如何对 https 的安全性做一些简单的测试?
生活随笔
收集整理的這篇文章主要介紹了
如何对 https 的安全性做一些简单的测试?
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
tcpdump就能抓出http的請求了,的確是明文的,但是抓https就是加密過的了。這個我早就做過相關的測試了。
HTTPS的安全也是在證書可信的前提下, 如果證書不可信, 那么HTTPS也不一定安全. 利用導入證書, fiddler也可以攔截HTTPS請求, 查看其內容的. 教程網上也有.
fiddler4官網下載fiddler4教程
如果想更底層一些, 抓取IP包等數據, 可以用wireshark, 更強大, 但是fiddler4就能滿足你的需求.
使用fiddler4做代理, HTTP請求你都能攔截到. fiddler4非常強大. 功能很多, 具體可以自己找教程, 使用也不難.
HTTPS的安全也是在證書可信的前提下, 如果證書不可信, 那么HTTPS也不一定安全. 利用導入證書, fiddler也可以攔截HTTPS請求, 查看其內容的. 教程網上也有.
fiddler4官網下載fiddler4教程
如果想更底層一些, 抓取IP包等數據, 可以用wireshark, 更強大, 但是fiddler4就能滿足你的需求.
使用fiddler4做代理, HTTP請求你都能攔截到. fiddler4非常強大. 功能很多, 具體可以自己找教程, 使用也不難.
總結
以上是生活随笔為你收集整理的如何对 https 的安全性做一些简单的测试?的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 梦见被人打了好几枪
- 下一篇: 梦见生猪肉是什么意思