010-基础入门-数据加解密&演示环境&源码项目等

传输格式&数据-类型&编码&算法、

数据格式:

传输格式

JSON XML WebSockets HTML 二进制 自定义

WebSockets:聊天交互较常见(豆包等应用)

https://zhuanlan.zhihu.com/p/712032652

https://cloud.tencent.com/developer/article/1917215

json格式:

需要用相同的json格式才能传输:

xml格式:
Websocket格式:(通常就是这种对话式的)
文件上传:

https://www.cnblogs.com/wanglei1900/p/17177303.html

影响:安全后渗透测试必须要统一格式发送

传输数据

例:

MD5

Base64

自定义算法

影响:安全后渗透测试必须要统一加密发送

数据传输需要保持和网站一致

MD5是不可逆向解密的,只有通过碰撞才能解密。

密码存储

例:

-ZBlog&Dz

-Win&Linux

-MSSQL&MYSQL

影响:安全后渗透测试必须要做到算法解密

可以用到解密方法:

1.网上搜索这个cms
2.代码审计

#代码混淆

例:

-PHP&JS混淆加密

-DLL&JAR代码保护

影响:代码审计,逆向破解

windows密码:

相关推荐
admin and root14 小时前
「移动安全」安卓APP 反编译&frida脱壳技巧分享
android·开发语言·python·web安全·微信小程序·移动安全·攻防演练
云水一下14 小时前
零基础玩转bWAPP靶场(十四):SQL 注入(GET/选择型)
web安全·sql注入·bwapp
sbjdhjd17 小时前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出18 小时前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
云水一下2 天前
零基础玩转bWAPP靶场(十三):SQL 注入(GET/搜索型)
web安全·sql注入·bwapp
云水一下2 天前
零基础玩转bWAPP靶场(十二):Mail Header Injection(SMTP邮件头注入)
web安全·bwapp·邮箱头注入
爱网络爱Linux2 天前
HCIA-Security(1)网络安全常见的威胁
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁
其实防守也摸鱼3 天前
补天SRC新手入门指南:从0到1的漏洞挖掘之路
网络·python·学习·安全·web安全·数据挖掘·挖洞
lubiii_3 天前
网络安全法律法规备考速查手册
安全·web安全·网络安全
txg6663 天前
网络安全领域简报(2026年7月14日—20日)
安全·web安全