当前位置: 首页 > news >正文

综合类网站怎么做磁力链最好用的搜索引擎

综合类网站怎么做,磁力链最好用的搜索引擎,深圳大型论坛网站建设,长沙网上商城网站建设方案1、Fiddler抓取HTTPS过程 第一步:Fiddler截获客户端发送给服务器的HTTPS请求,Fiddler伪装成客户端向服务器发送请求进行握手 。 第二步:服务器发回相应,Fiddler获取到服务器的CA证书, 用根证书(这里的根证…

1、Fiddler抓取HTTPS过程

  • 第一步:Fiddler截获客户端发送给服务器的HTTPS请求,Fiddler伪装成客户端向服务器发送请求进行握手 。

  • 第二步:服务器发回相应,Fiddler获取到服务器的CA证书, 用根证书(这里的根证书是CA认证中心给自己颁发的证书)公钥进行解密, 验证服务器数据签名, 获取到服务器CA证书公钥

    然后Fiddler伪造自己的CA证书(这里的CA证书,也是根证书,只不过是Fiddler伪造的根证书), 冒充服务器证书传递给客户端浏览器。(也就服务器发给客户端的证书被Fiddler留下了,伪造了一个证书发给客户端)

  • 第三步:与普通过程中客户端的操作相同,客户端根据返回的数据进行证书校验、生成密码Pre_master、用Fiddler伪造的证书公钥加密,并生成HTTPS通信用的对称密钥enc_key

  • 第四步:客户端将重要信息传递给服务器,又被Fiddler截获。

    Fiddler将截获的密文用自己伪造证书的私钥解开,获得并计算得到HTTPS通信用的对称密钥enc_key

    Fiddler将对称密钥用服务器证书公钥加密传递给服务器。

  • 第五步:与普通过程中服务器端的操作相同,服务器用私钥解开后建立信任,然后再发送加密的握手消息给客户端。

  • 第六步:Fiddler截获服务器发送的密文,用对称密钥解开,再用自己伪造证书的私钥加密传给客户端。

  • 第七步:客户端拿到加密信息后,用公钥解开,验证HASH。握手过程正式完成,客户端与服务器端就这样建立了”信任“。

如果你想学习fiddler抓包,我这边给你推荐一套视频,这个视频可以说是B站播放全网第一的fiddler抓包教程,同时在线人数到达1000人,并且还有笔记可以领取及各路大神技术交流:798478386   

2024备战金三银四,最新版fiddler抓包实战教程!_哔哩哔哩_bilibili2024备战金三银四,最新版fiddler抓包实战教程!共计8条视频,包括:1、fiddler和F12抓包对比、2、Fiddler工作原理、3、配置证书抓取https包等,UP主更多精彩视频,请关注UP账号。icon-default.png?t=N7T8https://www.bilibili.com/video/BV19j411J7oc/?spm_id_from=333.337.search-card.all.click

2、拓展:SSL/TLS证书握手原理

普及下SSL/TLS证书握手原理,SSL/TLS证书分为单向认证和双向认证,通过下面的两张图可以简单的了解一下原理。

单向认证:

双向认证:

3、Fiddler抓取https原理总结

在之后的正常加密通信过程中,Fiddler如何在服务器与客户端之间充当第三者呢?

服务器—>客户端:Fiddler接收到服务器发送的密文,用对称密钥解开,获得服务器发送的明文。再次加密,发送给客户端。

客户端—>服务端:客户端用对称密钥加密,被Fiddler截获后,解密获得明文。再次加密,发送给服务器端。由于Fiddler一直拥有通信用对称密钥enc_key, 所以在整个HTTPS通信过程中信息对其透明。

4、Fiddler抓取HTTPS设置

因为Fiddler是一个HTTP代理服务,它位于客户端和服务器端之间,而安装好Fiddler的只可以对HTTP协议进行抓包。

如果需要对HTTPS的协议进行抓包分析,就需要对Fiddler工具进行配置,使得Fiddler工具也可以抓到HTTPS协议的包。

如果没有进行任何的配置就想用Fiddler来抓包分析是实现不了的,即使抓出来也是看不懂的加密内容。因为没有受信任的Fiddler根证书,不能让客户端相信Fiddler伪造的CA证书,从而得到Pre_master

