Giriş :
Merhaba beyler. #sthm Serimizin 2 ci dökümanı ile devam ediyoruz.
- HTTP(s) protokölleri web hackerlerin en ince detayına kadar bilmek zorunda olduğu 3 konudan biridir. THS'e giriş yapmaktan, üye olmaya, mesaj yazmaya, konu paylaşmaya, resim eklemeye bunların hepsinin ardında HTTP (s) istekleri gidiyor ve geliyor. Doğru gönderilmeyen bu istekler bir çok hallerde manipulyasyona açık ola biliyorlar. (örn: gif shell yüklemek gibi).
- Fark etmez SQL inj, XSS, Brute force ve ya her ne olursa hepsi bu isteklerden geçmelidir. İyi defacerler biliyor ki, Bazen hata sitede mesaj olarak dönmez, amma ki http de bir yerlere yansır.
- Bu konuyu dikkatlice okumanızı hatta, kayd etmenizi öneriyorum.
- Her zamankı gibi, THM oda cevapları paylaşılmamaktadır.
- Her kesin bir motivasyon noktası vardır. Benim ki de yorumlardır. Lütfen yorum yapmayı ve beğenmeyi unutmayın
- saygı ve sevgilerle
serinin önceki dökümanı : Tüm ayrıntıları ile DNS - Dökuman
tryhackme.com
* HTTP(s) nedir?
HTTP nedir? (HyperText Transfer Protocol)
HTTP, bir web sitesini görüntülerken kullanılan bir iletişim protokolüdür. Tim Berners-Lee ve ekibi tarafından 1989-1991 yılları arasında geliştirilmiştir. HTTP, web sunucuları ile iletişim kurmak için kullanılan kurallar kümesidir ve bu iletişim, HTML, resimler, videolar vb. gibi web sayfası verilerini iletmekiçin kullanılır.
HTTPS nedir? (HyperText Transfer Protocol Secure)
HTTPS, HTTP'nin güvenli sürümüdür. HTTPS verileri şifrelenir, bu nedenle sadece aldığınız ve gönderdiğiniz verileri görmeyi engellemez, aynı zamanda doğru web sunucusuyla iletişim kurduğunuzdan ve onu taklit eden bir şey olmadığından emin olmanızı sağlar.
* Talepler ve Yanıtlar
Bir web sitesine eriştiğinizde, tarayıcınız HTML, Resimler gibi varlıklar için bir web sunucusuna isteklerde bulunmalı ve yanıtları indirmelidir.Ancak bunun öncesinde tarayıcıya bu kaynaklara nasıl ve nereden erişeceğini özellikle belirtmeniz gereklidir, bu noktada URL'ler (Uniform Resource Locator) size yardımcı olacaktır.
Bir URL (Uniform Resource Locator), bir kaynağa internet üzerinden nasıl erişileceği hakkında bir talimattır. İnternet kullandıysanız, muhtemelen daha önce bir URL kullandınız.Aşağıdaki resim, tüm özelliklerini kullanmasa da bir URL'nin nasıl göründüğünü gösteriyor.
· Şema (scheme): Bu, HTTP, HTTPS, FTP (Dosya Transfer Protokolü) gibi kaynağa erişmek için hangi iletişim protokolünün kullanılacağını belirtir.
· Kullanıcı (User): Bazı hizmetler oturum açmak için kimlik doğrulama gerektirir, bu nedenle oturum açmak için kullanıcı adı ve şifre bilgilerini URL'ye ekleyebilirsiniz.
· Ana Makine (Host): Erişmek istediğiniz sunucunun alan adı veya IP adresidir.
· Bağlantı Noktası (Port): Bağlanmak istediğiniz bağlantı noktasıdır, genellikle HTTP için 80 ve HTTPS için 443'tür, ancak bu 1 ile 65535 arasında herhangi bir bağlantı noktasında barındırılabilir.
· Yol (Path): Erişmeye çalıştığınız kaynağın dosya adı veya konumudur.
· Sorgu Dizesi (Query string): İstenen yola gönderilebilecek ek bilgiler içerir. Örneğin, /blog?id=1, blog yoluna 1 numaralı blog makalesini almak istediğinizi belirtir.
