问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Fiddler抓取https是用的什么原理

发布网友 发布时间:2022-05-05 03:33

我来回答

2个回答

热心网友 时间:2022-06-28 23:42

首先fiddler截获客户端浏览器发送给服务器的https请求, 此时还未建立握手。
第一步, fiddler向服务器发送请求进行握手, 获取到服务器的CA证书, 用根证书公钥进行解密, 验证服务器数据签名, 获取到服务器CA证书公钥。
第二步, fiddler伪造自己的CA证书, 冒充服务器证书传递给客户端浏览器, 客户端浏览器做跟fiddler一样的事。
第三步, 客户端浏览器生成https通信用的对称密钥, 用fiddler伪造的证书公钥加密后传递给服务器, 被fiddler截获。
第四步, fiddler将截获的密文用自己伪造证书的私钥解开, 获得https通信用的对称密钥。
第五步, fiddler将对称密钥用服务器证书公钥加密传递给服务器, 服务器用私钥解开后建立信任, 握手完成, 用对称密钥加密消息, 开始通信。
第六步, fiddler接收到服务器发送的密文, 用对称密钥解开, 获得服务器发送的明文。再次加密, 发送给客户端浏览器。
第七步, 客户端向服务器发送消息, 用对称密钥加密, 被fidller截获后, 解密获得明文。
由于fiddler一直拥有通信用对称密钥, 所以在整个https通信过程中信息对其透明。

热心网友 时间:2022-06-28 23:43

http://www.hu.com/question/24484809
参考一下
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
武汉民政职业学院地址在哪里 全国有哪些民政学院 武汉民政学院 北京哪些区较好 北京哪个区环境好 北京海淀区属于什么档次 北京市哪个区最好 北京哪个区房子最好 递延是什么意思通俗 婚后是不是一定要自己买房子才可以结婚呢? fiddler怎么用 谁知道? fiddler2 是什么? 电脑管家显示半年都没有用过,可以卸载吗? 炒土豆丝可以放辣椒和芹菜吗? 土豆和芹菜的营养价值谁更高/ 土豆叶怎么吃的做法 土豆叶子的做法。。谁知道土豆叶子怎么做好吃 芹菜叶炖土豆的做法,芹菜叶炖土豆怎么做好吃 芹菜叶土豆酱的家常做法 芹菜叶炒土豆丝的做法,芹菜叶炒土豆丝怎么做 土豆片炒芹菜叶的做法,土豆片炒芹菜叶怎么做 芹菜叶土豆条的做法,芹菜叶土豆条怎么做好吃,芹菜叶 二极管 与发光二极光区别 如何测量光电二极管的好坏 发光二极管与光电二极管。为什么后者能叫传感器,另外一个不可以??? 高考抠的难受... 带状疱疹后遗症怎么治疗? 二极管要怎样判断好坏? qq未及时接受的离线文件保存在哪里 红外光电二极管是红外接收管吗? 带状疱疹后期如何治疗 光电管光电效应是什么原理怎么由光感应的它和设备之间有段距离是怎么感应的 喷绘布2号布和3号布怎么区别 维莎尼雅到底是一个什么品牌的服装?到底有没有的市场? 巴瑞维莎的介绍 有什么好的国产时尚女装品牌 休闲时尚女装维莎尼雅服饰工厂在什么地方?我想加盟去考察一下? 巴瑞维莎的定位 听说加盟维莎尼雅女装品牌很赚钱,有哪位加盟了啊,分享下吧 有没有什么值得推荐的女装的品牌? 歆艾女装怎么样?我最近要和朋友一起开服装店,想做多些了解。如果有熟悉这个品牌的朋友请告知,十分感谢 想起个时尚女装店名,要简洁、别致,网友们帮帮我吧! 我想找水果沙拉厂家,想代理一个水果沙拉品牌 迪赛尼斯的品牌介绍 三星手机s22参数 三星GalaxyS22使用后的体验如何?该型号的手机有哪些缺点? 三星S22系列新品5499元起,外形上发生了哪些改变? 三星Galaxy S22发布,大家觉得现阶段值得买吗? 三星s22ultra不支持5G通话 肥胖会使人的智商下降吗? 手机后面加个s的手机和原机哪个更安全? iphone 后面有个s的是什么意思