首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Burp套件:请求体的URL编码-这安全吗?

Burp套件:请求体的URL编码-这安全吗?
EN

Security用户
提问于 2022-04-18 19:02:00
回答 1查看 463关注 0票数 0

通过分析android应用程序的流量帖子请求,它以URL编码的形式发送一些重要的数据。这很容易解码和获取数据。数据通过HTTPS发送。但是,执行数据的URL编码安全吗?虽然它使用的是HTTPS,但我想它并不会使它不容易受到MITM攻击。或者我可以很容易地解码这个URL编码,因为我正在使用Burp查看流量?如果没有,我认为数据应该被加密,而不是编码。

请澄清这一点。

EN

回答 1

Security用户

回答已采纳

发布于 2022-04-18 19:06:41

我假设您遇到了POST数据的内容类型application/x-www-form-urlencoded,如果表单中没有其他内容类型,这是默认类型。顾名思义--在这种情况下,请求主体是urlencoded的。这并不是试图保护数据,而是为了保证清晰的解释,即输入名称开始和结束的地方,值开始和结束的地方等等。

就其安全性而言,这一问题没有任何意义,因为它最初并不打算增加安全性。取而代之的是HTTPS增加了安全性,它可以防止中间不可信的人对数据进行嗅探和修改。

如果没有,我认为数据应该被加密,而不是编码。

这就是HTTPS所做的。只有您正在使用Burp,并有您的浏览器设置使Burp成为一个可信的人在中间,能够解密和修改流量。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/261291

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档