27.WEB渗透测试-数据传输与加解密(1)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:26.WEB渗透测试-BurpSuite(五)

BP抓包网站网址:http://www.yidehome.cn/About.php?ID=MQ==

对该网站拦截抓包,抓包内容参考:22.WEB渗透测试-BurpSuite(一)

对该网址进行解析:http://www.yidehome.cn/About.php?ID=MQ==

编码传输:MQ==,是采用的base64的编码形式

对该编码段进行base64解码得出的结论是id=1

服务器采用什么类型解码,那么我们就得采用同样的编码方式

搜狐视频网址:https://tv.sohu.com/v/dXMvMzQ0NDIzNTcxLzQ3MDYyMTM1MS5zaHRtbA==.html

同样是使用的base64编码

对网址进行解码:

相当于访问的网址是:https://tv.sohu.com/v/us/344423571/470621351.html

为了网站的安全性,避免敏感信息泄露,所以采用编码或者加密传输



相关推荐
一名优秀的码农1 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp1 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp1 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
岛屿旅人1 天前
2025年中东地区网络安全态势综述
网络·安全·web安全·网络安全
努力的lpp2 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
Mikowoo0072 天前
渗透测试_漏洞利用
网络安全
啥都想学点2 天前
pikachu靶场——Cross-Site Scripting-1(Kali系统)
网络安全
F1FJJ2 天前
基于网络隐身的内网穿透
网络协议·网络安全·go
苏天夏2 天前
Passport 插件:Typecho 密码安全的技术守护者
安全·网络安全·php
Lust Dusk2 天前
CTFHUB靶场 HTTP协议——302跳转
web安全·网络安全