Ethical Hacking Academy · पाठ

एन्कोडिंग बनाम एन्क्रिप्शन

Base64, hex और सिफ़र

पाठ 1, कुल 4 में से13 चरण

एन्कोडिंग बनाम एन्क्रिप्शन, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

दो अलग-अलग उद्देश्य

एन्कोडिंग और एन्क्रिप्शन एक जैसे लगते हैं, क्योंकि दोनों डेटा को पहली नज़र में अपठनीय रूप में बदलते हैं, लेकिन उनके उद्देश्य पूरी तरह अलग हैं।

  • एन्कोडिंग डेटा का प्रारूप बदलती है, ताकि उसे सुरक्षित रूप से संग्रहीत या भेजा जा सके।
  • एन्क्रिप्शन डेटा की गोपनीयता की रक्षा करता है, ताकि केवल कुंजी रखने वाला व्यक्ति उसे पढ़ सके।

इन दोनों को लेकर भ्रमित होना सुरक्षा सीखने वाले शुरुआती लोगों की सबसे आम गलतियों में से एक है।

एन्कोडिंग को कोई भी उलट सकता है

एन्कोडिंग एक सार्वजनिक, सुविख्यात योजना का उपयोग करती है। इसमें कोई रहस्य शामिल नहीं होता। योजना जानने वाला कोई भी व्यक्ति डेटा को तुरंत डिकोड कर सकता है।

सामान्य एन्कोडिंग में Base64, hex, URL encoding और ASCII शामिल हैं। इनका उद्देश्य बाइनरी डेटा को ईमेल या HTTP हेडर जैसे केवल-पाठ माध्यमों में सुरक्षित रूप से भेजने योग्य बनाना है।

व्यवहार में Base64

Base64 बाइनरी डेटा को 64 मुद्रणीय वर्णों (A-Z, a-z, 0-9, + और /) के माध्यम से दर्शाता है। इससे डेटा लगभग 33 प्रतिशत बढ़ जाता है। अंत में आने वाला = पैडिंग होता है।

आप बिना किसी कुंजी के किसी भी Linux कंप्यूटर पर इसे डिकोड कर सकते हैं:

echo 'aGVsbG8gd29ybGQ=' | base64 -d
# Output: hello world

Base64 की पहचान करना

हैकर के रूप में आपको Base64 हर जगह दिखाई देगा: JWT टोकन, कुकी, कॉन्फ़िगरेशन फ़ाइलें और बाहर निकाला गया डेटा। किसी डेटा-खंड के Base64 होने के संकेत:

  • इसमें केवल A-Za-z0-9+/ और संभवतः = पैडिंग होती है।
  • लंबाई 4 का गुणज होती है।
  • डिकोड करने पर पठनीय पाठ या पहचाने जा सकने वाले फ़ाइल हेडर मिलते हैं।

संदिग्ध स्ट्रिंग को एन्क्रिप्टेड मानने से पहले हमेशा उसे डिकोड करने का प्रयास करें।

हेक्स एन्कोडिंग

हेक्साडेसिमल एन्कोडिंग प्रत्येक बाइट को दो वर्णों (0-9, a-f) के रूप में दर्शाती है। नेटवर्क कैप्चर, मेमोरी डंप और हैश आउटपुट में इसका बहुत अधिक उपयोग होता है।

बाइट मान 0x68 0x69 ASCII पाठ 'hi' बनाते हैं।

echo -n 'hi' | xxd -p
# Output: 6869

echo '6869' | xxd -r -p
# Output: hi

एन्क्रिप्शन क्या जोड़ता है: एक कुंजी

एन्क्रिप्शन एक साइफ़र और गुप्त कुंजी लागू करता है। कुंजी के बिना आउटपुट (साइफ़रटेक्स्ट) को उलटना संगणनात्मक रूप से अत्यंत कठिन होता है।

  • प्लेनटेक्स्ट = मूल पठनीय डेटा।
  • साइफ़रटेक्स्ट = एन्क्रिप्ट किया गया आउटपुट।
  • कुंजी = एन्क्रिप्शन और डिक्रिप्शन को नियंत्रित करने वाला रहस्य।

कुंजी बदलने पर साइफ़रटेक्स्ट पूरी तरह बदल जाता है।

पारंपरिक साइफ़र: सीज़र

सीज़र साइफ़र प्रत्येक अक्षर को निश्चित मात्रा से आगे खिसकाता है। 3 की शिफ़्ट में A, D बन जाता है। यह केवल शिक्षण का उदाहरण है, क्योंकि इसमें सिर्फ़ 25 संभावित कुंजियाँ होती हैं और बलपूर्वक खोज से इसे आसानी से तोड़ा जा सकता है।

ROT13, 13 की शिफ़्ट वाला सीज़र साइफ़र है। तकनीकी रूप से यह साइफ़र है, लेकिन वास्तविक सुरक्षा बिल्कुल प्रदान नहीं करता।

echo 'hello' | tr 'a-z' 'd-za-c'
# Output: khoor  (shift of 3)

