如何对 https 的安全性做一些简单的测试??
tcpdump就能抓出http的请求了,的确是明文的,但是抓https就是加密过的了。这个我早就做过相关的测试了。
_WeCh****96827 开发者_开发知识库 2022-04-24 18:17
HTTPS的安全也是在证书可信的前提下, 如果证书不可信, 那么HTTPS
也不一定安全. 利用导入证书, fiddler
也可以拦截HTTPS
请求, 查看其内容的. 教程网上也有.
ty_126349108 开发者_StackOverflow社区 2022-04-24 18:22
fiddler4官网下载fiddler4教程
仓鼠大战面包虫 2022-04-24 18:32
如果想更底层一些, 抓取IP包等数据, 可以用wireshark
, 更强大, 但是fiddler4
就能满足你的需求.开发者_开发问答
恩替 2022-04-24 18:38 开发者_运维问答
使用fiddler4
做代理, HTTP
请求你都能拦截到. fiddler4
非常强大. 功能很多, 具体可以自己找教程, 使用也不难.
精彩评论