千峰记忆 - 记忆术|记忆方法|记忆宫殿
标题: 手撕计算机基础HTTP-图解HTTP [打印本页]
作者: museMachine 时间: 2018-11-1 23:31
标题: 手撕计算机基础HTTP-图解HTTP
本帖最后由 museMachine 于 2018-11-1 23:36 编辑
实践是检验真理的唯一标准。2018年11月01日
刚学完初级课,实践了一会儿转化 联结,觉得桩子还没有 用过,所以决定 挑选 一本难度系数 不大的书来检验 是否有效。
不忘初心!
记忆目标——检索 记忆 可以回忆出 80%的知识点,了解原理。
不强求完整逐个的记忆,要求思路清晰,结构明了。
目标书籍-图解HTTP 黑白印刷 [(日)上野宣著][人民邮电出版社] ---页码 250
作者: museMachine 时间: 2018-11-16 18:19
HTTP
1.了解WEB及网络基础
2.简单的HTTP协议
3.HTTP报文内的HTTP信息
4.返回结果的HTTP状态码
5.与HTTP协作的Web服务器
6.HTTP首部
7.确保Web安全的HTTPS
8.确认访问用户身份的认证
9.基于HTTP的功能追加协议
10.构建Web内容的技术
11.Web的攻击技术
HTTP -> HyperText Transfer Protocol -> 超文本传输协议
作者: museMachine 时间: 2018-11-16 18:21
目录桩实例
作者: museMachine 时间: 2018-11-18 22:20
了解WEB及网络基础
作者: museMachine 时间: 2018-11-21 15:42
简单的HTTP协议
- HTTP协议用于客户端与服务器端之间的通讯
- 通过请求和响应的交换达成通讯
- HTTP是不保存状态的协议
- 请求URI定位资源
- 告知服务器意图的HTTP方法
- 使用方法下达命令
- 持久连接节省通讯量
- 使用Cookie的状态管理
建立通讯确认客户端服务器、通过请求达成通讯、不保存状态、URI定位资源、告知意图、使用方法下达命令、持久连接节省通讯量、Cookie管理状态
通讯:卡车
客户端-服务器:客户端-带天线的电脑、服务器-带帽子的电脑
请求:卡车挂着气球
URI:唯一资源定位
意图:气球的样子
Cookie:饼干
1.带天线的电脑要去戴帽子的电脑沟通,先派了一卡车积木确立了关系
2.回来后天线电脑明白了之后发出挂着气球的卡车和戴帽子电脑沟通。
3.戴帽子的电脑回派电脑的时候是不会拷贝之前卡车信息的。
4.挂着气球的卡车在找戴帽子的电脑的时候支持唯一资源定位地址。
5.戴帽子的电脑看到挂着气球的卡车气球的样子就知道天线电脑的意图。
6.天线电脑通过给不同的气球下达命令。
7.每次天线电脑都要派一辆卡车去呼叫确立关系,成本太高了,想持久合作。
8.天线电脑换一个卡车去沟通就不认识了,司机解释的头都大了,每次司机都带着一块饼干去贿赂帽子电脑。
作者: museMachine 时间: 2018-11-21 16:20
- HTTP报文内的HTTP信息
- HTTP报文
- 请求报文及响应报文的结构
- 编码提升传输速率
- 报文主体和实体主体的差异
- 压缩传输的内容编码
- 分割发送的分块传输编码
- 发送多种数据的多部分对象集合
- 获取部分内容的范围请求
- 内容协商返回最合适的内容
信息:积木
报文信息:报积木
请求:挂着气球的卡车
编码:积木里面放一张纸
1.积木的定义
2.报积木的结构
3.积木里面放一张纸减少整体积木的数量
- 积木里放了纸的和完整的样子的差别
- 纸里面写了什么
- 放了纸还是太多积木了,要分开车次来装。
4.一趟卡车带了皮卡丘、奥特曼。
5.卡车司机带了个龙头给戴帽子的电脑。
6.卡车司机装给的货单是一条龙。
作者: museMachine 时间: 2018-11-22 10:01
- 返回结果的HTTP状态码
- 状态码从服务器端返回的请求结果
- 2XX成功
- 200 OK
- 204 NOT CONTENT
- 206 PARTAIL CONTENT
- 3XX重定向
- 301 MOVED PERMANENTLY
- 302 FOUND
- 303 SEE OTHER
- 304 NOT MODIFIED
- 307 TEMPORARY REDIRECT
- 4XX客户端错误
- 5XX服务器错误
状态码:红绿灯、司机的身体状况、卡车喷漆
服务端会给卡车喷上油漆再带回来,鸭子是没什么问题,耳朵是要到别处看看,帆船是冰山撞邮轮自己出现事故了,钩子是我自己被扯烂了衣服,内部有点问题。
作者: museMachine 时间: 2018-11-22 14:24
- 与HTTP协作的Web服务器
- 用单台虚拟主机实现多个域名
- 通讯数据转发程序
- 保存资源的缓存
协作:扳手、指路、中转
1.一个戴帽子的电脑,可以接受多个方向的卡车
2.转发-代理-网关-隧道 - 网管带领卡车通过隧道
3.保存卡车的信息 天线的也会保留发车的克隆体。
作者: museMachine 时间: 2018-11-22 14:42
作者: museMachine 时间: 2018-11-22 15:20
- 确保Web安全的HTTPS
- HTTP的缺点
- 通信使用明文可能会被窃听
- 不验证通信方的身份就可能遭遇伪装
- 无法证明报文完整性、可能已遭遇篡改
- HTTP+加密+认证+完整性保护=HTTPS
- HTTP加上加密处理和认证及完整性保护后即是HTTPS
- HTTPS是身披SSL外壳的HTTP
