lvbuqing 发表于 2023-1-18 19:15

关于逆向http的post封包,post请求体边界规范记录



post请求体封装知识点
每个参数之间需要使用boundary隔开数据
根据
RFC2388规范,大体如下:

boundary规范
请求头,长度:38位
----WebKitFormBoundaryGVOwbkxyrzsjUBC3

开始头,长度:40位
------WebKitFormBoundaryGVOwbkxyrzsjUBC3

结尾在开始头添加--,长度:42位
------WebKitFormBoundaryGVOwbkxyrzsjUBC3--

=============================================
说明:
boundary 的长度不能超过 70 个字符。如果 boundary 超过了这个长度,服务器可能会拒绝请求。

在 Content-Type 中指定 boundary 时,只需要确保它是唯一的即可,因此可以使用随机生成的字符串来作为 boundary。

一般来说,一个较长的 boundary 可能更加安全,因为它更难被猜测到。
但是过长的 boundary 可能会导致请求体过大,影响性能。所以长度的选择还是要考虑到实际使用中的平衡.

ps: 对于经常调用别人写好的类的同学,可能都不知道这是啥玩意儿,有必要了解下
=====================

pjy612 发表于 2023-1-18 21:42

这个是 multipart/form-data 提交吧???
大概说明
http://t.zoukankan.com/yuwei0911-p-8601542.html

lvbuqing 发表于 2023-1-20 17:31

pjy612 发表于 2023-1-18 21:42
这个是 multipart/form-data 提交吧???
大概说明
http://t.zoukankan.com/yuwei0911-p-8601542.html

是的,就是这个报文格式。之前都没怎么关注过,自己封装的时候记录下。
一般情况下都是调用别人的库,都没了解原理
页: [1]
查看完整版本: 关于逆向http的post封包,post请求体边界规范记录