Day6——Web安全基础

文章介绍了Web的基础知识,包括Web、因特网和万维网的概念,以及它们之间的关系。重点讲述了Web的发展历程,从Web1.0的个人网站和门户网站到Web2.0的交互特性,分析了各阶段常见的安全漏洞,如SQL注入、上传漏洞和XSS攻击等。此外,还涉及了HTTP协议、URL、HTML的基本概念以及Web访问流程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

网络安全学习笔记Day6


一.Web简介

什么是Web?

什么是因特网?

互联网,因特网,万维网的关系

互联网>因特网>万维网

万维网构想的诞生

http协议

URL


二.Web发展史

Web1.0

个人网站,门户网站

Web2.0

1.0与2.0的区别

Web1.0用于用户通过浏览器获取信息,Web2.0用于用户的交互。

Web1.0的安全漏洞

1.SQL注入
2.文件包含
3.命令执行
4.上传漏洞
5.WebShell

Web2.0的安全漏洞

1.SQL注入
2.文件包含
3.命令执行
4.上传漏洞
5.WebShell
6.钓鱼攻击
7.URL跳转
8.框架漏洞
9.逻辑漏洞
10.XSS
11.CSRF


三.杂项

门户网站

静态页面,动态页面


四.拓展

CS克隆网站,cs+html一起使用。

http版本(http协议的发展):

OSI模型:应用层,表示层,会话层,传输层,网络层,数据链路层,物理层【7层】
or应用层,传输层,网络层,数据链路层,物理层【5层】

五.URL

六.html

图像:img(可以调用本地机上的图片也可以调用网站上的图片)
在这里插入图片描述

水平线:<hr>
注释:<!--注释-->
http的请求方法:
GET,POST(POST比GET更安全,因为执行POST命令URL不会显示明文信息)

七.Web访问流程

1.什么是http?
在这里插入图片描述

2.如何访问Web应用?
在浏览器地址栏中键入URL访问–>浏览器向DNS域名解析服务器请求解析该URL中的域名所对应的IP地址–>解析出IP地址后,根据IP地址和默认端口80和服务器建立TCP连接–>浏览器发出读取文件–>服务器对浏览器作出响应,把对应的html文本发送给浏览器–>浏览器将该html文本进行解析并显示内容

3.http协议的内部操作过程
客户端与服务器端建立连接,客户端向服务器端发送请求,服务器端向客户端回复响应,断开连接。

4.http报文格式:请求报文

http请求由四部分组成:
在这里插入图片描述
在这里插入图片描述

5.http协议的发展
在这里插入图片描述

6.OSI 7层模型
在这里插入图片描述

OSI 5层模型
在这里插入图片描述
7.HTTP请求方法
在这里插入图片描述
在这里插入图片描述

8.http协议的主要特点
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值