PHPIT技术

关于https原理思考和charls抓包https原理

2017-10-28  本文已影响182人  af762ad40509

看见同事在使用charls抓取https的数据,我心中起了疑惑,https不是加密的吗?为什么能被charls轻易抓包并获取明文数据呢?于是我开始研究https的原理和charls能够成功破获明文的原理。

1、https原理

废话少说,忽略探索过程(其实主要是看别人的文章),下面简要阐述我的理解。

2、charls如何抓去https的明文包

上面讲了https如何的安全,现在又说可以用charls工具抓包获取明文信息,这不是很矛盾?如果charls能做到,那不是很多人都可以做到从通讯中途获取数据?那是不是说https没用,跟http是一样不安全的?可是上面https的原理明明感觉很安全了,我们又如何能够在这么安全的情况下截取数据呢?

至此,终于码完了,过程描述比较复杂(写得比较粗陋),将就看吧。此外,手机码字好辛苦。有疑问欢迎指教,有不足之处欢迎指证。不喜勿喷

上一篇下一篇

猜你喜欢

热点阅读