Http协议介绍

HTTP 全称:Hyper Text Transfer Protocol 中文名:超文本传输协议


什么是超文本

包含有超链接(Link)和各种多媒体元素标记(Markup)的文本。这些超文本文件彼此链接,形成网状(Web),因此又被称为网页(Web Page)。这些链接使用URL表示。最常见的超文本格式是超文本标记语言HTML。

html文件->包含各种各样的元素(URL链接)->形成WebPage简称web页面


什么是URL

URL即统一资源定位符(Uniform Resource Locator),用来唯一地标识万维网中的某一个文档。

URL由协议、主机和端口(默认为80)以及文件名三部分构成:


什么是超文本传输协议

是一种按照URL指示,将超文本文档从一台主机(Web服务器)传输到另一台主机(浏览器)的应用层协议,以实现超链接的功能。

Http工作原理

1.首先,当你在浏览器中输入一个网址的时候(https://www.baidu.com/s?ie=utf-8&f=8&rsv_bp=1&rsv_idx=1&tn=baidu&wd=%E6%9B%BE%E8%80%81%E6%B9%BF&rsv_pq=c177c4df0026ba3e&rsv_t=e001VxO8FQ8I6s1o1i0km8IYEX2%2F7PwwkwTB6FC%2FXU9Mmwz24Z4i%2BnYoP0I&rqlang=cn&rsv_enter=1&rsv_dl=tb&rsv_sug2=0&inputT=1729&rsv_sug4=1728)浏览器会帮你分析,你输入的这个URL

2.其次,浏览器会向DNS服务器请求解析,该URL中的域名www.baidu.com,解析出百度服务器所在的IP地址

3.DNS服务器,会将解析出来的IP地址110.111.112.113并返回给浏览器。

4.浏览器接收到DNS返回的IP地址,立即与该IP所在的服务器建立TCP连接(80端口)。

5.浏览器请求文档,也就是咱们常说的html页面,GET /index.html,并发出HTTP请求报文。

6.服务器给出响应,将请求的index.html文档返回给浏览器,也就是响应HTTP请求的报文。

7.TCP连接响应完之后,释放TCP连接。

8.最后就能显示出,你请求的这个页面了

《单身狗版HTTP工作原理》

单身狗刘大哥:浏览器饰

中介大哥:DNS饰

小姐姐照片:URL饰

小姐姐:服务器饰

1.首先作为单身狗的浏览器,在拿到一个URL(小姐姐照片)之后,先分析(意淫)...身材,脸蛋emmmmm...不可描述。

2.然后找到DNS(中介大哥),哥,你把这个小姐姐的,电话,微信,QQ...发给我呗

3.DNS(中介大哥),开始找,这个小姐姐的信息...找到手机号110.111.112.113返回给这个姓刘的单身狗(浏览器)

4.刘大哥拿到手机号之后,欣喜若狂,于是就开始打电话(建立TCP连接)给小姐姐。

5.刘大哥,打电话,给小姐姐,发出邀约请求(HTTP请求报文,GET /index.html)我们见一面吧,电影院,公园,酒店...都可以。

6.小姐姐,回应刘大哥的请求,(HTTP响应报文)现在是大夏天的公园热,电影院又黑,我怕黑...那就酒店见吧,你开好房间等我。

7.挂掉电话,(释放TCP连接)

8.刘大哥和小姐姐,在酒店见面,关好门,拉上窗帘,掀开被子,在床上,进入被窝,刘大哥掏出.........自己的手表,你看我的手表是夜光的(显示html页面)...活该单身

访问网站分析

1.浏览器分析超链接中的URL

一个URL有可能会很长,以 & 为分隔符每一个&后面都是一个参数,如下所示:

https://www.baidu.com/s?ie=utf-8

&f=8

&rsv_bp=1

&rsv_idx=1

&tn=baidu

&wd=%E6%9B%BE%E8%80%81%E6%B9%BF

&rsv_pq=c177c4df0026ba3e

&rsv_t=e001VxO8FQ8I6s1o1i0km8IYEX2%2F7PwwkwTB6FC%2FXU9Mmwz24Z4i%2BnYoP0I&rqlang=cn&rsv_enter=1

&rsv_dl=tb

&rsv_sug2=0

&inputT=1729

&rsv_sug4=1728


2.请求DNS

PC(电脑)向DNS服务器110.111.112.113发出DNS QUERY请求,请www.driverzeng.com的A记录。


3.DNS回复

DNS服务器,回复 DNS response,解析出www.driverzeng.com域名对应的三条 A 记录

45.253.17.216

45.253.17.213

45.253.17.211


4.建立TCP连接

PC向解析出的www.driverzeng.com服务器地址发起tcp三次握手


发起HTTP请求报文

PC向www.driverzeng.com服务器发出GET请求,请求主页面


5.服务器回应

www.driverzeng.com服务器回应HTTP/1.1 302 这里302是我做了跳转所以显示的是302,返回主页数据包,正常来说可以看到图中,下面的有些网站返回的是 HTTP/1.1 200 OK 200是正确访问的状态码

