Base64 识别
🔤 抓包流量里常见 Base64 编码的凭证,识别与解码。
在抓包中的常见位置
| 协议/场景 | 出现位置 | 解码后 |
|---|---|---|
| HTTP | Authorization: Basic xxx | user:pass |
| HTTP | Authorization: Bearer xxx | JWT(JSON) |
| SMTP | AUTH LOGIN 后的行 | 用户名/密码 |
| IMAP | FETCH BODY[] 附件 | 二进制附件 |
| 自定义协议 | 登录请求体 | 凭证/Token |
特征
Base64 字符集:A-Z a-z 0-9 + /,长度是 4 的倍数,末尾可能 = 或 ==。
AGFsaWNlQGV4YW1wbGUuY29t → alice@example.com
AGFsaWNlcGFzcw== → alicepass解码
bash
# 命令行
echo "AGFsaWNlQGV4YW1wbGUuY29t" | base64 -d
# Python
import base64
base64.b64decode("AGFsaWNlQGV4YW1wbGUuY29t").decode()r0capture 不自动解码
r0capture 抓到的是应用层明文原样,若 App 用了 Base64 编码,hexdump 里看到的就是编码后的字符串。需自行解码——这符合「只抓不解析」的设计。