关于突破内网加密的一个思路
因工作性质原因,代码编写在内网中(可以进外网),而对于各类文档加密尤其是代码导致各种不便
恰巧在做文件流上传,无意间又发现了一个现象
对于常见的后缀,如txt,doc,docx等在本地编辑后会出现锁定的图标,这时用通信工具传递后再打开会变成乱码,而乱码也不能通过字符编码格式解决,不过在做流文件上传后,定义上传格式为blob后,再下载下来,下载的内容正常
这里因也没有业务上的需求并没有做再深层次的测试,但是通过这一现象,推断出以下结果
1.部分加密逻辑其实并不复杂,只是在相应文件编辑后,保存时拦截相应事件对保存的文件进行流转换或者加密
2.在打开文件时应该存在对应的事件,如前端中各种前置钩子对文件进行再一部的反转换或者解密
由此可以应用与对应场景
如:在该加密条件下将代码部署到外网(虽然能通过vpn开放权限链接,但部分岗位申请流程还是比较繁琐的,疫情之下,各种选择还是慎重)
对服务器做一些处理,在对应端口收到文件后,做对应的流处理(已经可以应对绝大多数内网安全限制了)
友好的上传你需要的文件/代码
这里只提供以上思路,实现起来并不困难

浙公网安备 33010602011771号