
https加密了為什么抓包還是明文
聲明:該文章由作者(輕蘭映畫)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
客戶提出這個問題,本身是對于證書技術(shù)的一些誤解,涉及到證書的技術(shù)問題。下面就簡單的說一說為什么會產(chǎn)生這個現(xiàn)象。
https抓包的原理就是抓包程序?qū)⒎?wù)器返回的證書截獲 然后給客戶端返回一個它自己的證書 客戶端發(fā)送的數(shù)據(jù)抓包程序用自己的證書解密,然后再用截獲的證書加密,再發(fā)給服務(wù)器 所以你在能看到明文。
密文是針對https兩端以外其他路徑而言,你作為https鏈接的兩端,當(dāng)然可以看到明文
技術(shù)一點來說,TLS協(xié)議是在tcp協(xié)議之上的,tcp又是基于IP協(xié)議的。所以無論如何,你的對端IP地址是肯定無法加密的。
換個角度來看,假如你把對端ip都加密了,路由器怎么辦?你的數(shù)據(jù)根本無法在網(wǎng)絡(luò)上轉(zhuǎn)發(fā)。另外TLS協(xié)議也只是把HTTP層的數(shù)據(jù)加密了,所以也只是無法看到HTTP傳輸?shù)膬?nèi)容,但是其他協(xié)議層的內(nèi)容還是明文傳輸?shù)摹?br/>
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 習(xí)近平接見新疆各族各界代表 7904662
- 2 樺加沙風(fēng)眼內(nèi)部曝光 拍攝部門:震撼 7809642
- 3 飛機狂風(fēng)中降落 機翼險些砸地 7712513
- 4 援疆的山海深情 跨越千里萬里 7618284
- 5 馬克龍被美警察攔下 當(dāng)場打給特朗普 7520190
- 6 臺風(fēng)“樺加沙”影響有多大?解讀來了 7423795
- 7 珠海多區(qū)倡議沿海高層住宅居民撤離 7332982
- 8 廣東一地安排農(nóng)民工住進學(xué)校避臺風(fēng) 7231988
- 9 上海再通報多校午餐發(fā)臭:涉嫌瞞報 7138276
- 10 深圳機場飛機被“五花大綁”防臺風(fēng) 7045301