Method
- GET
- 参数数据跟在地址栏以后,以?开头,用&分割
- 明文传输,不适合提交敏感密码
- 四舍五入
- bugku简单题目GET
- POST
- Hackbar或者cmd后
curl -v URL -X POST -d post=flag
- 提交参数数据没有限制
- bugku简单题目POST
- XCTF简单题目
- HEAD
- PUT
- DELETE
- TRACE
- CONNECT
- OPTINONS
Hosts
- 详情解释:百度百科
- 一种类型可以看:bugku的域名解析(基础题)
- 需要主人啥的,抓包改host127.0.0.1
User-Agent
Referer
- 抓包修改:
Referer: www.google.com
- 绕过类的:i春秋学院总结
X-Forwarded-For
- 知识点总结
- 经常抓包修改X-F-F头,
X-Forwarded-For:127.0.0.1
- JarvisOJ题目LOCALHOST
Accept-Language
- 知识点总结
- 比如:Accept-Language:en-US,其他语言代码
- 实验吧题目:头有点大
Cookie
- 具体解释百度百科链接
- 查看某个网站颁发的Cookie:在浏览器地址栏输入
javascript:alert (document. cookie)
- 注意与session的区别,大佬详细博客