
GET:/auth/02-2617.phpHash:b6a6df472ee01a9dbccba5f5e6271ca8
response =MD5(2c6165332ebd26709360786bafd2cd49:58bac26865505:00000001:72ae56dde9406045:auth:b6a6df472ee01a9dbccba5f5e6271ca8)Hash:ac8e3ecd76d33dd482783b8a8b67d8c1
沒錯,我們通過Hash Calculator(哈希計算器)自行計算出的哈希值與我們通過Burpsuite捕獲到的哈希值是完全一樣的。
最后,服務器會解密response的值,輸出結果如下圖所示:
總結
我們在這篇文章中跟大家分析了當前HTTP認證的底層加密技術,希望這些內容可以幫助到各位白帽子,給大家在挖洞的過程中提供靈感。