摘要: 原博客:http://blog.jobbole.com/106792/ 在传统流行的web服务中,由于http协议没有对数据包进行加密,导致http协议下的网络包是明文传输,所以只要攻击者拦截到http协议下的数据包,就能直接窥探这些网络包的数据。 HTTPS 协议就是来解决这个问题的,关于HTTP 阅读全文
posted @ 2018-01-09 15:26 夕阳下的无名草 阅读(3147) 评论(0) 推荐(0) 编辑
摘要: 转载自:https://imququ.com/post/how-to-decrypt-https.html作者: Jerry Qu Web 安全是一项系统工程,任何细微疏忽都可能导致整个安全壁垒土崩瓦解。拿 HTTPS 来说,它的「内容加密、数据完整性、身份认证」三大安全保证,也会受到非法根证书、服 阅读全文
posted @ 2018-01-09 11:51 夕阳下的无名草 阅读(6603) 评论(0) 推荐(1) 编辑
摘要: 方法一:基于Fiddler2等第三方工具(需要在Java端禁用SSL安全检查) 原文拷贝自http://blog.csdn.net/zmxj/article/details/6327775,向原作者表示敬意 最近在写一个客户端访问客户提供的webservice时,得到响应异常,于是想用工具抓取请求响 阅读全文
posted @ 2018-01-09 09:48 夕阳下的无名草 阅读(2030) 评论(0) 推荐(0) 编辑