今天是实训周的最后一天,上午学习了两个实验:http cookies劫持攻击实验和DNS劫持实验,下面是重点内容:
1、应用层中的应用软件服务模式:客户/服务器(C/S){稳定性好,功能性强,体验感好但是兼容性差,成本高}、浏览器/服务器(B/S)、P2P(对等体系结构)。
2、HTTP协议:超文本传输协议,是互联网上最为广泛的一种网络协议。所有的WWW文件都必须遵守这个标准。
3、HTTP体系要解决的三个重要问题:
(1)、存放在不同主机中的数据,如何按照既定规则和样式,展现出来:JS、CSS
(2)、如何准确的给这些资源进行定位:URI
(3)、具体用什么方法来实现:HTML
4、请求的常见两种方法:GET(从服务器获取数据)、POST(向服务器发送数据)
5、HTTP特征:无状态(协议对客户端没有状态存储,对事物处理没有记忆能力,比如访问一个网站需要反复进行登录操作)、无连接、基于请求和响应、简单快速灵活、通信使用明文,请求和响应不会对通信方进行确认,无法保护数据的完整性。
6、HTTP协议使用URI定位互联网上的资源,正是因为URI的特定功能,在互联网上任意位置的资源都能访问到。
今天还进行了CTF夺旗比赛,多个小组同时竞争得分,然后提交自己组的writeup,然后实训周就落下帷幕了,在这一周里我受益匪浅学会了很多新东西,希望在之后可以帮到我。
01-26
374
10-12
212
01-27
506
04-29