工具:HttpWatch Prov7.2.13破解版(带正版key)

HTTP协议概述
 
思考2个要点:
第一:浏览器和服务器是通过什么连接的
第二:这种连接方式是怎么实现的
 
通过Internet去发送到服务器中,而internet内部可以通过三种形式来实现发送消息
第一:HTTP协议,最常用的
第二:FTP协议。
第三:TCP/IP协议,它也是最底层的协议,想要实现这种协议必须要实现Socket编程,然后实现socket编程又分为客户端和服务端,服务器端的任务就是监听某一个端口,接收客户端的链接,客户端一旦链接到服务器端,就会以流的方式发送数据,但是这种做法是用来上传一些大的文件、视频、进行断点续传。
 
HTTP协议实例剖析
客户端(浏览器)连接服务器实现的内部原理,以输入“https://www.baidu.com/”为例进行说明
1. 浏览器输入“https://www.baidu.com/”,浏览器得到这个网址后(不要忘记浏览器也是一种软件,也可以说我们把数据传给了这个软件),内部就会将这个域名发送到DNS上,进行域名解析,得到它的IP之后就会连接到百度的这个服务器上面,百度的服务器假设是220.181.112.244并链接到80端口,从浏览器到服务器端口它使用了最底层的TCP/IP协议
2.实现TCP/IP协议用Socket来完成,使用了Socket套接字,客户端和服务端都开了一个Socket
3.服务端的80端口监听客户端的链接,这样客户端到服务器端就连接上了。
 
要发送数据到服务器端,通过HTTP协议必须严格按照它的格式来执行,那么HTTP协议到底发送了什么格式的数据呢?可以通过工具HttpWatch来监听客户端所发送的内容
 
HTTP协议发送的具体内容:
 
具体的请求头:

Headers Sent      Value
(Request-Line)    GET / HTTP/1.1
Accept    application/x-ms-application, image/jpeg, application/xaml+xml, image/gif, image/pjpeg, application/x-ms-xbap, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
Accept-Encoding    gzip, deflate
Accept-Language    zh-CN
Connection    Keep-Alive
Cookie    BD_UPN=1123314351; BD_LAST_QID=12375416872890278785; BAIDUID=7D17821C4744D5AE56F549CC1DE4EF0C:FG=1; BIDUPSID=7D17821C4744D5AE56F549CC1DE4EF0C; PSTM=1524032327
Host    www.baidu.com
User-Agent    Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; WOW64; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET4.0C; .NET4.0E; InfoPath.3; Zoom 3.6.0)
 
说明:
1. Request-Line:  GET / HTTP/1.1 代表以get方式请求1.1版本的HTTP协议  (请求行使用了相对URL,此处示例没有显示)
2. Accept : 代表浏览器可以接受的数据类型
3. Accept-Encoding:gzip, deflate 代表浏览器可以接收压缩过后的数据。当服务器给客户端传输数据的时候为了减少流量可以进行压缩,压缩之后的数据传给浏览器,浏览器可以进行自动解压缩。
4. Accept-Language:zh-CN 代表客户端浏览器的语言。
5. Connection:Keep-Alive 代表维护长连接 (告诉服务器发送完请求的文档后是否可释放连接,即浏览器希望服务器在传送完所请求的对象后即关闭TCP连接)
6. Cookie:Cookie值
7. Host:www.baidu.com 代表请求请求的主机名 (域名)
8. User-Agent:表明用户代理
 
服务器收到这些内容,并按照这些请求的路径找到对应的网页,进一步找到网页的内容,返回给客户端。
服务器返回给客户端的内容有三种形式:
第一:以HTML代码的形式返回
第二:以XML字符串的形式返回
第三:以JSON对象形式返回。在网络流量上考虑JSON比XML要好一些。
如果在通信的过程中需要文件的上传、下载,就会以IO流的形式传输。
 
HttpWatch 监听的Overview:
Display URL    Normal browser lookup of URL https://www.baidu.com/    Completed
Started At    2018-Nov-21 09:31:17.569 (local time)    Completed
Connecting    Connecting to IP address '220.181.112.244'    Completed
Connected    Connected to IP address '220.181.112.244' from 192.168.39.187:50471    Completed
HTTP Request    Unconditional request sent for https://www.baidu.com/    Completed
HTTP Response    Headers and content returned    Completed
 
HTTP的报文结构:
HTTP有两类报文:
a. 请求报文:从客户端向服务器端发送请求报文。
b. 响应报文:从服务器到客户端的回答。

 
每个请求报文发出后,都能收到一个响应报文。响应报文的第一行就是状态行。
状态行包含三项内容,即HTTP的版本,状态码,以及解释状态码的简单短语。
状态码(status-code) 都是三位数字的,分为5大类,5大类的状态码都是以不同的数字开头的:
1xx 表示通知信息,如请求收到了或正在进行处理
2xx 表示成功,即接受或知道了。
3xx 表示重定向,如要完成请求还必须采取进一步的行动。
4xx 表示客户端的差错,如请求中有错误的语法或不能完成。
5xx 表示服务端的差错,如服务器失效无法完成请求。
 

 
Cookie的意义:
 

内容参考:
1. Android 4.0 网络编程详解 王家林
2. 计算机网络(第7版)谢希仁

HTTPWatch工具使用参考:https://www.cnblogs.com/zhuhongbao/p/3230046.html

HTTP协议剖析 (附HttpWatch工具监控网络请求)的更多相关文章

  1. Charles抓包工具过滤网络请求

    Charles是一个HTTP代理服务器,HTTP监视器,反转代理服务器,当浏览器连接Charles的代理访问互联网时,Charles可以监控浏览器发送和接收的所有数据.它允许一个开发者查看所有连接互联 ...

