- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- HTTP狀態(tài)碼200和304是什么意思
這篇文章主要介紹“HTTP狀態(tài)碼200和304是什么意思”,在日常操作中,相信很多人在HTTP狀態(tài)碼200和304是什么意思問(wèn)題上存在疑惑,小編查閱了各式資料,整理出簡(jiǎn)單好用的操作方法,希望對大家解答”HTTP狀態(tài)碼200和304是什么意思”的疑惑有所幫助!接下來(lái),請跟著(zhù)小編一起來(lái)學(xué)習吧!
HTTP狀態(tài)碼之200和304
HTTP狀態(tài)碼(HTTP Status Code)是一種表示網(wǎng)頁(yè)響應狀態(tài)的三位數字編碼。通過(guò)這些數字,可以簡(jiǎn)化狀態(tài)的表達。狀態(tài)碼有幾十種,其中首位數字為1-5。根據這5個(gè)數字,狀態(tài)碼可以分為5類(lèi)。1開(kāi)頭的表示請求正在處理;2開(kāi)頭請求已經(jīng)成功處理;3開(kāi)頭表示重定向;4開(kāi)頭表示請求錯誤;5開(kāi)頭表示服務(wù)器錯誤。
在嗅探抓包過(guò)程中,常見(jiàn)的有兩種200和304。這兩個(gè)狀態(tài)碼都關(guān)系到能否獲取重要信息。當客戶(hù)第一次請求服務(wù)器資源,服務(wù)器成功返回資源,這時(shí)狀態(tài)碼為200。所以,狀態(tài)碼為200的數據包往往包含用戶(hù)從服務(wù)器獲取的數據。
每個(gè)資源請求完成后,通常會(huì )被緩存在客戶(hù)端,并會(huì )記錄資源的有效時(shí)間和修改時(shí)間。當客戶(hù)再次請求該資源,客戶(hù)端首先從緩存中查找該資源。如果該資源存在,并且在有效期,則不請求服務(wù)器,就不會(huì )產(chǎn)生對應的請求數據包。
如果不在有效期,客戶(hù)端會(huì )請求服務(wù)器,重新獲取。服務(wù)器會(huì )判斷修改時(shí)間,如果沒(méi)有修改過(guò),就會(huì )返回狀態(tài)碼304,告訴客戶(hù)端該資源仍然有效,客戶(hù)端會(huì )直接使用緩存的資源。針對304的響應,滲透人員可以分析對應的請求包,獲取資源路徑。如果該資源不限制訪(fǎng)問(wèn),就可以直接請求獲取。否則,就需要進(jìn)行Cookie劫持,進(jìn)行獲取。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站