nc模拟浏览器请求http
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,《渗 透测试完全初学者指南》的"6.5.1检测非标准端口"使用了nc手动发送http命令获取web的内容。依照这个例子是可以执行成功的,但按此例子的方法去apache发起请求则不能成功。如下:nc 1
千家信息网最后更新 2025年12月02日nc模拟浏览器请求http
《渗 透测试完全初学者指南》的"6.5.1检测非标准端口"使用了nc手动发送http命令获取web的内容。依照这个例子是可以执行成功的,但按此例子的方法去apache发起请求则不能成功。如下:
nc 172.28.128.35 80GET / HTTP/1.1HTTP/1.1 400 Bad RequestDate: Fri, 27 Dec 2019 03:08:49 GMTServer: Apache/2.4.6 (CentOS)Content-Length: 226Connection: closeContent-Type: text/html; charset=iso-8859-1400 Bad Request Bad Request
Your browser sent a request that this server could not understand.
根据参考链接,需要使用下面的命令才能请求成功
printf "GET / HTTP/1.1\r\nHOST:z\r\n\r\n" | nc 172.28.128.35 80HTTP/1.1 200 OKDate: Fri, 27 Dec 2019 03:21:21 GMTServer: Apache/2.4.6 (CentOS)Last-Modified: Fri, 27 Dec 2019 02:59:06 GMTETag: "8-59aa6ad5747ae"Accept-Ranges: bytesContent-Length: 8Content-Type: text/html; charset=UTF-8dfafdas参考链接中的文档解释了为什么需要这样的命令。
也可以通过将http命令保存在文本文件中重定向给nc,从print命令看,每一行是以\r\n结束的,因此保存的文本文档需要是windows格式的。
- 创建文件
cat b.txt GET / HTTP/1.1Host: 172.28.128.34Accept: */* - 转换成windows格式
unix2dos b.txtfile b.txt b.txt: ASCII text, with CRLF line terminators - 执行nc
nc 172.28.128.35 80 < b.txt HTTP/1.1 200 OKDate: Fri, 27 Dec 2019 03:28:08 GMTServer: Apache/2.4.6 (CentOS)Last-Modified: Fri, 27 Dec 2019 02:59:06 GMTETag: "8-59aa6ad5747ae"Accept-Ranges: bytesContent-Length: 8Content-Type: text/html; charset=UTF-8dfafdas- 参考链接:
https://osric.com/chris/accidental-developer/2018/01/using-nc-netcat-to-make-an-http-request/
命令
成功
链接
参考
例子
文件
格式
一行
内容
初学者
可以通过
手动
指南
文本
文档
方法
标准
端口
要是
面的
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
北京互联网网络技术咨询市场报价
抖音网络安全工程师的工资
口袋觉醒进不了服务器怎么办
服务器的段子
网络安全法法律文书
数据库文件图片
王牌战争怎么创造自己服务器
软件开发预付金要给多少
软件开发c 的流程图
AD域有数据库
原神软件商店是哪个服务器
java项目管理服务器ip
软件开发模式调试模式生产模式
阿里云服务器怎么管理网站吗
网络安全 比喻
ios企业证书软件开发
软件开发标准化工作流程
浪潮信息制定服务器第一目标
教育和网络技术中心
医院网络安全落实情况
网络安全宣传小妙招
mc欧洲服务器延迟高怎么办
华为盒子 软件开发
图形数据库怎么创建
软件开发预付金要给多少
爬虫服务器如何设置安全组
珠海市数据库
浠水租房软件开发
安卓加载图片服务器
学linux好还是学网络安全好