设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 43|回复: 4

https抓包

[复制链接]

20

主题

33

回帖

138

积分

注册会员

积分
138
发表于 2019-7-19 08:04:42 | 显示全部楼层 |阅读模式
不是說https協議下,無法獲取到內容嗎,把銘感詞和諧掉,沒問題,不和諧域名被移動屏蔽,嚴重的DNS污染
回复

使用道具 举报

111

主题

327

回帖

1019

积分

金牌会员

积分
1019
发表于 2019-7-19 08:57:18 | 显示全部楼层
转载的:
关于抓包
那么为什么数据可以被抓包呢,比如我么能使用的 Charles,这里很容易混淆第三方中间人和用户本身,可以参考一下知乎的讨论 https://www.zhihu.com/question/65464646 。

我们使用抓包工具的第一步就是在你自己设备中信任 Charles 的 CA 证书,在自己的设备中添加了一个 CA,请求的时候,Charles 通过自己的 CA 签名了一个自己的公钥,发送给客户端,客户端就误以为是服务器了,这样之后的流程都会先走到 Charles 然后才会走到目标服务器。

Charles 扮演了一个中间人的角色,而且这个中间人是我们自己设置的。用户本身主动添加中间人,跟中间人攻击完全是两码事,一个正常用户,设备中 CA 无异常,中间人根本参与不进来,即便从网络传输过程中获取了 https 的数据包,也无法解密,获取不了数据,更不要谈篡改了。

用户自己用抓包工具抓包,跟中间人在网络传输中抓包是两件事!
回复

使用道具 举报

38

主题

795

回帖

1814

积分

金牌会员

积分
1814
发表于 2019-7-19 09:00:08 | 显示全部楼层
只是移动无法监听用户和你的报文而已,移动自己想要获取你网页上的内容还是很简单的事情
回复

使用道具 举报

3

主题

32

回帖

103

积分

注册会员

积分
103
发表于 2019-7-19 09:12:18 | 显示全部楼层
你访问HTTPS域名的第一步
还是像DNS服务器发解析请求啊
如果域名被污染了管你是不是HTTPS
返回的IP完全到不了你的服务器
回复

使用道具 举报

132

主题

639

回帖

1734

积分

金牌会员

积分
1734
发表于 2019-7-19 11:27:23 | 显示全部楼层
不知道lz说的啥。
你https加个basic auth自己用,墙不了
如果大家都能用,别人搞个爬虫一爬不就知道和不和谐么
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-20 00:50 , Processed in 0.019815 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表