下图中

GET那一部分内容被称为:请求头信息

GET和HTTP之间有一个空行被称为:请求空行

HTTP中的信息被称为:回应信息

HTTP与faa之间也有个空行被称为:响应空行

faa部分被称为:主体


6.完成响应

最后完成了数据的交互过程,TCP建立的连接经过三次握手之后,还要经过四次挥手,断开连接

下图所示:为什么有的时候状态码是200 有的时候是304?


页面请求信息解析

General:基本信息

Response Headers:响应的头部信息

Request Headers:请求的头部信息


基本信息

#请求的urlRequest URL: https://www.driverzeng.com/#请求方式Request Method: GET#状态码Status Code: 200 #远程主机IPRemote Address: 45.253.17.213:443#控制请求头内容Referrer Policy: no-referrer-when-downgrade

请求头信息

#请求的域名:authority: www.driverzeng.com#请求的方式:method: GET#请求的路径:path: /#请求的协议:https:scheme: https#请求资源类型accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3#压缩accept-encoding: gzip, deflate, br#语言accept-language: zh-CN,zh;q=0.9#缓存控制(没有做缓存)cache-control: no-cache#保持连接:长连接Connetection:keep-alive HTTP/1.1版本 #长连接,一次TCP的连接可以发起多次http请求 HTTP/1.0版本 #短连接,一次TCP的连接只能发起一次http请求  还有HTTP/2.0和HTTP/3.0#请求的域名Host:www.driverzeng.com#登录信息cookie: PHPSESSID=afb7d767864ce6a652caa67dde33fcfc; wordpress_test_cookie=WP+Cookie+check; wordpress_logged_in_8cb66d45a3693d7c9673d2f1eaf63f66=admin%7C1565534946%7C0cvYan2unubeCmkeb4dHfIueS0DrnA4cW8plJj9700T%7C37bb38d7b5c62837d6d82dd12eda70830752a1a37cf976d94d4ee560c75f766f; wp-settings-1=libraryContent%3Dbrowse%26editor%3Dtinymce%26hidetb%3D0%26post_dfw%3Doff%26align%3Dcenter%26imgsize%3Dlarge%26mfold%3Do; wp-settings-time-1=1564325346; player_volume=0.0896551724137931; player=no; wp-postpass_8cb66d45a3693d7c9673d2f1eaf63f66=%24P%24Bpclv.Wj97LNy8oqHuxiMGDrNAjbwc1#参数:没有缓存pragma: no-cache#谷歌自带的(不属于请求头的内容)upgrade-insecure-requests: 1#客户端(用户设备)user-agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.142 Safari/537.36

响应头部信息

#大小Accept-Range:bytes#阿里云存储保存时间ali-swift-global-savetime: 1564813833#缓存控制cache-control: no-cache, must-revalidate, max-age=0#压缩content-encoding: gzip#内容长度content-length: 9410#返回内容类型及字符集content-type: text/html; charset=UTF-8#返回服务器时间date: Sat, 03 Aug 2018 06:30:33 GMT#加密ideagleid: 2dfd119815648138332064260e#失效时间expires: Wed, 11 Jan 1984 05:00:00 GMT#软链接link: ; rel="https://api.w.org/"#参数:没有缓存pragma: no-cache#使用的web软件server: Tengine#状态码status: 200#指定特定站点允许访问timing-allow-origin: *#渲染vary: Accept-Encoding#经过各级缓存via: cache14.l2cm12[99,200-0,M], cache1.l2cm12[101,0], cache13.cn1300[122,200-0,M], cache4.cn1300[123,0]------------- 以下都是CDN厂商带的 ----------------#CDN缓存是否命中x-cache: MISS TCP_MISS dirn:-2:-2#缓存版本号x-powered-by: PHP/7.1.21#缓存时间x-swift-cachetime: 0#保存时间x-swift-savetime: Sat, 03 Aug 2019 06:30:33 GMT

Http请求方法

请求头信息

在HTTP请求报文中的方法(Method),是对所请求对象所进行的操作,也就是一些命令。请求报文中的操作有:

方法(Method)含义GET请求读取一个Web页面POST附加一个命名资(如Web页面)DELETE删除Web页面CONNECT用于代理服务器HEAD请求读取一个Web页面的头部PUT请求存储一个Web页面TRACE用于测试,要求服务器送回收到的请求OPTION查询特定选项

