超碰人人人人人,亚洲AV午夜福利精品一区二区,亚洲欧美综合区丁香五月1区,日韩欧美亚洲系列

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]攔截請求的那些軟件,例如Fiddler,是怎么解碼https內(nèi)容的?

freeflydom
2023年8月28日 10:27 本文熱度 1316
:攔截請求的那些軟件,例如Fiddler,是怎么解碼https內(nèi)容的?



不用去關(guān)心這些解密/加密的過程,因?yàn)?Fiddler 自始至終就沒有參與 “破解” 你的會話(請求),而是 Fiddler “冒充” 了,你與服務(wù)端進(jìn)行通信,同時(shí)在服務(wù)端的視角里,F(xiàn)iddler “冒充”了你,這就是常說的 中間人攻擊(MITM)。

當(dāng)你使用 Fiddler 時(shí),必須要設(shè)置一個(gè)由 Fiddler 創(chuàng)建的代理,安裝一個(gè)證書(對于 HTTPS 而言)。

這個(gè)代理的作用毋庸置疑就是用 Fiddler 來轉(zhuǎn)發(fā)你的流量。但是證書就不一樣了,F(xiàn)iddler 為自己簽發(fā)了一張根證書,并且引導(dǎo)你安裝到了你的電腦中,現(xiàn)在 Fiddler ,就可以冒充成任意一個(gè)服務(wù)端(域名、甚至是 IP)。

現(xiàn)在當(dāng)你發(fā)起一個(gè)請求時(shí),實(shí)際上是你在請求 Fiddler。因?yàn)槟惆惭b了 Fiddler 簽發(fā)的證書,所以 Fiddler 可以獲取并解密你的請求。

然后 Fiddler 再把自己偽裝成你,把你發(fā)送的參數(shù)再發(fā)給真正的服務(wù)端,這時(shí)候你可以把 Fiddler 就看成一個(gè)簡單的 cURL 或者 Postman 都可以,他們只是一個(gè)請求的工具,他自然可以拿到響應(yīng),然后再順帶把響應(yīng)發(fā)給你就行。

而確保 HTTPS 安全最重要的一環(huán)就是本地信任的根證書,不要輕易導(dǎo)入不被信任的根證書,因?yàn)樗梢悦俺淙魏稳?/strong>。

當(dāng)然,也有預(yù)防手段,比如 SSL Pinning,但是瀏覽器內(nèi)的網(wǎng)頁不能使用,一般用于 App 中。


擴(kuò)展閱讀:


最后補(bǔ)充一個(gè)來自 ChatGPT 的解釋吧。


該文章在 2023/8/28 10:29:16 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved