抓包和https安全

SSL 2.0 -> SSL 3.0 -> TLS 1.0(可以看做是SSL 3.1版)


从[jimsshom](http://www.jianshu.com/users/4c9311c1dbe1)那借用的图

这张图,是Fidder这种拦截型抓包的原理,TLS利用CA证书认证,但是自己的加密工作也要做好,因为中间人Fidder就可以伪造一个证书,监听你的明文传输过程,但是通过监听网卡的wireShark监听到的是加密过的密文。

一般情况下,我们利用Fidder进行Http和Https的网络拦截监听,利用WireShark进行TCP,UDP等的不拦截监听。

Paste_Image.png

这里说明一下TCP的三次握手,图中两个值,00代表第一次握手,01代表第二次握手,11代表第三次握手

你可能感兴趣的:(抓包和https安全)