作者liangjr (aaa)
看板Programming
标题Re: 直接sniffer 封包拿来 decode ssl packets?
时间Sat Jun 21 03:12:46 2008
msdn有云:
After you start Fiddler, the program registers itself as the system proxy for
Microsoft Windows Internet Services (WinInet), the HTTP layer used by
Internet Explorer, Microsoft Office, and many other products.
http://tinyurl.com/6hmtld
Firefox不爱用wininet, 自己有一套proxy的设定
所以预设是不会受到Fiddler影响的
要看Firefox的traffic
要手动把Firefox的proxy指向localhost:8888
事实上有很多程式都是不理wininet proxy的
对於这些程式的traffic
如果他们有提供proxy设定
都可以用以上方法导到Fiddler里面去看
※ 引述《"mynews" <[email protected]>, 看板: Programming》之铭言:
: 但是我们在使用fiddler2 时,并没有设定proxy , 而且;
: hosts 也没有被修改, 那为何 经过 port 80 会被导向
: port 8888 ?
: "aaa" <[email protected]> 撰写於邮件新闻:[email protected]...
: > Fiddler官方网页是这样说的:
: > Fiddler2 relies on a "man-in-the-middle" approach to HTTPS interception.
: > To your web browser, Fiddler2 claims to be the secure web server, and to
: > the
: > web server, Fiddler2 mimics the web browser. In order to pretend to be
: > the
: > web server, Fiddler2 dynamically generates a HTTPS certificate.
: > 也就是说他使用的是man-in-the-middle attack技俩
: > 如果是真实世界的话
: > 浏览器都会抓到并且警告你说有人在窃听
: > 事实上用Fiddler的时候浏览器也很尽职的警告了
: > 只是大家都忽略罢了 XD
: > 楼上连结的说明大至正却
: > 但最後有关wininet的部份似乎有误
: > Fiddler说穿了就是个web proxy
: > 预设是会开在localhost:8888
: > 任何application layer的traffic只要设定好proxy就可以经过fiddler检视
: > 跟文章提到的从网卡直接修改网路封包云云
: > 似乎无关...
: > --
: > http://nigel.twbbs.org
: > --
: > ◆ From: 76.95.86.77
--
http://nigel.twbbs.org
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 76.95.86.77