网友 bitkuang 说:
*帖最后由 bitkuang 于 2022-5-23 10:02 编辑
大体功能都开发差不多了. 等解决一些问题再开源. 后面尽量把web-**h的功能向finalshell靠齐
登录使用的非对称加密,确保传输过程的密码不被泄露
***一些简单的参数(websocket实时更新)
每台***的**h密钥可以保存在部署探针******端的***上,这样就可以很方便的使用在线**h到***
目前只对登录密码做了非对称加密(公私钥服务端自动生成)。登录后使用jwt token校验登录态。
现在jwt token和添加***密钥的传输没有加密,RSA1024位的密钥对加密不了这么长的数据。对称加密又没啥意义
想知道https是怎么去加密那么长数据的,或者请问大佬们有啥别的方案吗?
查找过方案:1. 对称加密后再做非对称加密,我实现了下,对称加密后还是太长,RSA无法对其进行加密。2. 把数据分段在前端进行非对称加密,**在服务端解密合并(考虑实现中…)
其他:想过套https就完事了,但还是想实践下前后端加密实现,毕竟也涉及到***安全
网友 告辞 说:
又有新探针用了
网友 sRGB 说:
学习一下
网友 掩耳盗铃 说:
好东西
网友 hising 说:
希望支持快捷命令,能保存自己常用的命令,点一下可以发送到终端窗口
网友 柳逸寒 说:
同希望支持常用命令,自定义代码片段
网友 sah 说:
前排支持技术大佬
网友 szi.ink 说:
前排支持大佬
网友 nog 说:
套https 完事,真的没必要
网友 ziyo 说:
大佬nb,期待期待
网友 菜单 说:
这个东西真高端
网友 浪听涛 说:
火前留名
网友 kke**s 说:
支持一下,大佬加油
网友 ****ge 说:
秘钥内容用aes加密 aes秘钥随机生成并用rsa加密
网友 hwan 说:
支持 看着很不错 等开源
网友 bitkuang 说:
秘钥内容用aes加密 aes秘钥随机生成并用rsa加密
网友 fzl 说:
大佬厉害