Day10 基础入门-传输加密&数据格式&编码算法&密文存储&代码混淆&逆向保护&安全影响

传输格式

JSON XML WebSockets HTML 二进制 自定义
WebSockets:聊天交互较常见(豆包等应用)
https://zhuanlan.zhihu.com/p/712032652
https://cloud.tencent.com/developer/article/1917215
文件上传:
https://www.cnblogs.com/wanglei1900/p/17177303.html
影响:安全后渗透测试必须要统一格式发送
抓包就可以看到格式

如图为JSON格式

如图为XML格式

如图为html格式

如图为二进制格式包

如图为websocket数据包


像ai这种问答就是websocket

传输数据

例:
MD5
Base64
自定义算法
影响:安全后渗透测试必须要统一加密发送

密码存储

例:
-ZBlog&Dz
-Win&Linux
-MSSQL&MYSQL
影响:安全后渗透测试必须要做到算法解密

代码混淆

例:
-PHP&JS混淆加密
-DLL&JAR代码保护
影响:代码审计,逆向破解

由上述内容发现还需那些内容学习:
1、加密算法的识别与解密
2、自定义算法的识别解密

posted @ 2025-04-07 16:36  萧瑟迪亲传大弟子  阅读(40)  评论(0)    收藏  举报