有没有办法确定HTTP / HTTPS POST正文中的敏感数据?

时间:2019-02-11 15:49:14

标签: android https nlp packet text-extraction

我正在开发可以确定通过HTTPS POST请求泄漏敏感数据的机会的系统。老实说,我真的是这个领域的新手。无论如何,我意识到大部分数据(如文本)将作为键值对发送。因此,我尝试带来诸如关键字匹配之类的功能来检测诸如用户名,密码或GPS位置之类的密钥。但是它不能很好地工作,因为不必正确地标记密钥,例如“用户名”。

我被困在这里。无论如何,要确定值的类型是什么?

ALSO,我可以在这种系统上使用文本分析吗?我想检查使用Proxie(应用程序)将其导出为原始TCP文本文件的HTTPS POST请求。

0 个答案:

没有答案