  2. Chrome开发者工具关于网络请求的一个隐藏技能

    这个隐藏技能的背景是,最近出于学习目的,我写了一个百度贴吧的网络爬虫,专门爬取一些指定主题的贴吧帖子. 抓取帖子用的JavaScript函数如下: function getPostByAJAX(req ...

  3. 通过nginx + lua来统计nginx上的监控网络请求和性能

    介绍 以前我们为nginx做统计,都是通过对日志的分析来完成.比较麻烦,现在基于ngx_lua插件,开发了实时统计站点状态的脚本,解放生产力. 项目主页: https://github.com/sky ...

  4. iOS - ASIHTTPRequest 网络请求

    前言 使用 iOS SDK 中的 HTTP 网络请求 API,相当的复杂,调用很繁琐,ASIHTTPRequest 就是一个对 CFNetwork API 进行了封装,并且使用起来非常简单的一套 AP ...

  5. Android 网络请求详解

    我们知道大多数的 Android 应用程序都是通过和服务器进行交互来获取数据的.如果使用 HTTP 协议来发送和接收网络数据,就免不了使用 HttpURLConnection 和 HttpClient ...

  6. LXNetwork – 基于AF3.0封装的iOS网络请求库

    本框架实现思路与YTKNetwork和RTNetworking类似,相当于一个简单版,把每一个网络请求封装成对象.使用LXNetwork,你的每一个请求都需要继承LXBaseRequest类,通过覆盖 ...

  7. 网络协议图形化分析工具EtherApe

    网络协议图形化分析工具EtherApe   在对网络数据分析的时候,渗透测试人员往往只关心数据流向以及协议类型,而不关心具体数据包的内容.因为这样可以快速找到网络的关键节点或者重要的协议类型. Kal ...

  8. 运用Ntop监控网络流量(视频Demo)

    运用Ntop监控网络流量 ____网络流量反映了网络的运行状态,是判别网络运行是否正常的关键数据,在实际的网络中,如果对网络流量控制得不好或发生网络拥塞,将会导致网络吞吐量下降.网络性能降低.通过流量 ...

  9. Httpwatch 工具介绍

    一 概述: HttpWatch强大的网页数据分析工具.集成在Internet Explorer工具栏.包括网页摘要.Cookies管理.缓存管理.消息头发送/接受.字符查询.POST 数据和目录管理功 ...

随机推荐

  1. Ubuntu16.04下安装CUDA8.0和tensorflow

    GPU版的Tensorflow无疑是深度学习的一大神器,当然caffe之类的框架也可以用GPU来加速训练. 注意:以下安装默认为python2.7 1. 安装依赖包 $ sudo apt-get in ...

  2. symfony获取POST数据

    $request = $this->getRequest(); $messageid = $this->strip_tags($request->get('messageid')); ...

  3. event.keyCode与event.which

        //Netscape/Firefox/Opera中不支持 window.event.keyCode,需要用event.which代替//IE用event.keCode方法获取当前被按下的键盘按 ...

  4. PHP易混淆函数的区别及用法汇总

    本文实例分析了PHP易混淆函数的区别及用法.分享给大家供大家参考.具体分析如下: 1.echo和print的区别PHP中echo和print的功能基本相同(输出),但是两者之间还是有细微差别的.ech ...

  5. 分表需要解决的问题 & 基于MyBatis 的轻量分表落地方案

    分表:垂直拆分.水平拆分 垂直拆分:根据业务将一个表拆分为多个表. 如:将经常和不常访问的字段拆分至不同的表中.由于与业务关系密切,目前的分库分表产品均使用水平拆分方式. 水平拆分:根据分片算法将一个 ...

  6. orcle时间

    Oracle计算时间差函数 两个Date类型字段:START_DATE,END_DATE,计算这两个日期的时间差 (分别以天,小时,分钟,秒,毫秒): 天: ROUND(TO_NUMBER(END_D ...

  7. java图片裁剪和java生成缩略图

    一.缩略图 在浏览相冊的时候.可能须要生成相应的缩略图. 直接上代码: public class ImageUtil { private Logger log = LoggerFactory.getL ...

  8. MongoDB中常用的find

    接着前一篇文章,下面主要介绍一下MongoDB中常用的find操作. 先打开MongoDB shell,通过下面一组命令插入一些数据. post1 = {} post2 = {} post3 = {} ...

  9. mysql报错“Starting MySQL...The server quit without updating PID file”处理

    http://blog.csdn.net/lzq123_1/article/details/51354179 注意:要将/usr/bin/mysql_install_db替换成 /usr/bin/my ...

  10. CallByValue和CallByName区别

    /** * Created by root * Description :CallByValue:进入函数就得先计算实参的值:CallByName:函数体重使用到的时候才计算 */ object Ca ...