· Parça (Fragment): Bu, istenen gerçek sayfanın belirli bir konumuna bir referanstır. Bu genellikle uzun içerikli sayfalar için kullanılır ve kullanıcı sayfaya eriştiğinde hemen görüntülene bilen belirli bir bölüme doğrudan bağlantı sağlar.
* İstek Göndermek
Tek satırlık "GET / HTTP/1.1" ile bir web sunucusuna istekte bulunmak mümkündür.
Ancak daha zengin bir web deneyimi için başka veriler de göndermeniz gerekecektir. Bu diğer veriler, başlıklar olarak adlandırılan yerde gönderilirve başlıklar, iletişim kurduğunuz web sunucusuna verilecek ek bilgileri içerir. Ancak bu konuyu daha fazla ele alacağız ve Başlık görevinde daha fazla bilgi vereceğiz.
Örnek sorgu:
Gönderdiğimiz İsteğin Ayrıntıları:
Satır 1: GET / HTTP/1.1, Bu istek, GET yöntemini kullanıyor (bu konu hakkında daha fazla bilgiyi HTTP Yöntemlerigörevinde bulabilirsiniz), ana sayfayı / ile istiyor ve web sunucusuna HTTP protokolü sürüm 1.1 kullandığımızı belirtiyor.
> Satır 2: Host: , Web sunucusuna turkhacks.com web sitesini istediğimizi söylüyoruz.
> Satır 3: User-Agent:, Web sunucusuna Firefox sürüm 87 tarayıcısını kullandığımızı belirtiyoruz.
> Satır 4: Referer:, Bu sayfaya bizi yönlendiren web sayfasının https://turkhacks.com olduğunu web sunucusuna iletiyoruz.
> Satır 5: {BOŞ}:, HTTP istekleri her zaman isteğin tamamlandığını web sunucusuna bildirmek içinboş bir satırla biter.
Örnek Yanıt:
Gelen Yanıtın Ayrıntıları:
> Satır 1: HTTP/1.1 200 OK, HTTP 1.1, sunucunun kullandığı HTTP protokolünün sürümüdür veardından "200 OK" ile takip edilir. Bu, isteğin başarıyla tamamlandığını belirten bir HTTP Durum Kodudur.
> Satır 2: Server:, Bu bize web sunucusu yazılımının ve sürüm numarasının ne olduğunusöyler.
> Satır 3: Date: , Web sunucusunun mevcut tarih, saat ve zaman dilimini gösterir.
> Satır 4: Content-Type: , Content-Type başlığı, istemciye hangi türde bilginin gönderileceğini söyler,örneğin HTML, resimler, videolar, PDF veya XML gibi.
> Satır 5: Content-Length: , Content-Length, yanıtın ne kadar uzun olduğunu istemciye bildirir, bu sayede eksik veri olup olmadığını doğrulaya biliriz.
> Satır 6: {BOŞ}:, HTTP yanıtı, HTTP yanıtının sonunun onaylanması için boş bir satıriçerir.
> Satırlar 7-14: {İÇERİK}:,İstenen bilgi, bu örnekte ana sayfadır.
* HTTP metodları
> GET İsteği : Bu, bir web sunucusundan bilgi almak için kullanılır.
> POST İsteği : Bu, verileri web sunucusuna göndermek ve potansiyel olarak yeni kayıtlar oluşturmak için kullanılır.
> PUT İsteği: Bu, bilgiyi güncellemek için verileri web sunucusuna göndermek için kullanılır
> DELETE: İsteği:Bu, bilgiyi/kayıtları bir web sunucusundan silmek için kullanılır.
* HTTP Durum Kodları:
HTTP durum kodları,
Yukarıda öğrendiniz ki, bir HTTP sunucusu yanıt verdiğinde, ilk satır her zaman isteğin sonucunu ve bununla nasıl başa çıkılması gerektiğini istemciye bildiren bir durum kodu içerir. Bu durum kodları 5 farklı aralığa ayrılabilir:
> 1xx: Bilgilendirme
> 2xx: Başarılı
> 3xx: Yönlendirme
> 4xx: İstemci Hatası
> 5xx: Sunucu Hatası
Tablo*
Yaygın HTTP Durum Kodları:
Farklı HTTP durum kodları bulunsa da, uygulamalar kendi kodlarını tanımlayabilirler, aşağıda en sık karşılaşabileceğiniz HTTP yanıtlarını bulacaksınız:
Tablo*
* Başlıklar (Headers):
Başlıklar (Headers), istekleri web sunucusuna yaparken gönderebileceğiniz ek veri parçacıklarıdır.
