HTTP请求方法
GET方法
用于请求指定页面信息,一般的浏览网页便是采用 GET 方法,请求访问的内容一般会显示在浏览器地址栏中。
POST方法
用于请求并提交内容到指定页面信息,提交表单/上传文件便是采用 POST 方法,提交的内容不会显示在浏览器地址栏,相对 GET 安全一些。
HEAD方法
跟 GET 方法类似,只不过返回的响应中没有具体的内容,用于获取报头,扫描器做内容探测的时候经常会用 HEAD 方法,速度最快也不易被发现。
PUT方法
从客户端向服务器传送数据取代指定的内容,此方法容易被黑客利用,建议服务器关闭此方法。
DELETE方法
请求服务器删除指定的页面,此方法容易被黑客利用,建议服务器关闭此方法。
CONNECT方法
HTTP/1.1协议中预留给能够将连接改为管道方式的代理服务器。
OPTIONS方法
允许客户端查看服务器的性能。
TRACE方法
回显服务器收到的请求,主要用于测试或诊断。
HTTP请求方法调试(用于分析不常用请求方法)
Postman 用于调试 HTTP API 接口的程序,用它可以对 HTTP 请求方法进行调试,相当于 HTTP 数据包的构造工具,定义使用指定方法发送数据包。
以 HEAD 方法为例,选中 head 点击发送,就可以抓取该流量进行分析。