过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

浏览https网站能被抓包破解吗

IT技术 • sayno99 • 发表于 9 月前 • 最后回复来自 makabaka • 9 月前

有多大安全性?

加入收藏 新浪微博 分享到微信 ❤赞 3613 次点击 0 人赞 2 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到16条回复
lalala123123 9 月前 湖北省 #1 赞 1

不能,但能知道ip host信息
具体内容正文,完全破解不了

Jerome 9 月前 湖北省 #2 赞 2

公司的电脑,如果IT预装证书了,那就可以抓包破解了。不过公司电脑直接定时抓屏就可以知道你在干啥来了

Superman 9 月前 湖北省 #3 赞 2

你可以去了解一个东西叫:fiddler

xzcprint 9 月前 湖北省 #4 赞 2

没信任莫名其妙的证书就没有问题

benjw 9 月前 湖北省 #5 赞 2

理论上可以中间人攻击
实际上不瞎信任根证书、强制检查吊销、不接受自签证书,问题不大

xiaonichen 9 月前 湖北省 #6 赞 0

能

linxizhihe 9 月前 湖北省 #7 赞 0

你去了解一个东西叫:charles

wuwuwuwuwu 9 月前 湖北省 #8 赞 0

电脑没安装莫名其妙的证书,并且使用正规浏览器,可以认为是非常安全的。
(像是Firefox,内建Mozilla nss,不信任系统证书存储,更安全)

BusyFox 9 月前 湖北省 #9 赞 0

https://my.oschina.net/helloworldnet/blog/5587819

gulfstream 9 月前 湖北省 #10 赞 0

fidder和charles怎么玩的?你不信任乱七八糟的证书就没事

oo430oo 9 月前 湖北省 #11 赞 1

抓包永远存在,只是成本与技术考量

liang1024 9 月前 湖北省 #12 赞 0

肯定不能啊,都叫https了,报文数据都已经加密了,而且密钥是协商好的随机数,应该不能破解

tracymcladdy 9 月前 湖北省 #13 赞 1

如果是公司恶心强制安装安全软件和审计软件是可以的,本质是给你安装了根证书

建议本地启动一个虚拟机 装个干净的系统,摸鱼用虚拟机,https公司就只能得到ip和host了

lx8355907 9 月前 湖北省 #14 赞 0

windows配置SSLKEYLOGFILE,用wireshark抓就行了

yujia_yd 9 月前 湖北省 #15 赞 1

@Superman
@linxizhihe
没有对应证书,这2个软件也没任何用处

makabaka 9 月前 湖北省 #16 赞 0

了解一下MITM就知道了,只要不乱信任根证书(有些企业监控软件会内置进去那就没办法了),就不会被拦截

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
最近时间少了, 隔了这么久, 才做了一个网站
做了一款摸鱼软件,有人要试用吗?
有搞嵌入式硬件的吗?
搞了个AI 生图的网站,不需要登录,永久免费
社友们,你们是怎么入编程这行的?
计算机相关5000本电子书PDF分享
求推荐一个AI智能体客服
关于团队开发习惯
cursor这么强大,web前端是不是要淘汰了
求助,越来越穷了,有没有老板给一些php开发单子做呀!

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号