POST请求向指定的资源提交要被处理的数据

Http响应方法

响应报文中的状态码

状态码(status-code)是响应报文状态行中包含的一个3位数字,指明特定的请求是否被满足,如果没有满足,原因是什么。状态码分为以下五类:

状态码含义200成功301永久重定向(跳转)302临时重定向(跳转)304本地缓存307内部重定向(跳转)400客户端错误401认证失败403找不到主页,权限不足404找不到页面500内部错误502找不到后端主机503服务器过载504后端主机超时

头部信息


User-Agent

User-Agent:浏览器标识(操作系统标识;加密等级标识;浏览器语言)渲染引擎标识 版本信息


Server

Server:响应头包含处理请求的原始服务器的软件信息


Referer

Referer:浏览器向 WEB 服务器表明自己是从哪个 网页/URL 获得/点击 当前请求中的网址/URL。


HTTP重定向

Location:WEB 服务器告诉浏览器,试图访问的对象已经被移到别的位置了,到该头部指定的位置去取。


HTTP访问流程图


HTTP协议原理总结

1.用输入域名 - > 浏览器跳转 - > 浏览器缓存 - > Hosts文件 - > DNS解析(递归查询|迭代查询) 客户端向服务端发起查询 - > 递归查询 服务端向服务端发起查询 - > 迭代查询2.由浏览器向服务器发起TCP连接(三次握手) 客户端 -->请求包连接 -syn=1 seq=x 服务端 服务端 -->响应客户端syn=1 ack=x+1 seq=y 客户端 客户端 -->建立连接 ack=y+1 seq=x+1 服务端3.客户端发起http请求: 1)请求的方法是什么: GET获取 2)请求的Host主机是: www.driverzeng.com 3)请求的资源是什么: /index.html 4)请求的端端口是什么: 默认http是80 https是443 5)请求携带的参数是什么: 属性(请求类型、压缩、认证、浏览器信息、等等) 6)请求最后的空行4.服务端响应的内容是 1)服务端响应使用WEB服务软件 2)服务端响应请求文件类型 3)服务端响应请求的文件是否进行压缩 4)服务端响应请求的主机是否进行长连接5.客户端向服务端发起TCP断开(四次挥手) 客户端 --> 断开请求 fin=1 seq=x --> 服务端 服务端 --> 响应断开 fin=1 ack=x+1 seq=y --> 客户端 服务端 --> 断开连接 fin=1 ack=x+1 seq=z --> 客户端 客户端 --> 确认断开 fin=1 ack=x+1 seq=sj --> 服务端

用户访问网站集群架构流程

1.客户端发起http请求,请求会先抵达前端的防火墙2.防火墙识别用户身份,正常的请求通过内部交换机通过tcp连接后端的负载均衡,传递用户的http请求3.负载接收到请求,会根据请求的内容进行下发任务,通过tcp连接后端的web,转发发用户的http请求4.web接收到用户的http请求后,会根据用户请求的内容进行解析,解析分为如下: 静态请求:web直接返回给负载均衡->防火墙->用户 动态请求:web向后端的动态程序建立TCP连接,将用户的动态http请求传递至动态程序->由动态程序进行解析5.动态程序在解析的过程中,如果碰到查询数据库请求,则优先与缓存建立tcp连接,并发起数据查询操作。6.如果缓存没有对应的数据,动态程序再次向数据库建立tcp连接,并发起查询操作。7.最后数据由, 数据库->动态程序->缓存->web服务->负载均衡->防火墙->用户。

http相关术语


PV、UV、IP

假设公司有一座大厦,大厦有100人,每个人有一台电脑和一部手机,上网都是通过nat转换出口,每个人点击网站2次, 请问对应的pv,uv,ip分别是多少?

  • PV : 页面独立浏览量
  • UV : 独立设备
  • IP : 独立IP

那么上面的题:

PV: 100*2*2 = 400

UV: 1002*2 = 200

IP: 1

日PV千万量级并不大


SOA松耦合架构

面向服务的架构(SOA)是一个组件模型,它将应用程序的不同功能单元(称为服务)进行拆分,并通过这些服务之间定义良好的接口和契约联系起来。接口是采用中立的方式进行定义的,它应该独立于实现服务的硬件平台、操作系统和编程语言。这使得构建在各种各样的系统中的服务可以以一种统一和通用的方式进行交互。

#一个电商公司,他的网站页面功能会有很多 注册 登录 首页 详情页 购物车 价格标签 留言 客服 支付中心 物流 仓储信息 订单相信 图片

远程主机http协议版本信息泄漏_Web基础之http协议相关推荐

  1. websocket 连接本地端口_Web应用架构WebSocket 协议介绍

    由HyBi工作组开发的WebSocket有线协议(RFC 6455)由两个高级组件组成:用于协商连接参数的开放HTTP握手和二进制消息帧机制,以实现低开销.基于消息的文本和二进制数据传输. WebSo ...

