27.WEB渗透测试-数据传输与加解密(1)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:26.WEB渗透测试-BurpSuite(五)

BP抓包网站网址:http://www.yidehome.cn/About.php?ID=MQ==

对该网站拦截抓包,抓包内容参考:22.WEB渗透测试-BurpSuite(一)

对该网址进行解析:http://www.yidehome.cn/About.php?ID=MQ==

编码传输:MQ==,是采用的base64的编码形式

对该编码段进行base64解码得出的结论是id=1

服务器采用什么类型解码,那么我们就得采用同样的编码方式

搜狐视频网址:https://tv.sohu.com/v/dXMvMzQ0NDIzNTcxLzQ3MDYyMTM1MS5zaHRtbA==.html

同样是使用的base64编码

对网址进行解码:

相当于访问的网址是:https://tv.sohu.com/v/us/344423571/470621351.html

为了网站的安全性,避免敏感信息泄露,所以采用编码或者加密传输



相关推荐
Lethehong1 小时前
第十届御网杯网络安全大赛 - Wp
网络安全
深邃-2 小时前
【Web安全】-10-网站关键信息收集:目录扫描的概念,工具目录扫描(内含御剑,FindSomething安装链接),网站服务器收集,操作系统判断
运维·服务器·安全·web安全·http·网络安全
XLYcmy13 小时前
全链路验证测试系统:一个针对智能代理(Agent)系统全链路能力的自动化验证脚本
分布式·python·http·网络安全·ai·llm·agent
顾凌陵1 天前
XXE漏洞攻击的溯源分析与实战
网络安全
谪星·阿凯1 天前
vulntarget-a内网靶场通关博客
网络安全·内网渗透靶场
菩提小狗1 天前
每日安全情报报告 · 2026-05-30
网络安全·漏洞·cve·安全情报·每日安全
IPHWT 零软网络1 天前
MX60E-A信创级智能语音网关技术实现与架构分析
网络·网络安全·国产自研·技术实现·智能语音网关·政企通信·信创技术
сокол2 天前
【网安-Web渗透测试-免杀系列】内存免杀(无文件落地)
windows·网络安全
学习溢出2 天前
【网络安全】追踪PowerShell命令历史
安全·网络安全