HTTP isteği yaparken başlıklar kesin olarak gereklilik olmasa da, bir web sitesini düzgün şekilde görüntülemekte zorlanabilirsiniz.
Yaygın İstek Başlıkları:
Bunlar, istemciden (genellikle tarayıcınızdan) sunucuya gönderilen başlıklardır.
> Host: Bazı web sunucuları birden çok web sitesini barındırır, bu nedenle host başlıklarını sağlayarak istediğiniz web sitesini belirtebilirsiniz; aksi takdirde sunucunun varsayılan web sitesini alırsınız.
> User-Agent: Bu, tarayıcı yazılımınızın ve sürüm numaranızın bir belirleyicisidir; web sunucusuna tarayıcı yazılımınızı bildirmek, web sitesini düzgün bir şekilde tarayıcınıza göre biçimlendirmesine yardımcı olur ve bazı HTML, JavaScript ve CSS öğeleri yalnızca belirli tarayıcılarda kullanılabilir.
> Content-Length: Form gibi verileri bir web sunucusuna gönderirken, içerik uzunluğu web sunucusuna beklenen veri miktarını bildirir. Bu sayede sunucu eksik veri almamak için gerekli önlemleri alabilir.
> Accept-Encoding: Tarayıcının internet üzerinden veriyi daha küçültmek için hangi sıkıştırma yöntemlerini desteklediğini sunucuya bildirir.
> Cookie: Sunucuya gönderilen veri, bilgilerinizi hatırlamak için yardımcı olur (daha fazla bilgi için çerezler görevine bakınız).
> Ortak Yanıt Başlıkları: Bunlar, bir isteği takiben sunucudan istemciye dönen başlıklardır.
> Set-Cookie: Her istekte web sunucusuna geri gönderilen bilgiyi saklamak için kullanılan bilgileri içerir (daha fazla bilgi için çerezler görevine bakınız).
> Cache-Control: Tarayıcının içeriği ne kadar süreyle önbelleğinde saklayacağını belirtir, yeniden istemeden önce içeriği ne kadar süre boyunca saklayacağını anlar.
> Content-Type: İstemciye dönüş yapan verinin türünü belirtir, yani HTML, CSS, JavaScript, Görseller, PDF, Video, vb. İçerik türü başlığı kullanılarak tarayıcı daha sonra veriyi nasıl işleyeceğini anlar.
> Content-Encoding: İnternet üzerinden veriyi daha küçültmek için kullanılan yöntemi belirtir.\
* Çerezler (cookies) :
Muhtemelen daha önce çerezlerden bahsedildiğini duymuşsunuzdur; çerezler, bilgisayarınıza kaydedilen küçük veri parçacıklarıdır.Çerezler, bir web sunucusundan "Set-Cookie" başlığını aldığınızda kaydedilir. Ardından her sonraki isteği yaparken çerez verilerini web sunucusunageri gönderirsiniz. HTTP'nin durumsuz (önceki isteklerinizi takip etmeyen) bir protokol olmasından dolayı çerezler, web sunucusuna kim olduğunuzu hatırlatmak, web sitesi içinbazı kişisel ayarları saklamak veya daha önce web sitesini ziyaret edip etmediğinizi hatırlatmak için kullanılabilir. Şimdi bunu bir örnek HTTP isteği olarak inceleyelim:
Çerezlerin nasıl tanıtıldığını görselleştiren bir diyagram, kullanıcı bilgilerini saklama olanağı sağlar.
Çerezler birçok amaç için kullanılabilir, ancak genellikle web sitesi kimlik doğrulaması için kullanılır. Çerez değeri genellikle şifreyi görebileceğiniz düz metin bir dize olmayacak, ancak bir belirteç (insan tarafından kolayca tahmin edilemeyen benzersiz gizli bir kod) olacaktır.
* Çerezlerinizi Görüntüleme
Ve sonda:
Umuyorum ki, Bu yazıyı sona kadar sabırla okumuşsunuzdur. Üstte de belirttiğim gibi, bu bir kırmızı çizgidir. Mutlaka bilinmesi gereken bir kondur.
Yorum yazmayı ve beğenmeyi unutmayın.
Sorunuz olarsa sormaktan çekinmeyin.
saygı ve sevgilerle.
