27.WEB渗透测试-数据传输与加解密(1)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

内容参考于: 易锦网校会员专享课

上一个内容:26.WEB渗透测试-BurpSuite(五)

BP抓包网站网址:http://www.yidehome.cn/About.php?ID=MQ==

对该网站拦截抓包,抓包内容参考:22.WEB渗透测试-BurpSuite(一)

对该网址进行解析:http://www.yidehome.cn/About.php?ID=MQ==

编码传输:MQ==,是采用的base64的编码形式

对该编码段进行base64解码得出的结论是id=1

服务器采用什么类型解码,那么我们就得采用同样的编码方式

搜狐视频网址:https://tv.sohu.com/v/dXMvMzQ0NDIzNTcxLzQ3MDYyMTM1MS5zaHRtbA==.html

同样是使用的base64编码

对网址进行解码:

相当于访问的网址是:https://tv.sohu.com/v/us/344423571/470621351.html

为了网站的安全性,避免敏感信息泄露,所以采用编码或者加密传输



相关推荐
.Ayang2 小时前
SSRF漏洞利用
网络·安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
.Ayang3 小时前
SSRF 漏洞全解析(概述、攻击流程、危害、挖掘与相关函数)
安全·web安全·网络安全·系统安全·网络攻击模型·安全威胁分析·安全架构
风间琉璃""5 小时前
二进制与网络安全的关系
安全·机器学习·网络安全·逆向·二进制
Che_Che_6 小时前
Cross-Inlining Binary Function Similarity Detection
人工智能·网络安全·gnn·二进制相似度检测
恃宠而骄的佩奇7 小时前
i春秋-签到题
web安全·网络安全·蓝桥杯
follycat7 小时前
信息收集--CDN绕过
网络·安全·网络安全
清风.春不晚10 小时前
shell脚本2---清风
网络·网络安全
Wh1teR0se21 小时前
[极客大挑战 2019]Secret File--详细解析
前端·web安全·网络安全
网安_秋刀鱼1 天前
PHP代码审计 --MVC模型开发框架&rce示例
开发语言·web安全·网络安全·php·mvc·1024程序员节