分享好友 最新动态首页 最新动态分类 切换频道
2024小迪安全基础入门第十课
2024-12-27 03:06

目录

一、传输格式&数据-类型&编码&算法

1. 传输格式

2. 传输数据

3. 影响与渗透测试

#传输格式

#传输数据

二、密码存储&混淆-不可逆&非对称性

1. 密码存储

2. 密码存储的影响

3. 代码混淆

4. 影响与渗透测试

#密码存储

#代码混淆


1. 传输格式

数据传输格式决定了不同系统之间交换信息的方式。常见的传输格式包括

  • JSON:广泛应用于Web服务和API中,具有良好的可读性和轻量级特点。
  • XML:比JSON更为复杂,常用于配置文件和数据交换,但更容易受到安全攻击(如XML注入)。
  • WebSockets:一种在单个TCP连接上进行全双工通信的协议,通常用于实时应用(如聊天应用,例如豆包(豆瓣)等应用使用它来实时推送数据。
  • HTML:主要用于网页内容展示,但在Web应用中也可以用来传输数据。
  • 二进制:可以传输大量的原始数据,适用于图像、音频等文件格式。
  • 自定义格式:一些应用可能使用自定义格式来传输数据,通常需要特定的解析方法。
2. 传输数据

传输数据时,常使用的编码和加密算法包括

  • MD5:一种哈希算法,常用于数据完整性校验,但由于其易受到碰撞攻击,已经不再推荐用于安全存储。
  • Base64:一种编码方式,通常用于将二进制数据转为文本形式。虽然它对数据没有加密作用,但可以隐藏数据内容,常用于Web通信中的文件上传或加密信息的传输。
  • 自定义算法:一些应用程序使用专有的加密算法进行数据传输,通常在安全测试中需要逆向破解或解密。
3. 影响与渗透测试
  • 格式统一:渗透测试时,确保数据发送格式的统一性是很重要的,因为这会直接影响到数据的传输和解析,可能影响攻击的成功率。
  • 加密统一:渗透测试也需要确保传输数据时的加密方式统一,因为不一致的加密算法可能导致信息泄露或未加密的数据暴露。

#传输格式

JSON  XML WebSockets HTML 二进制 自定义

WebSockets:聊天交互较常见(豆包等应用

https://zhuanlan.zhihu.com/p/712032652

Web 数据传输的方式-腾讯云开发者社区-腾讯云

文件上传

【HTTP】文件常见传输数据格式 Content-Type 与 MIME - wanglei1900 - 博客园

影响:安全后渗透测试必须要统一格式发送

#传输数据

MD5

Base64

自定义算法

影响:安全后渗透测试必须要统一加密发送

1. 密码存储

密码存储方式的安全性直接影响到密码泄露的风险。常见的密码存储方法包括

  • 不可逆加密:例如使用哈希算法(如SHA、MD5)存储密码。哈希值不可逆,因此即使数据泄露,攻击者无法直接还原原始密码。
  • 加盐:为了防止彩虹表攻击,密码哈希时会加盐(salt,生成独一无二的哈希值。
  • 非对称加密:使用一对公钥和私钥加密数据。即使攻击者获取到公钥,也无法解密数据,只有私钥持有者才能解密。
2. 密码存储的影响
  • 解密算法破解:在进行渗透测试时,密码存储的加密方式(如MD5或SHA)可能需要被破解或通过彩虹表攻击恢复明文密码。
  • 数据库:不同的数据库系统(如MySQL和MSSQL)可能有不同的密码存储方法和安全措施,因此在渗透测试中要根据具体的数据库类型选择相应的攻击方式。
3. 代码混淆

代码混淆主要用于增加代码的逆向难度,防止攻击者通过反编译和逆向工程分析程序。

  • PHP与JS混淆加密:通过混淆脚本代码,使得代码结构变得难以理解,增加破解的难度。
  • DLL和JAR代码保护:通过加密或混淆技术保护动态链接库(DLL)和Java归档文件(JAR,以防止反编译。
4. 影响与渗透测试
  • 代码审计:混淆代码对渗透测试人员进行代码审计时构成挑战。代码混淆可能需要更高级的逆向技术,才能恢复原始代码。
  • 逆向破解:通过逆向工程,渗透测试人员可能尝试破解混淆后的代码,以获取敏感信息或漏洞。