{!} 3rr0rb1t | yalnızca turkhacks.com için yazılmışdır. Diğer platformlarda izinsizsiz ve ya Kaynak gösterilmeden paylaşılması yasaktır !!!
Merhaba beyler. #sthm Serimizin 2 ci dökümanı ile devam ediyoruz.
- HTTP(s) protokölleri web hackerlerin en ince detayına kadar bilmek zorunda olduğu 3 konudan biridir. THS'e giriş yapmaktan, üye olmaya, mesaj yazmaya, konu paylaşmaya, resim eklemeye bunların hepsinin ardında HTTP (s) istekleri gidiyor ve geliyor. Doğru gönderilmeyen bu istekler bir çok hallerde manipulyasyona açık ola biliyorlar. (örn: gif shell yüklemek gibi).
- Fark etmez SQL inj, XSS, Brute force ve ya her ne olursa hepsi bu isteklerden geçmelidir. İyi defacerler biliyor ki, Bazen hata sitede mesaj olarak dönmez, amma ki http de bir yerlere yansır.
- Bu konuyu dikkatlice okumanızı hatta, kayd etmenizi öneriyorum.
- Her zamankı gibi, THM oda cevapları paylaşılmamaktadır.
- Her kesin bir motivasyon noktası vardır. Benim ki de yorumlardır. Lütfen yorum yapmayı ve beğenmeyi unutmayın
- saygı ve sevgilerle
serinin önceki dökümanı : Tüm ayrıntıları ile DNS - Dökuman
Tüm ayrıntıları ile HTTP(s)
Room:
HTTP in Detail
Learn about how you request content from a web server using the HTTP protocol
* HTTP(s) nedir?
HTTP nedir? (HyperText Transfer Protocol)
HTTP, bir web sitesini görüntülerken kullanılan bir iletişim protokolüdür. Tim Berners-Lee ve ekibi tarafından 1989-1991 yılları arasında geliştirilmiştir. HTTP, web sunucuları ile iletişim kurmak için kullanılan kurallar kümesidir ve bu iletişim, HTML, resimler, videolar vb. gibi web sayfası verilerini iletmekiçin kullanılır.
HTTPS nedir? (HyperText Transfer Protocol Secure)
HTTPS, HTTP'nin güvenli sürümüdür. HTTPS verileri şifrelenir, bu nedenle sadece aldığınız ve gönderdiğiniz verileri görmeyi engellemez, aynı zamanda doğru web sunucusuyla iletişim kurduğunuzdan ve onu taklit eden bir şey olmadığından emin olmanızı sağlar.
* Talepler ve Yanıtlar
Bir web sitesine eriştiğinizde, tarayıcınız HTML, Resimler gibi varlıklar için bir web sunucusuna isteklerde bulunmalı ve yanıtları indirmelidir.Ancak bunun öncesinde tarayıcıya bu kaynaklara nasıl ve nereden erişeceğini özellikle belirtmeniz gereklidir, bu noktada URL'ler (Uniform Resource Locator) size yardımcı olacaktır.
Bir URL (Uniform Resource Locator), bir kaynağa internet üzerinden nasıl erişileceği hakkında bir talimattır. İnternet kullandıysanız, muhtemelen daha önce bir URL kullandınız.Aşağıdaki resim, tüm özelliklerini kullanmasa da bir URL'nin nasıl göründüğünü gösteriyor.
· Şema (scheme): Bu, HTTP, HTTPS, FTP (Dosya Transfer Protokolü) gibi kaynağa erişmek için hangi iletişim protokolünün kullanılacağını belirtir.
· Kullanıcı (User): Bazı hizmetler oturum açmak için kimlik doğrulama gerektirir, bu nedenle oturum açmak için kullanıcı adı ve şifre bilgilerini URL'ye ekleyebilirsiniz.
· Ana Makine (Host): Erişmek istediğiniz sunucunun alan adı veya IP adresidir.
· Bağlantı Noktası (Port): Bağlanmak istediğiniz bağlantı noktasıdır, genellikle HTTP için 80 ve HTTPS için 443'tür, ancak bu 1 ile 65535 arasında herhangi bir bağlantı noktasında barındırılabilir.
· Yol (Path): Erişmeye çalıştığınız kaynağın dosya adı veya konumudur.
