网络安全-Http\Https协议和Bp抓包

  1. http协议,有请求必有相应,

请求协议,

响应协议;

2. 密码学加密机制及常用算法和常用名称说明:

算法+ 密钥 + 明文数据 = 密文;

加密算法分类和常用算法:

加密算法可以归结为三大类:哈希算法,对称加密算法,非对称加密算法,还有就是混合加密(前面三种混合使用)。

哈希算法加密的数据不能解密。

windows系统操作系统中的用户密码用的就是哈希算法,-md5

非对称和对称加密的结合:

客户端向服务端发送要公钥的请求,服务端返回公钥。客户端利用这个公钥 来加密采用对称加密算法的私钥 ,然后http数据采用对称加密,发到服务端后,服务端利用非对称加密算法的私钥解开对称加密的这个私钥(因为这个私钥使用刚刚发过去的公钥加密的,非对称是公钥加密私钥解密,或者私钥加密公钥解密),利用解密完的私钥来解密发过来的http数据。这样利用了对称加密算法的速度和非对称的安全性能。

CA证书:

黑客伪照ca机构,防止方法是手机或电脑端出厂设置就有证书机构的设置。

相关推荐
山川绿水1 小时前
bugku——PWN——overflow2
人工智能·web安全·网络安全
浩浩测试一下7 小时前
汇编 高低八位寄存器数据存储方式(逆向分析)
汇编·网络安全·逆向·二进制·免杀·寄存器·windows编程
汤愈韬8 小时前
TK_HCIP-Security_FW的可靠性_双机热备场景_上接路由器下接交换机
网络·网络协议·网络安全
梧六柒11 小时前
9-::$DATA后缀绕过
网络安全
X7x514 小时前
网络入侵防御系统(IPS):从被动防御到主动拦截的网络安全革命
网络安全·网络攻击模型·安全威胁分析·安全架构·ips
Soari14 小时前
AI 编码智能体的“安全防弹衣”:深度拆解 agent-skills,构建百分百受信任的专业技能注册表
人工智能·网络安全·github·软件工程·aiagent·claudecode·agent-skills
梧六柒16 小时前
8- 点绕过
网络安全
深邃-16 小时前
【Web安全】-SRC平台介绍:CNVD平台-事件型漏洞-通用型漏洞,教育SRC平台,漏洞盒子,补天漏洞平台,企业SRC平台,企业和公益SRC平台
网络协议·安全·web安全·网络安全·https·src·cnvd
HackTwoHub17 小时前
AI 挖洞新思路、深度解析两大间接提示词注入漏洞攻防思路,注入也能获得上万美金
人工智能·安全·web安全·网络安全·系统安全·安全架构
KivenMitnick1 天前
LovelyERes:AWD适用的蓝队综合工具
运维·安全·网络安全