簡體   English   中英

“重放”一個 HTTP 請求是什么意思?

[英]What does it mean to "replay" an HTTP request?

當我閱讀有關處理 HTTP 請求/響應的教程時,我經常閱讀有關“重放”HTTP 請求的內容。 但是,我無法完全理解這意味着什么。 這是否意味着只是將 HTTP 請求重新發送到服務器?

重放是當您捕獲請求,然后修改它的一部分並再次發送時。

我們可以在 Firefox、Chrome、Safari 等中使用“WireShark”等軟件,或瀏覽器開發工具“網絡”選項卡 - https://developers.google.com/web/tools/chrome-devtools/network/

現在有了捕獲的請求,您可以修改任何參數並再次發送。 假設該網站在其查詢字符串中使用參數來確定是否已登錄。例如: http://google.com?isLoggedIn=false 所以我抓住了這個,現在我將isLoggedIn更改為 true。 現在我可以像登錄一樣訪問他的頁面。

重放 HTTP 請求意味着發送和重新發送 HTTP 請求,並在 HTTP 請求正文中進行一些修改。 為了測試請求和服務器端響應,測試人員通過工具集來玩這個 HTTP 請求的來回動作,有時我們可以稱之為重放攻擊。 我們可以使用 burp、zap、postman 等工具來做 HTTP 請求體的修改或者做 HTTP 重放。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM