由HTTPS抓包引發的一系列思考(HTTPS解密)

前言 在滲透測試過程中,必不可少的操作就是使用BurpSuite、Fildder等抓包工具對應用程序的數據包進行攔截、觀察和篡改。那麼問題來了——對於使用HTTPS協議的站點,在BurpSuite中攔截到的數據包爲何也是「明文傳輸」?如下圖所示。 從大神那裏獲得解答: (1) BurpSuite能抓到HTTPS協議的「明文數據」是因爲BurpSuite在本地瀏覽器安裝了自己的證書,作爲中間人的它分
相關文章
相關標籤/搜索