http协议

上一篇 / 下一篇  2016-03-08 10:53:09 / 个人分类:java


http协议学习总结:
http之请求:请求行(post,get head...),消息报头,请求正文
http之响应:响应行(200,正常连接;400,客户端语法错误;401,客户请求未授权;403服务器拒绝服务;404,请求地址不存在),消息报头,请求正文


1、协议分析的优势—HTTP分析器检测网络攻击
以模块化的方式对高层协议进行分析处理,将是未来入侵检测的方向。
HTTP及其代理的常用端口80、3128和8080在network部分用port标签进行了规定

2、HTTP协议Content Lenth限制漏洞导致拒绝服务攻击
使 用POST方法时,可以设置ContentLenth来定义需要传送的数据长度,例如ContentLenth:999999999,在传送完成前,内 存不会释放,攻击者可以利用这个缺陷,连续向WEB服务器发送垃圾数据直至WEB服务器内存耗尽。这种攻击方法基本不会留下痕迹。




TAG:

 

评分:0

我来说两句

Open Toolbar