HTTP状态码之200和304
2023-09-11 14:17:01 时间
HTTP状态码之200和304
HTTP状态码(HTTP Status Code)是一种表示网页服务器响应状态的三位数字编码。通过这些数字,可以简化状态的表达。状态码有几十种,其中首位数字为1-5。根据这5个数字,状态码可以分为5类。1开头的表示请求正在处理;2开头请求已经成功处理;3开头表示重定向;4开头表示请求错误;5开头表示服务器错误。
在嗅探抓包过程中,常见的有两种200和304。这两个状态码都关系到能否获取重要信息。当客户第一次请求服务器资源,服务器成功返回资源,这时状态码为200。所以,状态码为200的数据包往往包含用户从服务器获取的数据。
每个资源请求完成后,通常会被缓存在客户端,并会记录资源的有效时间和修改时间。当客户再次请求该资源,客户端首先从缓存中查找该资源。如果该资源存在,并且在有效期,则不请求服务器,就不会产生对应的请求数据包。
如果不在有效期,客户端会请求服务器,重新获取。服务器会判断修改时间,如果没有修改过,就会返回状态码304,告诉客户端该资源仍然有效,客户端会直接使用缓存的资源。针对304的响应,渗透人员可以分析对应的请求包,获取资源路径。如果该资源不限制访问,就可以直接请求获取。否则,就需要进行Cookie劫持,进行获取。
相关文章
- 【Http协议】深入理解HTTP协议
- 第三章 线程状态
- status pending状态
- php分享十七:http状态码
- 【刷题】面筋-网络-HTTP的请求类型和状态码
- linux memcached状态查询
- HTTP状态码解析
- android 中怎么保存当前按钮的状态?就是退出后重新进入还是上一次离开的状态
- HTTP响应状态码
- 检查最后运行命令的状态
- 零配置命令行HTTP服务器 http-server
- Http协议常见状态码
- 监听网络状态
- 阿里云SLB漏选“健康检查正常的http状态码”导致url重定向失败问题处理
- centos8平台使用slabtop监控slab内存的状态
- 请解释一下http请求中的304状态码的含义
- HTTP协议状态码详解(HTTP Status Code)
- HTTP协议 结构,get post 区别-HTTP状态码(阿里)
- Cypress 等待某个 HTTP put 请求得到 200 状态码后,再执行下一步的操作代码
- SAP Spartacus里如何查看HTTP请求的状态
- Atitit 获取ip的http标头 目录 1.1. REMOTE_ADDR 是你的客户端跟你的服务器“握手”时候的IP1 1.2. HTTP_CLIENT_IP 客户ip。握手ip1 1.3
- 查看http的并发请求数与其TCP连接状态
- Windows下实时检测计算机联网状态
- input checkbox复选框点击获取当前选中状态jquery
- 前端如何获取http状态码400的返回值
- ORA-06575: 程序包或函数 NO_VM_DROP_PROC 处于无效状态
- 【问题解决】[kubelet-check] The HTTP call equal to ‘curl -sSL http://localhost:10248/healthz‘ failed wite
- BGP——6种邻居状态讲解
- HTTP状态码(包含代码演示)
- HTTP协议中的302,303状态码
- HTTP状态码含义:428、429、431、511&431状态码详解
- 常见HTTP响应状态码