wireshark를 사용하면 redis의 비밀번호가 일반 텍스트로 전송되는 것을 캡처할 수 있습니다(redis가 비밀번호를 암호화한 다음 mysql처럼 전송할 수 있는지는 모르겠습니다).
그런데 mysql 로그인 비밀번호가 암호화되어 전송된 것을 발견했습니다. 그러면 어떻게 암호화됩니까?
wireshark를 사용하면 redis의 비밀번호가 일반 텍스트로 전송되는 것을 캡처할 수 있습니다(redis가 비밀번호를 암호화한 다음 mysql처럼 전송할 수 있는지는 모르겠습니다).
그런데 mysql 로그인 비밀번호가 암호화되어 전송된 것을 발견했습니다. 그러면 어떻게 암호화됩니까?
암호화가 아니라 해싱입니다. 사진 속 해시된 길이는 40으로 SHA1을 사용한 것으로 추정됩니다.