gpt4 book ai didi

java - 使用 RMI 的 HTTP 隧道安全性

转载 作者:行者123 更新时间:2023-12-01 05:50:05 27 4
gpt4 key购买 nike

我担心从远程数据库发送到基于 java 的客户端软件的数据没有安全发送,因为它使用的是带有 RMI 的 http 隧道而不是 https。

问题是我需要在老板向 IT 公司提出此事之前向他证明我的脆弱性。

如何向 RMI cgi serverlet 发送和接收数据来测试该理论?

我已经使用wireshark来查看数据包,并且可以看到数据发布到的URL,但不知道复制RMI协议(protocol)的简单方法(无需编写整个Java应用程序)。

最佳答案

我相信您可以使用简单的签名创建特殊方法,例如

String foo(String);

现在尝试使用您的机制和用户wireshark调用此方法来捕获数据包。我认为如果数据没有加密,您将能够以明文形式看到参数和返回值。

关于java - 使用 RMI 的 HTTP 隧道安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4943467/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com