· Sorgu Dizesi (Query string): İstenen yola gönderilebilecek ek bilgiler içerir. Örneğin, /blog?id=1, blog yoluna 1 numaralı blog makalesini almak istediğinizi belirtir.
· Parça (Fragment): Bu, istenen gerçek sayfanın belirli bir konumuna bir referanstır. Bu genellikle uzun içerikli sayfalar için kullanılır ve kullanıcı sayfaya eriştiğinde hemen görüntülene bilen belirli bir bölüme doğrudan bağlantı sağlar.
* İstek Göndermek
Tek satırlık "GET / HTTP/1.1" ile bir web sunucusuna istekte bulunmak mümkündür.
Ancak daha zengin bir web deneyimi için başka veriler de göndermeniz gerekecektir. Bu diğer veriler, başlıklar olarak adlandırılan yerde gönderilirve başlıklar, iletişim kurduğunuz web sunucusuna verilecek ek bilgileri içerir. Ancak bu konuyu daha fazla ele alacağız ve Başlık görevinde daha fazla bilgi vereceğiz.
Örnek sorgu:
GET / HTTP/1.1
Host: turkhacks.com
User-Agent: Mozilla/5.0 Firefox/87.0
Referer:
Gönderdiğimiz İsteğin Ayrıntıları:
Satır 1: GET / HTTP/1.1, Bu istek, GET yöntemini kullanıyor (bu konu hakkında daha fazla bilgiyi HTTP Yöntemlerigörevinde bulabilirsiniz), ana sayfayı / ile istiyor ve web sunucusuna HTTP protokolü sürüm 1.1 kullandığımızı belirtiyor.
> Satır 2: Host: , Web sunucusuna turkhacks.com web sitesini istediğimizi söylüyoruz.
> Satır 3: User-Agent:, Web sunucusuna Firefox sürüm 87 tarayıcısını kullandığımızı belirtiyoruz.
> Satır 4: Referer:, Bu sayfaya bizi yönlendiren web sayfasının https://turkhacks.com olduğunu web sunucusuna iletiyoruz.
> Satır 5: {BOŞ}:, HTTP istekleri her zaman isteğin tamamlandığını web sunucusuna bildirmek içinboş bir satırla biter.
Örnek Yanıt:
HTTP/1.1 200 OK
Server: cloudflare
Date: Sat, 09 Mar 2024 16:22:14 GMT
Content-Type: text/html
Content-Length: 98
<html>
<head>
<title>Turkhacks.Com ~ Hack Forum - Warez Forumu - Hacker Sitesi - Cracking Forum - Hack Forumu - Webmaster Forumu</title>
</head>
<body>
Hoşgeldin 3rr0rb1t
</body>
</html>
Gelen Yanıtın Ayrıntıları:
> Satır 1: HTTP/1.1 200 OK, HTTP 1.1, sunucunun kullandığı HTTP protokolünün sürümüdür veardından "200 OK" ile takip edilir. Bu, isteğin başarıyla tamamlandığını belirten bir HTTP Durum Kodudur.
> Satır 2: Server:, Bu bize web sunucusu yazılımının ve sürüm numarasının ne olduğunusöyler.
> Satır 3: Date: , Web sunucusunun mevcut tarih, saat ve zaman dilimini gösterir.
> Satır 4: Content-Type: , Content-Type başlığı, istemciye hangi türde bilginin gönderileceğini söyler,örneğin HTML, resimler, videolar, PDF veya XML gibi.
> Satır 5: Content-Length: , Content-Length, yanıtın ne kadar uzun olduğunu istemciye bildirir, bu sayede eksik veri olup olmadığını doğrulaya biliriz.
> Satır 6: {BOŞ}:, HTTP yanıtı, HTTP yanıtının sonunun onaylanması için boş bir satıriçerir.
> Satırlar 7-14: {İÇERİK}:,İstenen bilgi, bu örnekte ana sayfadır.
* HTTP metodları
> GET İsteği : Bu, bir web sunucusundan bilgi almak için kullanılır.
> POST İsteği : Bu, verileri web sunucusuna göndermek ve potansiyel olarak yeni kayıtlar oluşturmak için kullanılır.
> PUT İsteği: Bu, bilgiyi güncellemek için verileri web sunucusuna göndermek için kullanılır
> DELETE: İsteği:Bu, bilgiyi/kayıtları bir web sunucusundan silmek için kullanılır.
