curl 工具使用
傳送POST請求,json 資料來自於檔案
SIS3.0.50.0 /home/fantom/apps/vmp-hotspot # curl -H "Content-Type: application/json" -X POST -d @/data/xxx/task.json 127.0.0.1:6543/tasks/ {"code":0,"data":{"task_id":2},"message":null} SIS3.0.50.0 /home/fantom/apps/vmp-hotspot # cat /data/xxx/task.json { "name": "local network test", "description": "local network test for 19,222.1.28", "targets": [ "10.222.1.28" ], "settings": { "cve_checker": true, "port_range": "default", "safe_checks": true, "os_detection": true } }
不帶有任何引數時,curl 就是發出 GET 請求。
$ curl https://www.example.com
上面命令向www.example.com
-A
-A
引數指定客戶端的使用者代理標頭,即User-Agent
。curl 的預設使用者代理字串是curl/[version]
。
$ curl -A 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.100 Safari/537.36' https://google.com
上面命令將User-Agent
改成 Chrome 瀏覽器。
$ curl -A '' https://google.com
上面命令會移除User-Agent
也可以通過-H
引數直接指定標頭,更改User-Agent
。
$ curl -H 'User-Agent: php/1.0' https://google.com
-b
-b
引數用來向伺服器傳送 Cookie。
$ curl -b 'foo=bar' https://google.com
上面命令會生成一個標頭Cookie: foo=bar
,向伺服器傳送一個名為foo
、值為bar
的 Cookie。
$ curl -b 'foo1=bar;foo2=bar2' https://google.com
上面命令傳送兩個 Cookie。
$ curl -b cookies.txt https://www.google.com
上面命令讀取本地檔案cookies.txt
,裡面是伺服器設定的 Cookie(參見-c
引數),將其傳送到伺服器。
-c
-c
引數將伺服器設定的 Cookie 寫入一個檔案。
$ curl -c cookies.txt https://www.google.com
上面命令將伺服器的 HTTP 迴應所設定 Cookie 寫入文字檔案cookies.txt
。
-d
-d
引數用於傳送 POST 請求的資料體。
$ curl -d'login=emma&password=123'-X POST https://google.com/login # 或者 $ curl -d 'login=emma' -d 'password=123' -X POST https://google.com/login
使用-d
引數以後,HTTP 請求會自動加上標頭Content-Type : application/x-www-form-urlencoded
。並且會自動將請求轉為 POST 方法,因此可以省略-X POST
。
-d
引數可以讀取本地文字檔案的資料,向伺服器傳送。
$ curl -d '@data.txt' https://google.com/login
上面命令讀取data.txt
檔案的內容,作為資料體向伺服器傳送。
--data-urlencode
--data-urlencode
引數等同於-d
,傳送 POST 請求的資料體,區別在於會自動將傳送的資料進行 URL 編碼。
$ curl --data-urlencode 'comment=hello world' https://google.com/login
上面程式碼中,傳送的資料hello world
之間有一個空格,需要進行 URL 編碼。
-e
-e
引數用來設定 HTTP 的標頭Referer
,表示請求的來源。
curl -e 'https://google.com?q=example' https://www.example.com
上面命令將Referer
標頭設為https://google.com?q=example
。
-H
引數可以通過直接新增標頭Referer
,達到同樣效果。
curl -H 'Referer: https://google.com?q=example' https://www.example.com
-F
-F
引數用來向伺服器上傳二進位制檔案。
$ curl -F '[email protected]' https://google.com/profile
上面命令會給 HTTP 請求加上標頭Content-Type: multipart/form-data
,然後將檔案photo.png
作為file
欄位上傳。
-F
引數可以指定 MIME 型別。
$ curl -F '[email protected];type=image/png' https://google.com/profile
上面命令指定 MIME 型別為image/png
,否則 curl 會把 MIME 型別設為application/octet-stream
。
-F
引數也可以指定檔名。
$ curl -F '[email protected];filename=me.png' https://google.com/profile
