今天学习了web安全的基本知识
1,http,一种协议,常用TCP
2,http的请求方法(GET/POST/PUT...)和请求状态(200 OK/404 NOT FOUND...)
3,URL网址,及其组成
4,UA头,User-Agent,可以知道操作系统、CPU、浏览器类型
5,BurpSuite抓包返回包,可以得到很多信息
6,Referer,告诉你服务器用户从哪个界面跳转过来 极客大挑战2019,HTTP,https://buuoj.cn/challenges#[极客大挑战 2019]Http
7,X-Forwarded-For,X-Client伪造IP
8,postman使用 BUU BURO COURSE1 https://buuoj.cn/challenges#BUU BURP COURSE 1
9,.git泄露,Githacker/disearch扫描 粗心的小李 https://buuoj.cn/challenges#[第一章 web入门]粗心的小李