2.基础入门-加密编码算法
-
1.意义:在渗透测试中,常见的密码等敏感信息会采用加密处理,其中作为安全测试人员必须要了解常见的加密方式,才能为后续的安全测试做好准备
-
常见加密编码等算法解析:
-
SHA:SHA1:40 SHA224:56 SHA256:64 SHA512:128
-
进制转换
-
时间戳:时间戳是使用数字签名技术产生的数据,签名的对象包括了原始文件信息、签名参数、签名时间等信息
-
URL:url编码是一种浏览器用来打包表单输入的格式,浏览器会将中文,字符,空格等自动进行url编码,会有明显的“%”
-
BASE64:base64没有固定长度,明文长度越长,密文长度也越长。base64会有特别明显的“=”
- Unescape:escape加密方法,采用拉丁(latin)字符集对指定的字符串进行加密编码,字符串内的所有的空格字符、标点符号、