💡
原文中文,约4300字,阅读约需11分钟。
📝
内容提要
本文介绍了对一个网站进行渗透测试的过程,包括抓包、搜索和断点调试等方法来找到加密函数和加密点。作者分析了加密函数的代码,解释了其中的三目运算和编码方式。同时,介绍了使用明文传输和中间代理进行自动加密的方法。最后,提出了一些问题,如寻找其他数据输入来源、判断加密方式和解决签名问题。
🎯
关键要点
- 文章介绍了对一个网站进行渗透测试的过程,包括抓包、搜索和断点调试等方法。
- 作者分析了加密函数的代码,解释了三目运算和编码方式。
- 使用明文传输和中间代理进行自动加密的方法被介绍。
- 提出了寻找其他数据输入来源的问题。
- 讨论了判断加密方式和解决签名问题的挑战。
➡️