上面命令中,原始檔名為photo.png
,但是伺服器接收到的檔名為me.png
。
-G
-G
引數用來構造 URL 的查詢字串。
$ curl -G -d 'q=kitties' -d 'count=20' https://google.com/search
上面命令會發出一個 GET 請求,實際請求的 URL 為https://google.com/search?q=kitties&count=20
。如果省略--G
,會發出一個 POST 請求。
如果資料需要 URL 編碼,可以結合--data--urlencode
引數。
$ curl -G --data-urlencode 'comment=hello world' https://www.example.com
-H
-H
引數新增 HTTP 請求的標頭。
$ curl -H 'Accept-Language: en-US' https://google.com
上面命令新增 HTTP 標頭Accept-Language: en-US
。
$ curl -H 'Accept-Language: en-US' -H 'Secret-Message: xyzzy' https://google.com
上面命令新增兩個 HTTP 標頭。
$ curl -d '{"login": "emma", "pass": "123"}' -H 'Content-Type: application/json' https://google.com/login
上面命令新增 HTTP 請求的標頭是Content-Type: application/json
,然後用-d
引數傳送 JSON 資料。
-i
-i
引數打印出伺服器迴應的 HTTP 標頭。
$ curl -i https://www.example.com
上面命令收到伺服器迴應後,先輸出伺服器迴應的標頭,然後空一行,再輸出網頁的原始碼。
-I
-I
引數向伺服器發出 HEAD 請求,然會將伺服器返回的 HTTP 標頭打印出來。
$ curl -I https://www.example.com
上面命令輸出伺服器對 HEAD 請求的迴應。
--head
引數等同於-I
。
$ curl --head https://www.example.com
-k
-k
引數指定跳過 SSL 檢測。
$ curl -k https://www.example.com
上面命令不會檢查伺服器的 SSL 證書是否正確。
-L
-L
引數會讓 HTTP 請求跟隨伺服器的重定向。curl 預設不跟隨重定向。
$ curl -L -d 'tweet=hi' https://api.twitter.com/tweet
--limit-rate
--limit-rate
用來限制 HTTP 請求和迴應的頻寬,模擬慢網速的環境。
$ curl --limit-rate 200k https://google.com
上面命令將頻寬限制在每秒 200K 位元組。
-o
-o
引數將伺服器的迴應儲存成檔案,等同於wget
命令。
$ curl -o example.html https://www.example.com
上面命令將www.example.com
儲存成example.html
。
-O
-O
引數將伺服器迴應儲存成檔案,並將 URL 的最後部分當作檔名。
$ curl -O https://www.example.com/foo/bar.html
上面命令將伺服器迴應儲存成檔案,檔名為bar.html
。
-s
-s
引數將不輸出錯誤和進度資訊。
$ curl -s https://www.example.com
上面命令一旦發生錯誤,不會顯示錯誤資訊。不發生錯誤的話,會正常顯示執行結果。
如果想讓 curl 不產生任何輸出,可以使用下面的命令。
$ curl -s -o /dev/null https://google.com
-S
-S
引數指定只輸出錯誤資訊,通常與-s
一起使用。
$ curl -s -o /dev/null https://google.com
上面命令沒有任何輸出,除非發生錯誤。
-u
-u
引數用來設定伺服器認證的使用者名稱和密碼。
$ curl -u 'bob:12345' https://google.com/login
上面命令設定使用者名稱為bob
,密碼為12345
,然後將其轉為 HTTP 標頭Authorization: Basic Ym9iOjEyMzQ1
。
curl 能夠識別 URL 裡面的使用者名稱和密碼。
$ curl https://bob:12345@google.com/login
上面命令能夠識別 URL 裡面的使用者名稱和密碼,將其轉為上個例子裡面的 HTTP 標頭。
$ curl -u 'bob' https://google.com/login
上面命令只設置了使用者名稱,執行後,curl 會提示使用者輸入密碼。
-v
-v
引數輸出通訊的整個過程,用於除錯。
$ curl -v https://www.example.com
--trace
引數也可以用於除錯,還會輸出原始的二進位制資料。
$ curl --trace - https://www.example.com
-x
-x
引數指定 HTTP 請求的代理。
$ curl -x socks5://james:cats@myproxy.com:8080 https://www.example.com
上面命令指定 HTTP 請求通過myproxy.com:8080
的 socks5 代理髮出。
如果沒有指定代理協議,預設為 HTTP。
$ curl -x james:cats@myproxy.com:8080 https://www.example.com
上面命令中,請求的代理使用 HTTP 協議。
-X
-X
引數指定 HTTP 請求的方法。
$ curl -X POST https://www.example.com
上面命令對https://www.example.com
發出 POST 請求。