作者liangjr (aaa)
看板Programming
标题Re: 直接sniffer 封包拿来 decode ssl packets?
时间Fri Jun 20 17:33:27 2008
※ 引述《"mynews" <[email protected]>, 看板: Programming》之铭言:
: 刚好逛到这个
: Fiddler2 为何可以decrypt ssl packets?
: http://rd-program.blogspot.com/2008/06/fiddler2-decrypt-ssl-packets.html
: "mynews" <[email protected]> 撰写於邮件新闻:[email protected]...
: > 在网路的中间直接sniffer 封包应该是无法decode ssl packets?
: > 但fiddler2 是如何decode ssl ? 看来它是抓取网卡的packets ,
: > 那麽他如何decode ssl packets?
Fiddler官方网页是这样说的:
Fiddler2 relies on a "man-in-the-middle" approach to HTTPS interception.
To your web browser, Fiddler2 claims to be the secure web server, and to the
web server, Fiddler2 mimics the web browser. In order to pretend to be the
web server, Fiddler2 dynamically generates a HTTPS certificate.
也就是说他使用的是man-in-the-middle attack技俩
如果是真实世界的话
浏览器都会抓到并且警告你说有人在窃听
事实上用Fiddler的时候浏览器也很尽职的警告了
只是大家都忽略罢了 XD
楼上连结的说明大至正却
但最後有关wininet的部份似乎有误
Fiddler说穿了就是个web proxy
预设是会开在localhost:8888
任何application layer的traffic只要设定好proxy就可以经过fiddler检视
跟文章提到的从网卡直接修改网路封包云云
似乎无关...
--
http://nigel.twbbs.org
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 76.95.86.77