过早客
  • 首页
  • 节点
  • 成员
  • 广告投放
  • 登录
  • 注册

浏览https网站能被抓包破解吗

IT技术 • sayno99 • 发表于 11 月前 • 最后回复来自 makabaka • 11 月前

有多大安全性?

加入收藏 新浪微博 分享到微信 ❤赞 3655 次点击 0 人赞 2 人收藏

打开微信“扫一扫”,打开网页后点击屏幕右上角分享按钮

共收到16条回复
lalala123123 11 月前 湖北省 #1 赞 1

不能,但能知道ip host信息
具体内容正文,完全破解不了

Jerome 11 月前 湖北省 #2 赞 2

公司的电脑,如果IT预装证书了,那就可以抓包破解了。不过公司电脑直接定时抓屏就可以知道你在干啥来了

Superman 11 月前 湖北省 #3 赞 2

你可以去了解一个东西叫:fiddler

xzcprint 11 月前 湖北省 #4 赞 2

没信任莫名其妙的证书就没有问题

benjw 11 月前 湖北省 #5 赞 2

理论上可以中间人攻击
实际上不瞎信任根证书、强制检查吊销、不接受自签证书,问题不大

xiaonichen 11 月前 湖北省 #6 赞 0

能

linxizhihe 11 月前 湖北省 #7 赞 0

你去了解一个东西叫:charles

wuwuwuwuwu 11 月前 湖北省 #8 赞 0

电脑没安装莫名其妙的证书,并且使用正规浏览器,可以认为是非常安全的。
(像是Firefox,内建Mozilla nss,不信任系统证书存储,更安全)

BusyFox 11 月前 湖北省 #9 赞 0

https://my.oschina.net/helloworldnet/blog/5587819

gulfstream 11 月前 湖北省 #10 赞 0

fidder和charles怎么玩的?你不信任乱七八糟的证书就没事

oo430oo 11 月前 湖北省 #11 赞 1

抓包永远存在,只是成本与技术考量

liang1024 11 月前 湖北省 #12 赞 0

肯定不能啊,都叫https了,报文数据都已经加密了,而且密钥是协商好的随机数,应该不能破解

tracymcladdy 11 月前 湖北省 #13 赞 1

如果是公司恶心强制安装安全软件和审计软件是可以的,本质是给你安装了根证书

建议本地启动一个虚拟机 装个干净的系统,摸鱼用虚拟机,https公司就只能得到ip和host了

lx8355907 11 月前 湖北省 #14 赞 0

windows配置SSLKEYLOGFILE,用wireshark抓就行了

yujia_yd 11 月前 湖北省 #15 赞 1

@Superman
@linxizhihe
没有对应证书,这2个软件也没任何用处

makabaka 11 月前 湖北省 #16 赞 0

了解一下MITM就知道了,只要不乱信任根证书(有些企业监控软件会内置进去那就没办法了),就不会被拦截

请绑定手机号后,再发言,点击此处
Guozaoke.com—源自武汉的高端交流分享社区
相关主题
根据 GitHub 个人贡献图生成贪吃蛇游戏,有点意思
哪个ai可以结合新闻中的图片和视频帮忙生成指定尺寸的组合图片呀?
做了个世界有趣街景网站,一刷就上瘾
小程序备案要多久
你们现在写游戏,还用unity吗?
感觉chatgpt还是比deepseek和grok强很多
能纯手搓一个全流程神经网络程序,在本版什么水平?
AI还是欠火候
新上线的flux 站点
有没有大佬解下惑,现在大火的AI智能体到底是个啥?

过早客微信公众号:guozaoke • 过早客新浪微博:@过早客 • 广告投放合作微信:fullygroup50 鄂ICP备2021016276号-2 • 鄂公网安备42018502001446号