Skip to content
Kurisu
Go back

网络基础与信息收集笔记:HTTP 协议、DNS 与 HTTPS 加密

渗透测试与法律红线

渗透测试必须在授权范围内进行,这是和”黑客”的根本区别。未经授权修改他人数据可能带来严重的法律后果。

信息安全三要素(CIA):

常见术语:

URL 与 HTTP 协议

URL 结构

协议://域名:端口/路径?参数#锚点

例:https://example.com:443/path/page?id=1#top

DNS 解析全过程

浏览器输入域名到拿到 IP 的完整链路:

  1. 查浏览器缓存 → 2. 查本地 hosts 文件 → 3. 查本地 DNS 服务器(运营商/公共 DNS)→ 4. 本地 DNS 依次问根服务器、顶级域服务器、权威服务器 → 5. 拿到 A 记录返回并逐级缓存

HTTP 报文

请求报文:请求行(方法 + URL + 协议版本)+ 请求头(Host、User-Agent、Referer、Content-Type、Cookie)+ 请求体(POST 数据)

响应报文:状态行(协议版本 + 状态码 + 描述)+ 响应头 + 响应体

状态码:2xx 成功、3xx 重定向、4xx 客户端错误(404 不存在、403 禁止)、5xx 服务器错误(500/502/503)

动手练一下:用浏览器开发者工具的 Network 面板,实际看一遍请求与响应报文。

信息收集方法论

正式动手前,信息收集决定成败:

HTTPS 与加密机制

HTTPS = HTTP + TLS,核心解决传输过程的窃听与篡改。

核心概念:明文(原始数据)、密文(加密后数据)、算法(加密规则)、密钥(加解密的关键,保密的核心是密钥而非算法)。

两类加密:

类型特点问题
对称加密同一把密钥加解密,速度快密钥怎么安全交给对方?(分发困难)
非对称加密公钥加密私钥解密,解决分发问题计算开销大

TLS 实际做法:用非对称加密协商出会话密钥,后续数据用对称加密传输,兼顾安全与效率。

CA 与 PKI:证书颁发机构用私钥给网站公钥签名,浏览器内置受信 CA 列表验证证书链,防止中间人伪造网站。这也是为什么抓包需要先把工具的 CA 证书导入信任列表。

我的练手清单


Share this post:

Previous Post
DNS 域名解析
Next Post
NFS 文件共享