2013-01-30 7 views
0

죄송합니다.이 바보 같은 질문에 대해 사과드립니다. RawCap은 HTTP로 보내지는 것을 배우기 위해 보내고받은 패킷을 감지하는데 사용되며, 페이지는 토네이도와 MongoDB를 사용하여 만든 간단한 애플리케이션입니다. 패킷을 캡처 할 때 암호를 찾지 않습니다. 보낸 모든 패킷.HTTP 프로토콜에서 비밀번호를 보내는 방법은 무엇입니까?

왜? HTTPS와 같은 암호화 된 프로토콜을 사용하지 마십시오. 간단한 HTTP이고 암호를 볼 수 없습니다. 여기

는 파일입니다 The result

당신이 볼 수있는이, MongoDB를 데이터베이스의 값을 응답하고,이 (PBKDF2)에 저장 될 때 암호를 제공하지만 캔트 처음에서 보낸 하나를 참조하십시오 .

+1

정확한 암호는 무엇입니까? HTTP 기본 인증 암호? – BalusC

+0

로그인 비밀번호 –

+2

D 오. 로그인하는 방법은 1000 가지가 있습니다. 어느쪽으로 얘기하고 있니? HTTP 기본 인증 방법은 무엇입니까? 무엇을 대답해야할지 모르시는 경우 정확하게 로그인을 구성한 방법을 단계별로 알려주십시오. – BalusC

답변

1

base64을 사용하여 사용자 이름과 암호를 인코딩하는 HTTP basic authentication을 사용하고 있기 때문에 대부분 암호가 표시되지 않습니다.

인증 : 같은 문자열을 찾아 기본 인증을 사용하는 경우 SomeRealmName QWxhZGRpbjpvcGVuIHNlc2FtZQ의 ==

+0

나는 그것을 보지 않는다, 나는 결과로 질문을 새롭게했다 –

1

, 그 암호는 인코딩 기본 64입니다. 인코딩 됨은 암호화되지 않았습니다. 패킷에서 다음과 같은 것을 찾으십시오. Authorization: Basic dXNlcm5hbWU6cGFzc3dvcmQ=

+0

나는 그것을 본다, 나는 결과로 질문을 새롭게했다. –