平台那么多,凭什么要选亚马逊?</a> <br /> <a href="/Article/Index/663855">外设驱动库开发笔记43:GPIO模拟SPI驱动</a> <br /> <a href="/Article/Index/1248062">springboot:时间格式化的5种方法(解决后端传给前端的时间格式转换问题)推荐使用第4和第5种!</a> <br /> <a href="/Article/Index/1086143">Rust 所有权、引用与借用</a> <br /> <a href="/Article/Index/812698">React性能优化,六个小技巧教你减少组件无效渲染</a> <br /> </nobr> </li> <li class="list-group-item from-a mb-2"> 原文地址:https://blog.csdn.net/C_huid/article/details/132473151 </li> </ul> </div> <div class="col-lg-4 col-sm-12"> <ul class="list-group" style="word-break:break-all;"> <li class="list-group-item ul-li-bg" aria-current="true"> 最新文章 </li> <li class="list-group-item ul-li"> <nobr> <a href="/Article/Index/1484446">攻防演习之三天拿下官网站群</a> <br /> <a href="/Article/Index/1515268">数据安全治理学习——前期安全规划和安全管理体系建设</a> <br /> <a href="/Article/Index/1759065">企业安全 | 企业内一次钓鱼演练准备过程</a> <br /> <a href="/Article/Index/1485036">内网渗透测试 | Kerberos协议及其部分攻击手法</a> <br /> <a href="/Article/Index/1877332">0day的产生 | 不懂代码的"代码审计"</a> <br /> <a href="/Article/Index/1887576">安装scrcpy-client模块av模块异常,环境问题解决方案</a> <br /> <a href="/Article/Index/1887578">leetcode hot100【LeetCode 279. 完全平方数】java实现</a> <br /> <a href="/Article/Index/1887512">OpenWrt下安装Mosquitto</a> <br /> <a href="/Article/Index/1887520">AnatoMask论文汇总</a> <br /> <a href="/Article/Index/1887496">【AI日记】24.11.01 LangChain、openai api和github copilot</a> <br /> </nobr> </li> </ul> <ul class="list-group pt-2" style="word-break:break-all;"> <li class="list-group-item ul-li-bg" aria-current="true"> 热门文章 </li> <li class="list-group-item ul-li"> <nobr> <a href="/Article/Index/888177">十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!</a> <br /> <a href="/Article/Index/797680">奉劝各位学弟学妹们,该打造你的技术影响力了!</a> <br /> <a href="/Article/Index/888183">五年了,我在 CSDN 的两个一百万。</a> <br /> <a href="/Article/Index/888179">Java俄罗斯方块,老程序员花了一个周末,连接中学年代!</a> <br /> <a href="/Article/Index/797730">面试官都震惊,你这网络基础可以啊!</a> <br /> <a href="/Article/Index/797725">你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法</a> <br /> <a href="/Article/Index/797702">心情不好的时候,用 Python 画棵樱花树送给自己吧</a> <br /> <a href="/Article/Index/797709">通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!</a> <br /> <a href="/Article/Index/797716">13 万字 C 语言从入门到精通保姆级教程2021 年版</a> <br /> <a href="/Article/Index/888192">10行代码集2000张美女图,Python爬虫120例,再上征途</a> <br /> </nobr> </li> </ul> </div> </div> </div> <!-- 主体 --> <!--body结束--> <!--这里是footer模板--> <!--footer--> <nav class="navbar navbar-inverse navbar-fixed-bottom"> <div class="container"> <div class="row"> <div class="col-md-12"> <div class="text-muted center foot-height"> Copyright © 2022 侵权请联系<a href="mailto:2656653265@qq.com">2656653265@qq.com</a>    <a href="https://beian.miit.gov.cn/" target="_blank">京ICP备2022015340号-1</a> </div> <div style="width:300px;margin:0 auto; padding:0px 5px;"> <a href="/regex.html">正则表达式工具</a> <a href="/cron.html">cron表达式工具</a> <a href="/pwdcreator.html">密码生成工具</a> </div> <div style="width:300px;margin:0 auto; padding:5px 0;"> <a target="_blank" href="http://www.beian.gov.cn/portal/registerSystemInfo?recordcode=11010502049817" style="display:inline-block;text-decoration:none;height:20px;line-height:20px;"> <img src="" style="float:left;" /><p style="float:left;height:20px;line-height:20px;margin: 0px 0px 0px 5px; color:#939393;">京公网安备 11010502049817号</p></a> </div> </div> </div> </div> </nav> <!--footer--> <!--footer模板结束--> <script src="/js/plugins/jquery/jquery.js"></script> <script src="/js/bootstrap.min.js"></script> <!--这里是scripts模板--> <!--scripts模板结束--> </body> </html>