- 互相交换秘钥的公开秘钥加密技术
- 证明公开秘钥正确性的证书
- HTTPS的安全通信机制
缺点- 窃听、伪装、篡改
HTTP+加密+认证+完整性保护=HTTPS
- S- MN- MM大 经过人证, 手感保护完整性。
- 标题
- SSL外壳 -> 加XZ层
- 交换MY加密技术
- 证MY机构
- 通信安全机制
作者: museMachine 时间: 2018-11-22 16:07
- 确认访问用户身份的认证
- 何为认证
- BASIC认证
- DIGEST认证
- SSL客户端认证
- SSL客户端认证的认知步骤
- SSL的客户端认证采取双因素认证
- SSL客户端认证必要的费用
- 基于表单认证
- 认证多半为基于表单认证
- Session管理及Cookie应用
身份认证->逻辑: 什么是 有哪些
- 有哪些
- BASIC、DIGEST、SSL、表单
- 基础、摘要、S、表单
- 挤出宅药,MV标单
作者: museMachine 时间: 2018-11-22 19:32
基于HTTP的功能追加协议
- 基于HTTP的协议
- 消除HTTP瓶颈的SPDY
- HTTP的瓶颈
- SPDY的设计与功能
- SPDY消除WEB瓶颈了吗
- 使用浏览器进行全双工通信的WebSocket
- WebSocket的设计与功能
- WebSocket协议
- 期盼已久的HTTP/2.0
- Web服务器管理文件的WebDAV
- 扩展HTTP/1.1的WebDAV
- WebDAV内新增的方法及状态码
追加、瓶颈、双工通信、2.0、服务器管理WebDAV
坠 甲- 鲫鱼 瓶颈 双铜芯 鹅癫铃 百度网盘DAV
- 坠链 掉入鲤鱼里,放在瓶颈里,用两个铜芯取出来。
- 夹着鹅头,甩铃铛,拍到百度网盘里当作AV
作者: museMachine 时间: 2018-11-22 19:47
- 构建Web内容的技术
- HTML
- Web页面几乎全由HTML构建
- HTML的版本
- 设计应用CSS
- 动态HTML
- 让Web页面动起来的动态HTML
- 更易控制HTML的DOM
- Web应用
- 通过Web提供功能的Web应用
- 与Web服务器及程序协作的CGI
- 因Java而普及的Servlet
- 数据发布的格式及语言
- 可扩展标记语言
- 发布更新信息的RSS/Atom
- JavaScript衍生的轻量级易用JSON
构建Web内容的技术:
- HTML 动态HTML WEB应用 格式及语言
技术-应用-格式及语言 - 姬鼠-饮用水-隔死集鱼
- 姬鼠喝农夫山泉隔死了,集齐了喂鱼
作者: museMachine 时间: 2018-11-22 19:57
- Web的攻击技术
- 针对Web的攻击技术
- HTTP不具备必要的安全功能
- 在客户端即可篡改请求
- 针对Web应用的攻击模式
- 因输出值转义不完全引发的安全漏洞
- 跨站脚本攻击
- SQL注入攻击
- OS命令注入攻击
- HTTP首部注入攻击
- 邮件首部注入攻击
- 目录遍历攻击
- 远程文件包含漏洞
- 因设置或设计上的缺陷引发的安全漏洞
- 因会话管理疏忽引发的安全漏洞
- 其他安全漏洞
攻击技术-针对Web-转义不完全-设置、设计-会话管理-其他
- 公鸡-枕堆Web-注入代码-摄制、射击-绘画观礼-漆塔
- 公鸡毛整齐的堆放在网上,注入一个呆马,摄制组拍摄一张马图,给士兵根据图片喷漆在塔上。
作者: museMachine 时间: 2018-11-24 21:19
ip-运输
ip-拖车的人,运输数据块
tcp-可靠性
tcp-石头 搭建的舞台可靠(stcp)
tcp/ip-协议族、分层管理、通讯传输流动
tcp/ip-舞台下是一个人在拖着 协议族 -车队 分层管理-管理车队的人 通讯传输流动-层级沟通
- 拖着舞台的车夫,统一由车队管理。管理人员是分块的,层级间的沟通是上下级流动的。
dns-域名
dns-domain name system 域名系统
作者: museMachine 时间: 2018-12-7 13:44
第一部分 关键字:
- 指定访问地址
- 资源
- 使用
- HTTP(hyperText Transfer Protocol)超文本传输协议
- 规则的约定
- 知识共享
- 规划
- SGML-HTML
- HTTP
- URL
- 成长时代
- 驻足不前
- 网络基础 TCP/IP
- 子集
- 协议族
- 电缆规格
- IP地址的选定方法
- 寻找异地用户的方法
- 双方建立通讯的顺序
- Web页面显示需要处理的步骤
- 分层管理
- 应用层-向用户提供应用服务时通信的活动
- 传输层-提供处于网络连接中点两台计算机之间的数据传输
- 网络层-网络上流动的数据包
- 数据链路层-连接网络的硬件部分
- 标记序号
- 端口号
- 封装
- 消去
- IP
- TCP
- DNS
- MAC
- ARP协议
- 中转
- 解析
- 反查
- MAC地址
- 可靠性
- 字节流服务
- 分割
- 管理
- 数据包
- 三次握手
- 标志
- SYN
- ACK
- DNS服务
- 记忆习惯
- URI
- URL
- Uniform
- Resource
- Identifier
- URI格式
- 登录信息
- 服务器地址
- 服务器端口号
- 带层次的文件路径
- 查询字符串
- 片段标识符
欢迎光临 千峰记忆 - 记忆术|记忆方法|记忆宫殿 (http://qianfengjiyi.cn/) |
Powered by Discuz! X3 |