Charles 抓取HTTPS原理

2017-11-06  本文已影响82人  黑羽肃霜

使用参考资料

使用charles抓HTTPS包

正常的流程

简介

charles做的事

Charles做的事就是将第一步中申请的公钥截获,这里再次解释了为什么Charles产生的证书要我们手动去更改他的信任.因为这就是一个中间人攻击
中间人攻击是先伪装服务器向客户端发送伪造的公钥,从而取得客户端的私钥。这样就完成的客户端的解密。服务器端类似。

中间截获
上一篇 下一篇

猜你喜欢

热点阅读