HTTP

hitcon2018受虐筆記三:BabyCake學習

程式碼審計能力真是太太差了,下載下來一看20多M,當時就有點懵,最後連題目的業務邏輯處理過程都沒有理解清楚…. 拿到writeup之後,又自己分析了一遍,過程記錄如下: 首先看到composer.jso

HTTP/2 協議詳解

HTTP/2 協議詳解 作者保留所有權利。All rights reserved. 關於作者 目錄 HTTP/1.x 簡介 要想深刻的瞭解 HTTP/2 ,那麼我們必

利用 HTTP Security Headers 提升站點安全性

產品不斷迭代,安全卻很少關注,這在小團隊司空見慣嗎? 前兩天拿到一份站點的安全檢測報告: 例舉幾點: 你是否將 Mysql、Redis、Mongo 等埠暴露在公網? 你

關於HTTP請求你需要知道的一切

前言 現在幾乎所有的客戶端(不管是APP也好,H5頁面也好),都需要用到網路請求,而絕大多數公司都會把客戶端的網路框架封裝好,我們直接拿來用就好了,不用管什麼原理,只要請求以後能得到正確的返回就可以了,但如

刺透內網的HTTP代理

從偶然出發 在做測試的時候發現了這樣一個漏洞,原請求報文如下: GET / HTTP/1.1 Host: attack_website [... HEADER ...] ... 當時最初目的是想測

golang複用http.request.body

問題及場景 業務當中有需要分發http.request.body的場景。比如微信回撥訊息只能指定一個地址,所以期望可以複製一份訊息發給其他服務。由服務B和接收微信回撥的服務A一起處理微信回撥資訊。 解決

火爆市場是否蘊藏真機遇?IPFS真能替代http嗎?

你好,我是關雲。處於風口中的區塊鏈,正創造著一個又一個新的財富神話。而IPFS作為2018年最令人興奮的區塊鏈專案,即將顛覆傳統網際網路,建立新的開啟方式;同時蘊藏無限機會,讓善於把握的人成功逆襲今天我們就來了

http的輪詢和Websocket原理

天上星河轉,人間簾幕垂。涼生枕簟淚痕滋。起解羅衣聊問、夜何其。翠貼蓮蓬小,金銷藕葉稀。舊時天氣舊時衣。只有情懷不似、舊家時。 一、HTTP的輪詢 Web客戶端與伺服器之間基於Ajax(http

1715770623.3642