HTTP明文互動下加密的無力

2021-10-01 04:41:15 字數 276 閱讀 5473

在http協議下採用得是明文互動方式,即客戶端與服務端之間擷取請求/響應報文的話,都是可以清楚看到內容的。

當然通過內容加密手段(不是https)會使擷取到資訊無法檢視到原文,但對於擷取方來說這些就是原文來使用就行,如:登入時使用者密碼用md5加密,只是無法知道原文,但不影響擷取後知道此報文幹嗎用的,因為可以再次模擬請求來登入。

因此採用:md5,簽名,token 只要在明文http下,都顯得無力,其本質原因在於明文,可知要做什麼事,引數是什麼?只是不同的加密手段,會造成一些的限制,但不影響其再次模擬使用。

HTTP的互動流程

客戶端和伺服器建立連線 客戶端傳送請求資料到伺服器端 伺服器端接收到請求後,進行處理,然後將處理結果響應客戶端 http協議 關閉客戶端和伺服器端的連線 http1.1之後不會立即關閉 網路程式設計 udp傳送端 datagramsocket ds new datagramsocket buffer...

CentOS6 5下的NVIDIA,無力愛你

風扇響聲太大,螢幕亮度太高,這對於準備睡覺來說的室友無疑是乙個頭疼的問題,所以我準備大發慈悲整治一下。按照這位同學的想法走了一遍 剛開始還濫用了一下dracut這個指令,拿去 dracut help了一下,幸好只是生成了乙個無關緊要的檔案。好吧,說說這裡面的問題,首先由於我的centos安裝的時候選...

HTTP請求互動的基本過程

請求報文 和 響應報文 都是由三個部分組成 前台應用從瀏覽器端,向後台伺服器傳送http請求 請求報文 後台伺服器端接收到請求後,呼叫伺服器應用處理請求,向瀏覽器端返回http響應 響應報文 瀏覽器端接受到響應,解析顯示響應體 呼叫監視 請求報文 請求行 method url 請求方式 常用的兩種請...