आधुनिक साइफ़र

वास्तविक एन्क्रिप्शन AES (सममित) और RSA (असममित) जैसे एल्गोरिदम का उपयोग करता है। ये एल्गोरिदम की गोपनीयता के बजाय बड़ी कुंजियों और कठिन गणितीय समस्याओं पर निर्भर करते हैं।

केर्कहॉफ़ का सिद्धांत: कोई क्रिप्टोसिस्टम तब भी सुरक्षित होना चाहिए, जब कुंजी को छोड़कर उसके बारे में सब कुछ सार्वजनिक हो। सुरक्षा कुंजी से आती है, एल्गोरिदम को छिपाने से कभी नहीं।

एन्क्रिप्शन यादृच्छिक दिखाई देता है

एक महत्वपूर्ण अंतर आप देख सकते हैं: अच्छा साइफ़रटेक्स्ट उच्च-एंट्रॉपी वाले यादृच्छिक शोर जैसा दिखाई देता है। एन्कोड किया गया डेटा ऐसा नहीं दिखता।

  • 'hello' का Base64 सभी के लिए हमेशा aGVsbG8= होता है।
  • 'hello' का AES परिणाम कुंजी और आरंभीकरण वेक्टर के साथ बदलता है, इसलिए हर बार अलग आउटपुट मिलता है।

यदि किसी स्ट्रिंग को बिना कुंजी के डिकोड करने पर पठनीय पाठ मिल जाए, तो वह एन्कोड की गई थी, एन्क्रिप्टेड नहीं।

हैकरों के लिए इसका महत्व

किसी आकलन के दौरान आपको लगातार छिपा हुआ डेटा मिलता है। यह पूछना कि 'क्या यह एन्कोडिंग है या एन्क्रिप्शन?' आपके अगले कदम का मार्गदर्शन करता है:

  • एन्कोड किया गया है? अभी डिकोड करें, कुंजी की आवश्यकता नहीं। Base64 में छिपे प्रमाणीकरण विवरण तुरंत सफलता दिला सकते हैं।
  • एन्क्रिप्टेड है? कुंजी खोजें, कुंजी प्रबंधन पर हमला करें या कार्यान्वयन की कमियाँ खोजें।

एन्कोडिंग को सुरक्षा समझना एक ऐसी भेद्यता है, जिसकी आप बार-बार रिपोर्ट करेंगे।

अस्पष्टीकरण तीसरी चीज़ है

तीसरी श्रेणी से सावधान रहें: अस्पष्टीकरण। इसमें वास्तविक साइफ़र या कुंजी प्रबंधन के बिना डेटा को जानबूझकर पढ़ना कठिन बनाया जाता है (छोटी की गई JS, पैक की गई बाइनरी, निश्चित बाइट के साथ XOR)।

एन्कोडिंग की तरह, अस्पष्टीकरण वास्तविक गोपनीयता प्रदान नहीं करता। यह केवल सामान्य पर्यवेक्षक को धीमा करता है। कुशल विश्लेषक इसे नियमित रूप से उलट देते हैं।

त्वरित जाँच

मुख्य अंतर की अपनी समझ जाँचिए।

पुनरावृत्ति

आपने एन्कोडिंग और एन्क्रिप्शन के बीच महत्वपूर्ण अंतर सीखा:

  • एन्कोडिंग (Base64, hex) को कोई भी उलट सकता है और यह केवल प्रारूप बदलती है।
  • एन्क्रिप्शन (AES, RSA) के लिए गुप्त कुंजी आवश्यक होती है और यह गोपनीयता की रक्षा करता है।
  • अस्पष्टीकरण डेटा को छिपाता है, लेकिन सुरक्षित नहीं करता।
  • संदिग्ध स्ट्रिंग को पहले हमेशा डिकोड करें; साइफ़रटेक्स्ट यादृच्छिक शोर जैसा दिखता है, जबकि एन्कोड किया गया डेटा बिना कुंजी के पठनीय सामग्री में डिकोड हो जाता है।

अब आप हैशिंग का अध्ययन करेंगे, जो एकतरफ़ा रूपांतरण है और इन दोनों से अलग है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
31
पाठ
111

अक्सर पूछे जाने वाले प्रश्न

क्या “एन्कोडिंग बनाम एन्क्रिप्शन” पाठ निःशुल्क है?

हाँ—“एन्कोडिंग बनाम एन्क्रिप्शन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“एन्कोडिंग बनाम एन्क्रिप्शन” में मैं क्या सीखूँगा?

Base64, hex और सिफ़र आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“एन्कोडिंग बनाम एन्क्रिप्शन” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. एन्कोडिंग बनाम एन्क्रिप्शन
  2. हैशिंग
  3. सममित और असममित
  4. हैश क्रैक करना
← Ethical Hacking Academy पर वापस जाएँ