常见加密方式:MD5、DES/AES、RSA、Base64

16/32位的数据,最有可能就是使用md5加密的

使用对称加密的时候,双方使用相同的私钥

私钥:单独请求/隐藏在前端的隐藏标签当中

二、RSA非对称密钥加密

公钥加密,私钥解密

私钥是通过公钥计算生成的

加密解密算法都在js源文件当中实现

三、Base64伪加密

Base64更像是一种编码方式

Base64解码

python 复制代码
import base64

# Base64编码的字符串
encoded_str = "aHR0cHM6Ly93d3cubm90bWFrZXIuY29tLw=="

# 解码Base64字符串
decoded_bytes = base64.b64decode(encoded_str)
decoded_str = decoded_bytes.decode('utf-8')

print(decoded_str)

四、https对称密钥加密

证书密钥加密

使用RSA建立一个安全的连接,然后接收方拿到对称密钥之后用于实际的加密解密

二者的结合既利用了对称加密代价小的优点,又使用非对称加密避免了密钥分发的问题

QUIC、TLS、IPSec都是使用这种方式

重点:

1、服务器创建一对公钥和私钥

2、客户端向服务端请求公钥,并使用公钥对明文加密,明文当中放置有客户端生成的对称密钥

3、公钥和密文对于黑客来说都没有意义,密文到达服务端,服务器使用私钥解密密文,拿到对称密钥

4、双方使用开销较小的对称密钥进行加密解密操作

中间人攻击(需要确认服务端的身份)

使用CA证书解决中间人的问题

相关推荐
Web极客码2 小时前
如何轻松、安全地管理密码(新手指南)
计算机网络·安全·web安全·网络安全
安全系统学习3 小时前
【网络安全】Qt免杀样本分析
java·网络·安全·web安全·系统安全
Bruce_Liuxiaowei3 小时前
文件上传漏洞深度解析:检测与绕过技术矩阵
安全·矩阵·文件上传漏洞
CYRUS STUDIO4 小时前
FART 脱壳某大厂 App + CodeItem 修复 dex + 反编译还原源码
android·安全·逆向·app加固·fart·脱壳
SilentCodeY5 小时前
Ubuntu 系统通过防火墙管控 Docker 容器
linux·安全·ubuntu·系统防火墙
海天胜景7 小时前
Delphi SetFileSecurity 设置安全描述符
安全
阿部多瑞 ABU7 小时前
# 从底层架构到应用实践:为何部分大模型在越狱攻击下失守?
gpt·安全·ai·自然语言处理
KKKlucifer7 小时前
从边界防护到内生安全:企业网络安全进化路线图
安全·web安全
Kjjia7 小时前
将内容明文存储在indexDB后,被指着鼻子骂道赶紧把数据隐藏...
前端·安全
WhoisXMLAPI8 小时前
利用 DNS 情报缓解报税季的网络威胁
运维·网络·安全·web安全