安全杂记 - 状态码,DNS,编码

这篇具有很好参考价值的文章主要介绍了安全杂记 - 状态码,DNS,编码。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

1.状态码

200 - 请求成功
301 - 资源(网页等)被永久转移到其它URL
302 - 临时移动。与301类似。但资源只是临时被移动。客户端应继续使用原有URI
304 - 未修改。所请求的资源未修改,服务器返回此状态码时,不会返回任何资源。客户端通常会缓存访问过的资源,通过提供一个头信息指出客户端希望只返回在指定日期之后修改的资源
307 - 临时重定向。与302类似。使用GET请求重定向
308 - 永久重定向,且禁止改变http方法
400 - 客户端请求的语法错误,服务器无法理解
401 - 请求要求用户的身份认证
403 - 服务器理解请求客户端的请求,但是拒绝执行此请求
404 - 服务器无法根据客户端的请求找到资源
500 - 服务器内部错误,无法完成请求
501 - 服务器不支持请求的功能,无法完成请求
503 - 服务器端临时错误

2.DNS解析过程

例如baidu
1.检查本地dns缓存,看缓存中是否有解析数据
2.看本地的hosts文件
3.由本机固定的dns服务器(路由器)寻找13台根域服务器
4.通过根域找com域。com域找到baidu域名,返回结果给你的主机
5.和百度服务器建立tcp连接,开始三次握手
keep-alive
request
response
最后通过浏览器解析页面

3.URL编码

URL 统一资源定位符 Uniform Resource Locator
URL 的各个组成部分,只能使用以下这些字符。
1.26个英语字母(包括大写和小写)
2.10个阿拉伯数字
3.连词号(-
4.句点(.
5.下划线(_
URL保留字符
1.!:%21
2.#:%23
3.$:%24
5.&:%26
6.':%27
7.(:%28
8.):%29
9. *:%2A
10.+:%2B
11. ,:%2C
12./:%2F
13.::%3A
14.;:%3B
15.=:%3D
16.?:%3F
17.@:%40
18.[:%5B
19.]:%5D

URL 还可以使用两个特殊简写,表示特定位置。
.:表示当前目录,比如./a.html(当前目录下的a.html文件)
..:表示上级目录,比如../a.html(上级目录下的a.html文件)
这两种简写可以多个连用,比如../../表示上两级目录。
实体的写法是&name;,其中的name是字符的名字。下面是其中一些特殊字符,及其对应的实体。

4.HTML实体编码

1.<&lt;
2.>&gt;
3."&quot;
4.'&apos;
5.&&amp;
6.©&copy;
7.#&num;
8.§&sect;
9.¥&yen;
10.$&dollar;
11.£&pound;
12.¢&cent;
13.%&percnt;
14.*$ast;
15.@&commat;
16.^&Hat;
17.±&plusmn;
18.空格:` 

5.FORM表单

action:表单数据的提交路径URL
name:表单的名称,网页中是唯一的
method:表单数据的提交方式。get表单数据作为 URL 的查询字符串发送, post表单数据作为 HTTP 数据体发送
accept-charset:服务器接受的字符编码列表,使用空格分隔,默认与网页编码相同。文章来源地址https://www.toymoban.com/news/detail-603290.html

到了这里,关于安全杂记 - 状态码,DNS,编码的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【信息安全原理】——DNS安全(学习笔记)

    📖 前言:DNS是因特网运行的最重要的基础设施,因此也成为黑客的最主要攻击目标。DNS通信双方由于缺乏数据来源真实性和完整性的认证机制,系统无法确认数据发送方是否是合法的发送方,也无法验证数据报是否被篡改,攻击者很容易实现源地址和数据内容的欺骗,由此

