摘要: 前景:公司项目web渗透测试中提出管理登录时,传输密码不能为明文,需要加密传输,但是迫于系统架构,后端代码不能修改,只能在filter中解密参数。 1.前端加密处理: 2.后端解密: 3.filter修改post参数值 3.1修改filter 3.2 MyHttpServletRequestWrap 阅读全文
posted @ 2019-09-03 15:19 卍荆轲刺秦王卍 阅读(739) 评论(0) 推荐(0) 编辑