很多文章都會(huì)說http的通信過程沒有加密,那我如何通過一些簡(jiǎn)單的實(shí)驗(yàn)來模擬對(duì)http站點(diǎn)的通信內(nèi)容的竊取,證明https可以加密通信內(nèi)容?
tcpdump就能抓出http的請(qǐng)求了,的確是明文的,但是抓https就是加密過的了。這個(gè)我早就做過相關(guān)的測(cè)試了。
HTTPS的安全也是在證書可信的前提下, 如果證書不可信, 那么HTTPS
也不一定安全. 利用導(dǎo)入證書, fiddler
也可以攔截HTTPS
請(qǐng)求, 查看其內(nèi)容的. 教程網(wǎng)上也有.
fiddler4官網(wǎng)下載fiddler4教程
如果想更底層一些, 抓取IP包等數(shù)據(jù), 可以用wireshark
, 更強(qiáng)大, 但是fiddler4
就能滿足你的需求.
使用fiddler4
做代理, HTTP
請(qǐng)求你都能攔截到. fiddler4
非常強(qiáng)大. 功能很多, 具體可以自己找教程, 使用也不難.