首先浏览器需要通过证书验证服务器的身份,验证通过才会传输‘预主密钥’,‘预主密钥’是用来生成‘主密钥’的,‘主密钥’是用来加解密数据的。
所以:
charles的原理是伪造一个证书传给浏览器,浏览器首先是会发出警告的,所以需要信任charles的证书,charles才能拿到‘主密钥’。
charles作为中间人就可以看到https请求中浏览器的请求数据和服务器的响应数据了。
charles的https的抓包原理
最后编辑于 :
?著作权归作者所有,转载或内容合作请联系作者
- 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事?!?“怎么了?”我有些...
- 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
- 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...