找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 152|回复: 16

怎么这么牛逼 不用任何证书就能抓https 技术大佬来讲讲原理!

[复制链接]

207

主题

679

回帖

2025

积分

金牌会员

积分
2025
发表于 2017-12-30 11:52:08 | 显示全部楼层 |阅读模式
我总感觉 http和https没啥区别  加S只是装B而已  
回复

使用道具 举报

0

主题

718

回帖

1484

积分

金牌会员

积分
1484
发表于 2017-12-30 12:09:56 | 显示全部楼层
确实可以劫持,偶这边有证书都还得加个 everywhere,要不经常被电信跳转到广告站了。
回复

使用道具 举报

231

主题

2456

回帖

5663

积分

论坛元老

积分
5663
发表于 2017-12-30 12:10:41 | 显示全部楼层
有什么稀奇的 很奇怪吗 你当SSL 是神?
回复

使用道具 举报

127

主题

749

回帖

1957

积分

金牌会员

积分
1957
发表于 2017-12-30 12:08:49 | 显示全部楼层
又机智的水了一贴
回复

使用道具 举报

409

主题

1544

回帖

4383

积分

论坛元老

积分
4383
发表于 2017-12-30 12:00:43 | 显示全部楼层
中间证书?
回复

使用道具 举报

409

主题

1544

回帖

4383

积分

论坛元老

积分
4383
发表于 2017-12-30 11:52:40 | 显示全部楼层
拦截https,改造成http,再拦截内容
回复

使用道具 举报

169

主题

2101

回帖

4769

积分

论坛元老

积分
4769
发表于 2017-12-30 11:53:42 | 显示全部楼层
我始终坚信,声称看到鬼的人都是因为无知,IT领域更是如此。
回复

使用道具 举报

409

主题

1544

回帖

4383

积分

论坛元老

积分
4383
发表于 2017-12-30 11:59:25 | 显示全部楼层
你试试输入 https://www.baidu.com/s?wd=hostloc 看看它能不能抓

拦截443端口,降到http?
回复

使用道具 举报

297

主题

840

回帖

2627

积分

金牌会员

积分
2627
发表于 2017-12-30 11:59:49 | 显示全部楼层

suzizi 发表于 2017-12-30 11:59

拦截https,改造成http

要是可以这样  还怎么保证通信安全?   https哪能这么容易被拦截改造,证书呢? ...

想想浏览器加载完一个https网页后,你是可以修改的

回复

使用道具 举报

56

主题

866

回帖

1942

积分

金牌会员

积分
1942
发表于 2017-12-30 12:00:29 | 显示全部楼层
我们公司的GIS部门确实可以抓取HTTPS


Global information security
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-21 00:48 , Processed in 0.023946 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表