安全课第一次知识总结

html

Tabindex    在可以用tab键选中你想选中的html元素

html允许使用Unicode码表示字符,浏览器会自动将码点转成对应字符。

<p>hello</p> 相当于 <p>&#104;&#101;&#108;&#108;&#111;</p>同时也可以由十六进制进行表示如<p>&#x68;&#x65;&#x6c;&#x6c;&#x6f;</p>

ip协议中的ttl值作用数据包每经过一个路由转发ttl值会减一,主要用来防止路由环路

虚拟机ping的ttl值是由物理机决定的,因为虚拟机是通过物理机进行对外界的访问。

默认情况下,Linux系统的TTL值为64或255,Windows NT/2000/XP系统的TTL值为128,Windows 98系统的TTL值为32,UNIX主机的TTL值为255

dns的工作原理

Https

https是http在Http于TCP中间加入了SSL/TLS协议

TLS密钥

要求:加密密钥如何从客户端安全传输到服务端

  客服端如何识别服务端的合法性

传输信息如何高效进行

1,只使用对称密钥:高效,安全性低

2,只使用非对称密钥:效率较低,安全

3,用非对称密钥传递对称密钥:中间人生成一对非对称密钥,把自己变成用户的浏览器对象,同时变成浏览器的用户。也可以盗取修改信息

4,用非对称密钥传递对称密钥同时还需要一个合法的第三方,合法的第三方用私钥对浏览器发个他的公钥进行加密,起到一个身份验证的效果,中间人截取了数据包可以一打开但不能再进行加密。

公钥加密,私钥解密是加密行为。

私钥加密,公钥解密是身份证明。

状态码:

  • 200:客户端请求成功。
  • 301:永久重定向,跳转后方法改变post变为get,将浏览器客服端缓存到本地。
  • 302:临时重定向,跳转后方法改变post变为get。
  • 303:临时重定向,跳转后方法改变post变为get。
  • 304:不跳转使用本地缓存
  • 307:临时重定向,跳转后方法不变;
  • 308:永久重定向,跳转后方法不变,将浏览器客服端缓存到本地。
  • 404:请求资源不存在。
  • 400:客户端请求有语法错误,不能被服务器所理解。
  • 401:请求未经授权。
  • 403:服务器收到请求,但是拒绝提供服务。
  • 500:服务器内部错误。
  • 503:服务器当前不能处理客户端的请求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值