#密码存储

-ZBlog&Dz

-Win&Linux

-MSSQL&MYSQL

影响:安全后渗透测试必须要做到算法解密

#代码混淆

-PHP&JS混淆加密

-DLL&JAR代码保护

最新文章
建站资源策划:强化数据安全与隐私保护策略
  在建站资源策划中,数据安全与隐私保护无疑是至关重要的考虑因素。随着互联网的飞速发展,网络安全问题日益凸显,数据泄露、黑客攻击等事件时有发生,给企业和用户带来了巨大的损失。因此,在建站资源策划阶段,就必须充分考虑到数据安
类似捉宠物的手机游戏推荐 类似捉宠物的手机游戏推荐女生
本文目录有什么带宠物的手机游戏。有没有类似于QQ宠物那样的小游戏求能让宠物合体的好玩的手机游戏,多来几个,谢谢大家了1、1,类似于手机宠物的游戏有很多的。例如:宠物妖怪、宠物城堡、宠物联盟等等2、2,可以到电脑管家官网下载一个电脑
酒店预订小程序开发:打造高效便捷的在线预订平台
一、引言随着移动互联网的迅猛发展,小程序作为一种轻量级的应用形式,已经广泛应用于各行各业。酒店行业也不例外,越来越多的酒店开始开发自己的预订小程序,以提供更加便捷、高效的在线预订服务。本文将详细介绍酒店预订小程序的开发过程
vivo不讲武德,512GB+6000mAh+5000万双摄,如今低至1931元起
大家有没有发现今年下半年上市的主流国产高端机基本都涨价了?哪怕就是主打性价比的骁龙8至尊版手机起售价都已经来到了3699元,1999元买高通顶尖芯片的时代早已一去不复返了。如果你想要行业顶尖的性能,并且对拍照和质感等方面都有较高的
预测退休养老金最好的软件
内容摘要:关于退休养老金预测软件及查社保养老金下载哪个软件等热门问题,本文认为3进行计算和预测:软件会根据用户提供的信息结合相关政策和计算方法进行退休养老金的预测计算;其次,4查看结果和分析:软件会给出用户退休后的养老金收入
黔南通风气楼网上销售保障/按人气排行榜单
黔南通风气楼网上销售保障/按人气排行榜单在数字化时代,黔南通风气楼的网络销售已成为一种趋势。为确保消费者在线购买通风气楼时的权益,销售保障措施显得尤为重要。在产品选择上,销售平台应提供详尽的通风气楼信息,包括材质、性能、安
揭秘站长SEO工具,助力网站优化,高效提升搜索引擎排名
深度解析站长SEO工具,全方位助力网站优化,提高搜索引擎排名。本文详细介绍了站长SEO工具的功能、使用方法和技巧,帮助站长优化网站,实现流量增长和品牌提升。随着互联网的飞速发展,网站数量呈式增长,如何在众多网站中脱颖而出,成为广
最新抄歌流,音乐风尚与SEO优化策略,最新抄歌流,音乐风尚与SEO优化策略融合之道
摘要:最新抄歌流引领音乐风尚,结合SEO优化策略,提升音乐在线平台的曝光与流行度。通过关键词优化、热门话题跟踪及用户行为分析,提高歌曲搜索排名。借助社交媒体推广,增加用户互动与参与度,让音乐在竞争激烈的市场中脱颖而出。此举不
高清美女写真生成器:用AI画出你的梦想女神!
Midjourney:这个工具以其友好的用户界面和社区社交功能而出名,用户可以轻松分享并获取灵感。它生成的图片相对具有艺术感,适合那些追求独特风格的用户。其弱点在于允许的分辨率较低,不适合打印。Stable Diffusion:开放源代码,实现了超
靠谱!沈阳艺术生文化课冲刺班十大排名一览
辅导方式授课形式班型设置独特优势面授辅导全日制封闭式1对1老师1对1面对面辅导,私人定制个性化辅导方案及开课时间;*封闭半军事化管理,住宿安全舒适、作息健康规律、饮食营养丰富;专职班主任24小时和学生同吃同住,全心全意陪伴学生,
相关文章
推荐文章
发表评论
0评