    2024年02月03日
    浏览(37)
  • DNS、DNS劫持与HTTPDNS:原理、应用与安全分析

    DNS的工作原理主要包括以下几个步骤: 用户在浏览器中输入域名,浏览器会先检查本地DNS缓存是否有该域名对应的IP地址。如果有,直接返回IP地址,解析过程结束。 如果本地缓存没有,浏览器会向本地配置的DNS服务器(通常是ISP(Internet Service Provider,互联网服务提供商)的

    2024年04月15日
    浏览(67)
  • DNS安全与访问控制

    DNSSEC依靠数字签名保证DNS应答报文的真实性和完整性。权威域名服务器用自己的私有密钥对资源记录(Resource Record, RR)进行签名,解析服务器用权威服务器的公开密钥对收到的应答信息进行验证。如果验证失败,表明这一报文可能是假冒的,或者在传输过程、缓存过程中被篡

    2024年01月15日
    浏览(29)
  • DNS部署与安全详解(上)

      DNS全称 Domain Name Service(域名服务) ,作用是 为客户机提供域名解析服务 。   如“www.sina.com.cn”是一个域名,从严格意义上讲,“sina.com.cn”才被称为 域名 (全球唯一),而“www”是 主机名 。   “ 主机名.域名 ”称为 完全限定域名(FQDN-Full Quality Domain Name) 。

    2024年02月13日
    浏览(24)
  • DNS部署与安全详解(下)

      上一篇博客我们已经在Windows server2003的虚拟机上下载了DNS软件,已经使这台电脑成为了名副其实的DNS服务器,今天我们就继续对这台服务器进行更高端的配置。   鼠标点击电脑左下角【 开始 】,点击【 所有程序 】,点击【 管理工具 】,点击【 DNS 】,打开DNS软件配

    2024年02月13日
    浏览(22)
  • DNS部署和安全(图文解析)~千锋

    目录   概述 域名组成 监听端口 客户机的域名解析过程 DNS解析分类 DNS服务器搭建 Domain Name Service  域名服务 作用:为客户机提供域名解释服务器 域名组成概述 “www.sina.com.cn”是一个域名,从严格意义上讲”sina.com.cn”才被称为域名(全球唯一),”WWW”是主机名。 “主机

    2024年02月03日
    浏览(73)
  • 网络安全-内网DNS劫持-ettercap

    什么是DNS呢 DNS就是你访问网站,比如百度,你知道百度的域名www.baidu.com,但是你并不知道他全国各地的他那个那个IP位于哪里 那么DNS就会这个去查找对应的IP以及域名给你解析让你正常的上网 这个里面的文件夹全部拉进去kali的桌面即可,准备好的劫持的环境 双击点开index

    2024年02月09日
    浏览(38)
  • DNSProxy: 快速、安全的DNS代理服务

    项目地址:https://gitcode.com/slene/dnsproxy DNSProxy是一个小巧而强大的DNS代理工具,由开发者slene维护并托管在GitCode上。它旨在提供一种简单且有效的方式来管理你的DNS查询,确保快速响应和隐私保护。本文将深入探讨该项目的核心功能、技术实现、应用场景以及其独特之处。 DNS

    2024年04月17日
    浏览(27)
  • 常见的DNS安全攻击有哪些?(中科三方)

    我们在日常工作学习过程中,大部分都是通过域名直接访问网站,但是计算机无法直接识别域名,因此需要通过DNS将域名翻译成IP地址。DNS是互联网的一项核心基础服务,是网络世界中的导航系统,对网站的稳定运行以及用户的正常访问影响巨大。由于DNS的特殊地位和作用,

    2024年02月03日
    浏览(37)
  • 安全基础 --- html基础标签 + DNS工作原理

    ` id `属性是元素在网页内的唯一标识符。 比如,网页可能包含多个`p`标签,`id`属性可以指定每个`p`标签的唯一标识符。 三个p标签有三个不同的`id`属性,可区分 PS :` id ` 属性值必须为全局唯一,同一个页面不能有两个相同的`id`属性;且`id`的值不包含空格 ` class ` 属性用来

    2024年02月16日
    浏览(38)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包