Как я могу защитить свои данные в python-запросах, таких как, заголовки или data = 'username' от обратного инжиниринга с набором Burp - PullRequest
0 голосов
/ 05 мая 2019

как я могу защитить мои данные в python-запросах, таких как, заголовки или data="username" от обратного инжиниринга с помощью пакета Burp

import requests

hd = ('Host": "www.google.com")
requests.get("https://www.google.com",headers=hd,verify=true)

может кто-нибудь получить сертификатный файл Python и обратный инжиниринг с помощью запросов скрипта пакета Burpвыход / вход или что не просто?

1 Ответ

0 голосов
/ 05 мая 2019

номер

Код, который вы показали, это код клиента, который посещает веб-сайт, которым вы не управляете.

Набор Burp не подходит для этого, так как он предназначен для демонстрации слабых мест в коде или конфигурации сервера.

Клиентские элементы управления сертификатами openssl готов ли клиент продолжить разговор по https после получения цепочки сертификатов сервера, которая заканчивается например, с komodo, verisign или самоподписанный.

Если вы хотите «защитить» свои данные от веб-сервера, тогда не отправляйте его, не включайте в headers.

...