知识点:
1、传输格式&传输数据-类型&编码&算法
2、密码存储&代码混淆-不可逆&非对称性
一、演示案例-传输格式&传输数据-类型&编码&算法
传输格式
JSON XML WebSockets HTML 二进制 自定义
WebSockets:聊天交互较常见(豆包等应用)
https://zhuanlan.zhihu.com/p/712032652
https://cloud.tencent.com/developer/article/1917215
文件上传:
https://www.cnblogs.com/wanglei1900/p/17177303.html
影响:渗透测试必须要统一格式发送
传输数据
MD5

Base64

自定义算法

影响:渗透测试必须要统一加密发送
二、演示案例-密码存储&代码混淆-不可逆&非对称性
密码存储
ZBlog&Dz
Win&Linux
MSSQL&MYSQL
影响:安全后渗透测试必须要做到算法解密
代码混淆
PHP&JS混淆加密