Skip to content

Base64 识别 ​

🔤 抓包流量里常见 Base64 编码的凭证,识别与解码。

在抓包中的常见位置 ​

协议/场景出现位置解码后
HTTPAuthorization: Basic xxxuser:pass
HTTPAuthorization: Bearer xxxJWT(JSON)
SMTPAUTH LOGIN 后的行用户名/密码
IMAPFETCH BODY[] 附件二进制附件
自定义协议登录请求体凭证/Token

特征 ​

Base64 字符集:A-Z a-z 0-9 + /,长度是 4 的倍数,末尾可能 = 或 ==。

AGFsaWNlQGV4YW1wbGUuY29t   →   alice@example.com
AGFsaWNlcGFzcw==            →   alicepass

解码 ​

bash
# 命令行
echo "AGFsaWNlQGV4YW1wbGUuY29t" | base64 -d

# Python
import base64
base64.b64decode("AGFsaWNlQGV4YW1wbGUuY29t").decode()

r0capture 不自动解码 ​

r0capture 抓到的是应用层明文原样,若 App 用了 Base64 编码,hexdump 里看到的就是编码后的字符串。需自行解码——这符合「只抓不解析」的设计。

相关文档 ​

基于 VitePress 构建 · 教学用途