// TAG

#http

5 篇

安全研究
2025-08-04/1467 reads

HTTP、WebSocket、TCP、Kafka等通讯渠道对比详解

从HTTP的简单请求到Kafka的分布式流处理,从MQTT的轻量物联网通信到RTMP的实时流媒体,现代通信渠道为不同场景提供了多样化的解决方案。选择合适的通信方式需综合考虑实时性、可靠性、资源限制和架构需求。通过优化协议配置、增强安全性和引入现代技术,系统可以实现高效、可靠的数据交换,为数字化世界的无缝连接提供坚实基础。

httpwebsockettcp-ip
阅读 →
红队渗透
2025-03-22/1647 reads

极端场景 Linux 文件落地技巧:/dev/tcp 实现无 curl/wget 文件传输

在 Bash 脚本编程中,发送 HTTP 请求通常依赖于像curl或wget这样的外部工具。然而,Bash 本身隐藏着一个鲜为人知的功能:通过内置的/dev/tcp或/dev/udp伪设备,可以直接与网络进行交互,而无需额外安装任何工具。这个特性最初由 KornShell (ksh) 引入,后来被 Bash 继承,其设计初衷是为了方便用户通过网络发送数据,例如生成报告或执行简单的网络操作。然而,这个功能也因其强大而灵活的特性,常常被黑客或渗透测试人员利用,比如创建反向 Shell。

bashhttptcp-ip
阅读 →
红队渗透
2025-02-11/2140 reads

HTTP 参数污染(HPP)详解

HTTP 参数污染(HTTP Parameter Pollution,简称 HPP)是一种 Web 应用攻击技术,攻击者通过在 HTTP 请求中注入多个相同的参数来绕过安全控制或篡改应用逻辑,进而执行未预期的操作。现代 Web 应用通常使用 GET 和 POST 请求来传递参数,服务器端会解析这些参数并进行相应处理。有的服务器会只取第一个参数的值有的服务器会取最后一个参数的值有的服务器会将所有相同参数的值合并为一个数组。

http网络协议网络网络安全
阅读 →
杂记
2024-12-27/1878 reads

HTTP状态码

表示客户端请求存在错误,无法被服务器处理。表示操作成功被接收、理解并处理。表示服务器在处理请求时发生错误。表示需要进一步操作以完成请求。表示接收到请求并继续处理。

http网络协议网络
阅读 →
安全研究
2024-11-12/2082 reads

HTTP 协议及内外网划分详解

HTTP(Hypertext Transfer Protocol,超文本传输协议)是用于在万维网(WWW)上传输超文本数据的通信协议。作为客户端和服务器之间的通信桥梁,HTTP 协议使得客户端(通常是浏览器)能够通过 URL 向 Web 服务器发送请求,服务器则根据请求返回响应。HTTP 协议的无状态性质使得每次请求和响应都是独立的,但也提供了较为简单高效的通信机制。HTTP 协议工作在客户端-服务器架构(B/S)上,广泛应用于网页浏览、API 调用等多种网络应用中。

http网络协议网络网络安全
阅读 →