只需一步,快速开始
举报
tkn 发表于 2021-2-19 19:55 你还是没有明白它的原理,建议去看官方文档的问答部分。给你举个你能看得懂的例子:主密码在浏览器本地 h ...
doruison 发表于 2021-2-19 19:05 那不就回到了我之前说的方式么…… 检查什么传输什么,我直接截获然后传给服务端就行了 除非bitwarden和k ...
tkn 发表于 2021-2-19 16:29 拿到 Hash 结果又有什么用,只能是用来凭证加密后的数据是你的,hash 结果并不能解密 ...
doruison 发表于 2021-2-19 12:28 本地加密那校验什么,哈希结果么?那我直接截获哈希结果传过去不就行了 ...
yuanyuexiaoni 发表于 2021-2-19 02:27 我记得bitwarden是本地加密 加密完后才上传的 服务器截取的话没用吧 除非本地监听截取了 ...
doruison 发表于 2021-2-18 22:49 拿到服务器权限,直接在bitwarden之前截取,拿到证书私钥,中间人攻击,主密码都拿到了,你再加密都白搭 ...
ymcoming 发表于 2021-2-18 10:21 数据都是加密的,入侵拿到数据了也没用。
lxdn 发表于 2021-2-18 10:13 自建服务器局域网使用还行,如果发布到公网,安全性令人堪忧,除非是网络老油子,能自己防御入侵和攻击 ...
本版积分规则 发表回复
Archiver|手机版|小黑屋|全球主机交流论坛
GMT+8, 2026-1-15 04:46 , Processed in 0.063311 second(s), 13 queries , Gzip On, MemCache On.
Powered by Discuz! X3.4
© 2001-2023 Discuz! Team.