看板Programming
标 题Re: 直接sniffer 封包拿来 decode ssl packets?
发信站HiNetNews (Sat Jun 21 03:55:50 2008)
转信站ptt!ctu-reader!ctu-gate!news.nctu!news.ntu!feeder.seed.net.tw!netnews!
但是我们在使用fiddler2 时,并没有设定proxy , 而且;
hosts 也没有被修改, 那为何 经过 port 80 会被导向
port 8888 ?
"aaa" <
[email protected]> 撰写於邮件新闻:
[email protected]...
>※ 引述《"mynews" <
[email protected]>, 看板: Programming》之铭言:
> : 刚好逛到这个
> : Fiddler2 为何可以decrypt ssl packets?
> : http://rd-program.blogspot.com/2008/06/fiddler2-decrypt-ssl-packets.html
> : "mynews" <[email protected]> 撰写於邮件新闻:[email protected]...
> : > 在网路的中间直接sniffer 封包应该是无法decode ssl packets?
> : > 但fiddler2 是如何decode ssl ? 看来它是抓取网卡的packets ,
> : > 那麽他如何decode ssl packets?
> Fiddler官方网页是这样说的:
> Fiddler2 relies on a "man-in-the-middle" approach to HTTPS interception.
> To your web browser, Fiddler2 claims to be the secure web server, and to
> the
> web server, Fiddler2 mimics the web browser. In order to pretend to be
> the
> web server, Fiddler2 dynamically generates a HTTPS certificate.
> 也就是说他使用的是man-in-the-middle attack技俩
> 如果是真实世界的话
> 浏览器都会抓到并且警告你说有人在窃听
> 事实上用Fiddler的时候浏览器也很尽职的警告了
> 只是大家都忽略罢了 XD
>
> 楼上连结的说明大至正却
> 但最後有关wininet的部份似乎有误
> Fiddler说穿了就是个web proxy
> 预设是会开在localhost:8888
> 任何application layer的traffic只要设定好proxy就可以经过fiddler检视
> 跟文章提到的从网卡直接修改网路封包云云
> 似乎无关...
>
> --
> http://nigel.twbbs.org
>
> --
>
※ 发信站: 批踢踢实业坊(ptt.cc)
> ◆ From: 76.95.86.77
>