随笔分类 -  https

摘要:HTTPS数据包抓取的可行性分析 相信只要是从事软件开发, 多多少少都会涉及到数据包的抓取。常见的有网页数据抓取(即网页爬虫),应用程序数据包抓取等。网页数据抓取比较简单, 在chrome下可以非常方便的分析网页结构和数据请求;而应用程序数据包的抓取则相对复杂些, 通常需要配置代理软件。常用的代理软 阅读全文
posted @ 2018-01-12 10:40 夕阳下的无名草 阅读(1255) 评论(0) 推荐(0)
摘要:原博客:http://blog.jobbole.com/106792/ 在传统流行的web服务中,由于http协议没有对数据包进行加密,导致http协议下的网络包是明文传输,所以只要攻击者拦截到http协议下的数据包,就能直接窥探这些网络包的数据。 HTTPS 协议就是来解决这个问题的,关于HTTP 阅读全文
posted @ 2018-01-09 15:26 夕阳下的无名草 阅读(3263) 评论(0) 推荐(0)
摘要:转载自:https://imququ.com/post/how-to-decrypt-https.html作者: Jerry Qu Web 安全是一项系统工程,任何细微疏忽都可能导致整个安全壁垒土崩瓦解。拿 HTTPS 来说,它的「内容加密、数据完整性、身份认证」三大安全保证,也会受到非法根证书、服 阅读全文
posted @ 2018-01-09 11:51 夕阳下的无名草 阅读(6865) 评论(0) 推荐(1)
摘要:方法一:基于Fiddler2等第三方工具(需要在Java端禁用SSL安全检查) 原文拷贝自http://blog.csdn.net/zmxj/article/details/6327775,向原作者表示敬意 最近在写一个客户端访问客户提供的webservice时,得到响应异常,于是想用工具抓取请求响 阅读全文
posted @ 2018-01-09 09:48 夕阳下的无名草 阅读(2146) 评论(0) 推荐(0)
摘要:原文链接:http://www.williamlong.info/archives/2058.html 最近,Google针对Gmail被攻击事件,全面默认启用了始终以https访问Gmail的方式了。但是,对于可以动用整个国家力量的黑客来说,从网络通讯数据中(在此不讨论对用户电脑种木马破解http 阅读全文
posted @ 2018-01-06 13:09 夕阳下的无名草 阅读(539) 评论(0) 推荐(0)