* HTTP Durum Kodları:
HTTP durum kodları,
Yukarıda öğrendiniz ki, bir HTTP sunucusu yanıt verdiğinde, ilk satır her zaman isteğin sonucunu ve bununla nasıl başa çıkılması gerektiğini istemciye bildiren bir durum kodu içerir. Bu durum kodları 5 farklı aralığa ayrılabilir:
> 1xx: Bilgilendirme
> 2xx: Başarılı
> 3xx: Yönlendirme
> 4xx: İstemci Hatası
> 5xx: Sunucu Hatası
Tablo*
| 100-199 - Information Response | Bu durum kodları, istemcinin talebinin ilk kısmının kabul edildiğini ve geri kalanını göndermeleri gerektiğini bildirmek için gönderilir. Ancak, bu kodlar artık çok yaygın değildir. |
| 200-299 - Success | Bu durum kodları, istemcinin talebinin başarıyla işlendiğini ve tamamlandığını belirtir. |
| 300-399 - Redirection | Yönlendirme: Bu kodlar, istemcinin talebini başka bir kaynağa yönlendirmek için kullanılır, bu ya farklı bir web sayfasına ya da tamamen farklı bir web sitesine olabilir. |
| 400-499 - Client Errors | İstemci Hataları: Bu kodlar, istemciye taleplerinde bir hata oluştuğunu bildirmek için kullanılır, genellikle istemci tarafındaki sorunlardan kaynaklanır. |
| 500-599 - Server Errors | Sunucu tarafında meydana gelen hatalar için ayrılmış olan bu kodlar, talebi işleyen sunucuda ciddi bir sorun olduğunu gösterir. |
Yaygın HTTP Durum Kodları:
Farklı HTTP durum kodları bulunsa da, uygulamalar kendi kodlarını tanımlayabilirler, aşağıda en sık karşılaşabileceğiniz HTTP yanıtlarını bulacaksınız:
Tablo*
| 200 - OK | - İstek başarıyla tamamlandı. |
| 201 - Created | - Bir kaynak başarıyla oluşturuldu (örneğin, yeni bir kullanıcı veya yeni bir blog gönderisi). |
| 301 - Moved Permanently | - Bu, istemcinin tarayıcısını yeni bir web sayfasına yönlendirir veya arama motorlarına sayfanın başka bir yere taşındığını ve oraya bakmaları gerektiğini bildirir. |
| 302 - Found | - Yukarıdaki kalıcı yönlendirmeye benzer, ancak adından da anlaşılacağı gibi, bu yalnızca geçici bir değişiklik ve yakın gelecekte tekrar değişebilir. |
| 400 - Bad Request | - Tarayıcıya, isteğinde bir hata veya eksiklik olduğunu bildirir. Bu bazen, istemcinin göndermediği belirli bir parametreyi bekleyen web sunucusu kaynağı için kullanılabilir. |
| 401 - Not Authorised | - Bu kaynağa erişim izniniz yok; genellikle bir kullanıcı adı ve şifre ile web uygulamasına yetkilendirilene kadar bu kaynağı görüntüleme izniniz yok. |
| 403 - Forbidden | - Bu kaynağı görüntüleme izniniz yok, ne zaman giriş yapmış olursanız olun. |
| 405 - Method Not Allowed | - Kaynak bu yöntem isteğine izin vermiyor; örneğin, /create-account kaynağına GET isteği gönderirken isteği beklenen POST isteği yerine gönderirseniz. |
| 404 - Page Not Found | - İstediğiniz sayfa/kaynak mevcut değil. |
| 500 - Internal Service Error | - Sunucu, isteğinizde bir tür hata ile karşılaştı ve bunu nasıl düzgün bir şekilde işleyeceğini bilmiyor. |
| 503 - Service Unavailable | - Bu sunucu, isteğinizi işleyemiyor; ya aşırı yüklenmiş ya da bakım nedeniyle kapalı. |
* Başlıklar (Headers):
Başlıklar (Headers), istekleri web sunucusuna yaparken gönderebileceğiniz ek veri parçacıklarıdır.
HTTP isteği yaparken başlıklar kesin olarak gereklilik olmasa da, bir web sitesini düzgün şekilde görüntülemekte zorlanabilirsiniz.
