抓包工具发送一个 HTTPS 请求给客户端请求的目标服务器,并与目标服务器进行 TLS 握手交换密钥等流程; 客户端使用与抓包工具协定好的密钥加密数据后发送给抓包工具; 抓包工具使用与客户端协定好的密钥解密数据,并将结果进行展示; 抓包工具将解密后的客户端数据,使用与服务器协定好的密钥进行加密后发送给目标服务器; 服务器解密数据后,做对应的逻辑处理,然后将返回结果使用与抓包工具协定好的密钥进行加密发送给抓包工具; 抓包工具将服务器返回的结果,用与服务器协定好的密钥解密,并将结果进行展示; 抓包工具将解密后的服务器返回数据,使用与客户端协定好的密钥进行加密后发送给客户端; 客户端解密数据;总结
- HTTPS 不是单独的一个协议,它是 HTTP + SSL/TLS 的组合;
- TLS 是传输层安全性协议,它会对传输的 HTTP 数据进行加密,使用非对称加密和对称加密的混合方式;
- 抓包工具的原理就是“伪装“,对客户端伪装成服务器,对服务器伪装成客户端;
- 使用抓包工具抓 HTTPS 包必须要将抓包工具的证书安装到客户端本地,并设置信任;
- HTTPS 数据只是在传输时进行了加密,而抓包工具是接收到数据后再重新加密转发,所以抓包工具抓到的 HTTPS 包可以直接看到明文;
作者:tester_小天
来源:https://www.cnblogs.com/tester-xt/p/13174279.html
【为什么用抓包工具看HTTPS包是明文的?】
推荐阅读
-
车家号|630马力新超跑,玛莎拉蒂MC20全球首发,新“海王”来了
-
如何正确引导孩子交朋友,如何正确引导孩子交朋友初中
-
鹿晗零点为关晓彤庆生|【围观吃瓜】鹿晗零点为关晓彤庆生,有点甜是怎么回事哦!
-
孔夫子搬家一一歇后语下一句 孔夫子搬家 一一歇后语
-
省心省力又省钱,解放J6P自动挡牵引车为啥这么受欢迎?
-
庞统那么厉害为什么会死?历史上的诸葛亮和庞统谁更厉害
-
历史神秘事|尽管武功谋略皆为一流,为何最终落得郁郁而终的下场呢,马超
-
地方|尤氏比王熙凤地位尊贵的多,这个地方她能进,凤姐没资格!
-
-
淘宝直播、问大家、猜你喜欢,95后最爱的淘宝三大功能
-
时间■再过4个月时间,新农合账户将会清零了,很多农民不懂怎么
-
重庆2号线最早几点开 重庆轨道交通2号线早晚高峰高开列车
-
国防时报军情|美国再出新招:将研制新型战机,实施未来直升机计划,为对抗中俄
-
全创优咖|3星座欣喜,终于获得心上人认可,牵手相伴到永生,在7月
-
小柒厨房菜■村厨猪手、肉丝南瓜花、菜心炒鱼片这几道家常菜的做法
-
|为什么懂人情世故的人更容易赚大钱,看懂的能少奋斗5年
-
-
土木女生国内设计院or造价还是出国读研,大二下迷茫求指点。?
-
肖战@被封杀?因不可抗拒的压力删掉肖战所有镜头,他是劣迹艺人?
-
腿比较细,但是上半身很胖,脖子粗,脸比较胖,怎么样做或者说合理的锻炼才能够让身体比例更加协调