Web常见数据加密方式

news/2024/11/29 23:40:57/

MD5加密

  6位和32位,加密密文字符串由A-Z,0-9随机分配,80%网站管理员或用户密码加采取MD5加密。(不可逆)
在这里插入图片描述
在这里插入图片描述

SHA加密

  由A-Z,0-9随机组合,SHA1,SHA256,SHA384,SHA512长度固定。(不可逆)。对于任意长度的消息,SHA256都会产生一个256位的哈希值,称作消息摘要。这个摘要相当于四个长度为32个字节的数组,通常有一个长度为64的十六进制字符串来表示,其中1个字节=8位,一个十六进制的字符的长度为4位。
在这里插入图片描述

进制加密

  一般将字符串的ASCII码值转为十六进制进行加密。
在这里插入图片描述

时间戳

  网站或者服务器脚本语言里经常会使用,会在数据库里用户登录和注销,注册里会使用。

URL

  浏览器只做一次加密,在渗透绕过的时候可能会使用二次,三次加密方式。
在这里插入图片描述

Base64

  大小写随机组合,在字符串后面经常出现一个或两个等号.明文越长,密文越长。
  常见应用:代码、密码、参数
  浏览器只做一次加密,在渗透绕过的时候可能会使用二次,三次加密方式。
在这里插入图片描述

unescape

  %uxxxx或者%xx,(xx等于该字符在拉丁字符集表里面的编码的16进制数字)对应两位字符,主要应用WEB应用上。escape加密方法,采用拉丁(latin)字符集对指定的字符串进行加密编码,字符串内的所有的空格字符、标点符号、特殊字符以及其他非ASCII字符(Unicode、utf-8、gb2312、big5等编码字符)都将被转化成%xx格式的字符编码(xx等于该字符在字符集表里面的编码的16进制数字),escape一般用于传递URL参数。
在这里插入图片描述

AES加密

  是一种安全的加密方式,涉及到密码,偏移量,数据块,填充,在加密时候涉及到4种随机性。解密难度大。用base64解密出来是乱码,有很大可能是AES加密。有时候/出现在字符串里面。比较注重安全和大型网站、安全比赛
注:必须有密码和偏移量,否则无法进行解密
在这里插入图片描述

DES加密

  类似于Base64,有时候+会出现字符串里。
在这里插入图片描述

实例:SQL注入漏洞测试(参数加密)

用御剑扫描后台文件
在这里插入图片描述
发现list.php文件,下载后审计代码,得到源码,根据结果进行SQL注入即可。
在这里插入图片描述


http://www.ppmy.cn/news/466558.html

相关文章

数据传输过程加密方案

文章目录 前言数据加密方案数据加密细节AES加解密 RSA公钥加密总结 前言 从前一篇网络安全基础要点知识介绍中可以知道,在网络通信中,通信传输数据容易被截取或篡改,如果在传输用户隐私数据过程中,被不法分子截取或篡改&#xff…

数据加密标准(DES)概念及工作原理

0x01 数据加密标准DES介绍 数据加密标准(Data Encryption Standard)(DES)是一种用于加密数字数据的对称密钥算法。密钥长度为56位,安全性不强,但它在密码学的进步中具有很大的影响力。 0x02 数据加密标准历…

数据库数据加密及其他安全性保护

数据加密 数据加密 防止数据库中数据在存储和传输中失密的有效手段 加密的基本思想 根据一定的算法将原始数据—明文(Plain text)变换为不可直接识别的格式—密文(Cipher text) 加密方法 存储加密 传输加密 存储加密 透明…

PostgreSQL 数据加密之 pgcrypto

文章目录 pgcrypto 简介pgcrypto 安装单向加密通用哈希函数密码哈希函数 双向加密PGP 加密函数PGP 函数选项原始加密函数 随机数据函数其他事项pgcrypto 配置NULL 处理安全限制 大家好,我是只谈技术不剪发的 Tony 老师。 根据信息安全的相关要求,用户的…

漫谈数据保护和个人信息加密

相信诸位同学最近收到了不少大厂的Privacy Update类似的消息吧,没错,前两天,也就是25日,欧盟的《一般数据保护条例》(GDPR)正式生效。大厂们纷纷赶在生效日到来之前,匆匆更新了自己Privacy条例。很明显,GDP…

接口数据传输加密

数据加密 场景:我们客户端请求服务端时数据正常都是明文传输,这样的话容易出现数据安全漏洞 例子:登录注册时传输的密码,还是用户个人敏感信息,都是明文传输的话就太不安全了 解决:所以我们在客户端传输…

EXCEL表格-整体加密和内容加密

❤关注我,不迷路❤ 点击进入EXCEL综合应用场景专栏 对于保密性高的文件通常都需要加密,对于EXCEL而言,加密的方式有很多,本文主要列举三种加密方法,即文件整体加密、部分内容加密、所有内容加密,以及加密…

理解网络数据传输加密

什么是加密 加密是对明文数据按某种特殊的算法进行加工处理,使其成为不可被直接读取的数据,即密文数据,而密文数据可以通过特定的秘钥解密后还原出明文数据; 为什么需要加密 网络中数据的传输如果是明文的话,在经过…