Yaygın İstek Başlıkları:
Bunlar, istemciden (genellikle tarayıcınızdan) sunucuya gönderilen başlıklardır.
> Host: Bazı web sunucuları birden çok web sitesini barındırır, bu nedenle host başlıklarını sağlayarak istediğiniz web sitesini belirtebilirsiniz; aksi takdirde sunucunun varsayılan web sitesini alırsınız.
> User-Agent: Bu, tarayıcı yazılımınızın ve sürüm numaranızın bir belirleyicisidir; web sunucusuna tarayıcı yazılımınızı bildirmek, web sitesini düzgün bir şekilde tarayıcınıza göre biçimlendirmesine yardımcı olur ve bazı HTML, JavaScript ve CSS öğeleri yalnızca belirli tarayıcılarda kullanılabilir.
> Content-Length: Form gibi verileri bir web sunucusuna gönderirken, içerik uzunluğu web sunucusuna beklenen veri miktarını bildirir. Bu sayede sunucu eksik veri almamak için gerekli önlemleri alabilir.
> Accept-Encoding: Tarayıcının internet üzerinden veriyi daha küçültmek için hangi sıkıştırma yöntemlerini desteklediğini sunucuya bildirir.
> Cookie: Sunucuya gönderilen veri, bilgilerinizi hatırlamak için yardımcı olur (daha fazla bilgi için çerezler görevine bakınız).
> Ortak Yanıt Başlıkları: Bunlar, bir isteği takiben sunucudan istemciye dönen başlıklardır.
> Set-Cookie: Her istekte web sunucusuna geri gönderilen bilgiyi saklamak için kullanılan bilgileri içerir (daha fazla bilgi için çerezler görevine bakınız).
> Cache-Control: Tarayıcının içeriği ne kadar süreyle önbelleğinde saklayacağını belirtir, yeniden istemeden önce içeriği ne kadar süre boyunca saklayacağını anlar.
> Content-Type: İstemciye dönüş yapan verinin türünü belirtir, yani HTML, CSS, JavaScript, Görseller, PDF, Video, vb. İçerik türü başlığı kullanılarak tarayıcı daha sonra veriyi nasıl işleyeceğini anlar.
> Content-Encoding: İnternet üzerinden veriyi daha küçültmek için kullanılan yöntemi belirtir.\
* Çerezler (cookies) :
Muhtemelen daha önce çerezlerden bahsedildiğini duymuşsunuzdur; çerezler, bilgisayarınıza kaydedilen küçük veri parçacıklarıdır.Çerezler, bir web sunucusundan "Set-Cookie" başlığını aldığınızda kaydedilir. Ardından her sonraki isteği yaparken çerez verilerini web sunucusunageri gönderirsiniz. HTTP'nin durumsuz (önceki isteklerinizi takip etmeyen) bir protokol olmasından dolayı çerezler, web sunucusuna kim olduğunuzu hatırlatmak, web sitesi içinbazı kişisel ayarları saklamak veya daha önce web sitesini ziyaret edip etmediğinizi hatırlatmak için kullanılabilir. Şimdi bunu bir örnek HTTP isteği olarak inceleyelim:
Çerezlerin nasıl tanıtıldığını görselleştiren bir diyagram, kullanıcı bilgilerini saklama olanağı sağlar.
Çerezler birçok amaç için kullanılabilir, ancak genellikle web sitesi kimlik doğrulaması için kullanılır. Çerez değeri genellikle şifreyi görebileceğiniz düz metin bir dize olmayacak, ancak bir belirteç (insan tarafından kolayca tahmin edilemeyen benzersiz gizli bir kod) olacaktır.
* Çerezlerinizi Görüntüleme
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
Ve sonda:
Umuyorum ki, Bu yazıyı sona kadar sabırla okumuşsunuzdur. Üstte de belirttiğim gibi, bu bir kırmızı çizgidir. Mutlaka bilinmesi gereken bir kondur.
Yorum yazmayı ve beğenmeyi unutmayın.
Sorunuz olarsa sormaktan çekinmeyin.
saygı ve sevgilerle.
{!} 3rr0rb1t | yalnızca turkhacks.com için yazılmışdır. Diğer platformlarda izinsizsiz ve ya Kaynak gösterilmeden paylaşılması yasaktır !!!
Moderatör tarafında düzenlendi:









