Day10 基础入门-传输加密&数据格式&编码算法&密文存储&代码混淆&逆向保护&安全影响
传输格式
JSON XML WebSockets HTML 二进制 自定义
WebSockets:聊天交互较常见(豆包等应用)
https://zhuanlan.zhihu.com/p/712032652
https://cloud.tencent.com/developer/article/1917215
文件上传:
https://www.cnblogs.com/wanglei1900/p/17177303.html
影响:安全后渗透测试必须要统一格式发送
抓包就可以看到格式
如图为JSON格式
如图为XML格式
如图为html格式
如图为二进制格式包
如图为websocket数据包
像ai这种问答就是websocket
传输数据
例:
MD5
Base64
自定义算法
影响:安全后渗透测试必须要统一加密发送
密码存储
例:
-ZBlog&Dz
-Win&Linux
-MSSQL&MYSQL
影响:安全后渗透测试必须要做到算法解密
代码混淆
例:
-PHP&JS混淆加密
-DLL&JAR代码保护
影响:代码审计,逆向破解
由上述内容发现还需那些内容学习:
1、加密算法的识别与解密
2、自定义算法的识别解密