网络渗透测试NO.4
QQ图片wireshark抓取
从wireshark搜索ffd8抓到的包,这里可以看到qq号
追踪流,以原始数据储存
找到ffd8,把它前面删除掉,然后保存。
http 自行转换为https的原因
guet.edu.cn会跳转到https://www.guet.edu.cn
然后确定了大致的ip
http看到302重定向,重定向的位置是https://www.guet.edu.cn,
由此可知,是由http重定向到了https。
关于302重定向:
一般是服务器对请求的资源进行了临时性的移动或者重定向,可能是由于对应的url发生了变化。这里的服务器讲http的请求定向到了https。
关于http与https的区别:
- HTTPS 需要到 ca 申请证书,一般免费证书较少,因而需要一定费用。
- HTTP 信息是明文传输,HTTPS 则是具有安全性的 ssl 加密传输协议。
- HTTP 和 HTTPS 连接方式完全不同,端口也不一样,前者是 80,后者是 443。
- HTTP 的连接很简单,是无状态的。
- HTTP 的连接很简单,是无状态的。
另外:抓不到这个包的原因可能是没有输入http://guet.edu.cn。如果直接输入guet.edu.cn是不会到达http的相应的界面的。