  2. coap 返回版本信息_CoAP 协议解析说明(转)

    CoAP 协议全面分析 HTTP与COAP 请求与响应示例 HTTP请求(文本格式) POST https://getman.cn/echo HTTP/1.1 User-Agent: Fiddler ...

  3. Linux基础(1)- 版本信息与基础命令

    RH124 笔记 Linux基础(1)- 版本信息与基础命令 Linux基础 Linux发行版本(Linux distributions) 终端(Terminal) 终端选项(options/flag ...

  4. Glib基础——版本信息

    目录 概述 版本检查 GLIB_CHECK_VERSION() 编译时检查 glib_check_version() 运行时检查 边界检查 忽略版本检查 概述 GLib提供了版本信息,主要用在配置文件 ...

  5. 第二章网页前端基础与HTTP协议

    第二章 网页前端基础与HTTP协议 爬虫需要遵循网络传输协议才能与服务器进行通信,当与服务器建立通信后,爬虫才能获取网页内容,从而获取想要爬取的内容.获取到的网页内容通常为HTML(HyperText ...

  6. phpinfo信息泄漏

    0x00 前言 phpinfo对于php程序员来说是熟悉不过的,但这个函数能列出服务器很多信息,稍有不慎就能给你服务器带来危害,那么这个函数究竟能泄漏什么样的信息呢? 0x01 1. 网站真实ip 当 ...

  7. 自己身份信息泄漏了怎么办,别怕,带你了解身份管理与访问控制

    一.前言 在网络安全中,身份管理和访问控制(IAM)在对于访问对象的管理和信息传递的联系中起着至关重要的作用.身份管理与访问控制不仅要管理身份信息错误风险,还要保障在存储.处理乃至其他环节的机密性.完 ...

  8. JavaWeb第五讲 Web核心基础之HTTP协议

    Web核心基础之HTTP协议 HTTP简介 对客户端和服务器端之间数据传输的格式规范,格式简称为"超文本传输协议".HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件 ...

  9. http协议建立在以下哪一个协议的基础上_HTTP协议梳理

    首先,HTTP协议是一个应用层协议,我们在此基础上展开. 1.HTTP协议的前世今生 网络本质上就是在交换数据.在早期,端系统之间交换数据信息的数据网有很多,因特网作为其中的一种实质上并不突出.而因特 ...

最新文章

  1. 浅谈Android四大组件之Service
  2. python基础知识面试题-基础篇--【python】面试题汇总
  3. 第四章 高级数据结构
  4. 业务场景是什么意思_深度思考:麦乐积分兑换商城系统业务逻辑
  5. Spring IOC流程源码分析
  6. 原生js获取document_原生JS常用API整理
  7. C java new_你还在new对象吗?Java8通用Builder了解一下?
  8. 一个真正成熟的人不会过度在意别人的眼光
  9. php表单选择题代码,php 表单代码
  10. matlab语法——数据类型、科学计数法和注释
  11. c语言源程序要求每行只能书写一条语句,C语言试题库(含答案)
  12. java 文件图标_如何用java程序修改文件夹默认图标,麻烦了
  13. IIS应用程序池自动停止,报503错误解决方法
  14. 华为机试 (10/6)
  15. 手机访问WEB项目图片404
  16. 研究报告 | “洗剪吹”市场逆势增长,黑马突围捷登三大电商平台销量榜首
  17. ASR语音转文字模型——项目落地
  18. Android Launcher启动过程
  19. ABM410-ASEMI贴片整流桥ABM410
  20. Error in nextTick: “TypeError: Cannot read property ‘__ob__‘ of undefined“

热门文章

  1. vscode自动加前缀_详解VScode自动补全CSS3前缀插件以及配置无效的解决办法
  2. android listview自动加载更多,如何实现 Android ListView『上拉加载更多』?
  3. 通过日志恢复oracle序列,(存档日志包含序列84,要求序列36)怎么恢复啊?
  4. html文件查找关键词,批处理查找文件关键字下一行内容
  5. 怎么通过id渲染页面_完全理解Vue的渲染watcher、computed和user watcher
  6. ubuntu 缺少php安装包,ubuntu 16.04 lts安装php环境和composer依赖包管理
  7. java 配置jmstemplate_SpringBoot集成JmsTemplate(队列模式和主题模式)及xml和JavaConfig配置详解...
  8. Pytest fixture参数化params
  9. Pytest框架集成Allure定制测试报告详解(一)
  10. HTTP协议理解——计算机网络