步骤1:配置证书

Tools菜单 —> Options... —> HTTPS —> 勾选Decrypt HTTPS traffic

如下图:

 

说明:

勾选Decrypt HTTPS traffic选项:

Decrypt HTTPS traffic:意思是解密HTTPS流量(请求)。

然后会弹出一个对话框,如下图:

意思是:为了能够拦截HITTPS通信,Fiddler生成了唯一的根证书。您可以将Windows配置为信任此根证书,以禁止显示安全警告。单击“是”以重新配置Windows的受信任CA列表。

然后接着弹出对话框如下:点击是,确认安装此证书。

是否确认将证书添加到计算机根目录列表?点击是。

 

最后提示:成功将Fiddler的根证书添加到计算机根列表中。 

步骤2:勾选设置

当勾选Decrypt HTTPS traffic选项的时候,会提示你安装证书,安装好证书之后,HTTPS选项界面如下:

 

我们在继续勾选Ignore server certificate errors (unsafe)选项:忽略服务器证书错误(不安全)。

之后点击OK就可以抓取HTTPS的请求了(我试过了不需要重启)。

 


文章转载自:
http://malposed.rtkz.cn
http://housebody.rtkz.cn
http://breathtaking.rtkz.cn
http://yeastlike.rtkz.cn
http://doubt.rtkz.cn
http://parabomb.rtkz.cn
http://chionodoxa.rtkz.cn
http://inhalatorium.rtkz.cn
http://upland.rtkz.cn
http://brassfounder.rtkz.cn
http://dinkey.rtkz.cn
http://bowels.rtkz.cn
http://millipede.rtkz.cn
http://hardstuff.rtkz.cn
http://appreciator.rtkz.cn
http://amfortas.rtkz.cn
http://saddlebag.rtkz.cn
http://disgustedly.rtkz.cn
http://antipoverty.rtkz.cn
http://machinelike.rtkz.cn
http://careless.rtkz.cn
http://cycloalkane.rtkz.cn
http://idiodynamics.rtkz.cn
http://interbang.rtkz.cn
http://cockeye.rtkz.cn
http://ebriety.rtkz.cn
http://cartelize.rtkz.cn
http://minshan.rtkz.cn
http://lapis.rtkz.cn
http://sunken.rtkz.cn
http://nameable.rtkz.cn
http://floatation.rtkz.cn
http://hiccup.rtkz.cn
http://moravia.rtkz.cn
http://cursive.rtkz.cn
http://reiteration.rtkz.cn
http://conformism.rtkz.cn
http://coptic.rtkz.cn
http://dishclout.rtkz.cn
http://laysister.rtkz.cn
http://iffy.rtkz.cn
http://aves.rtkz.cn
http://cardialgia.rtkz.cn
http://chirrupy.rtkz.cn
http://gradate.rtkz.cn
http://unitr.rtkz.cn
http://brochette.rtkz.cn
http://abridged.rtkz.cn
http://polyurethane.rtkz.cn
http://superintelligent.rtkz.cn
http://bretton.rtkz.cn
http://fso.rtkz.cn
http://stampede.rtkz.cn
http://plangent.rtkz.cn
http://agateware.rtkz.cn
http://smithy.rtkz.cn
http://whiz.rtkz.cn
http://semiofficially.rtkz.cn
http://polysulphide.rtkz.cn
http://radius.rtkz.cn
http://cosmetic.rtkz.cn
http://steelworks.rtkz.cn
http://backup.rtkz.cn
http://supranational.rtkz.cn
http://lollardism.rtkz.cn
http://meacock.rtkz.cn
http://windbound.rtkz.cn
http://roughhew.rtkz.cn
http://keelboat.rtkz.cn
http://overheat.rtkz.cn
http://latifundium.rtkz.cn
http://masker.rtkz.cn
http://geomagnetism.rtkz.cn
http://mutiny.rtkz.cn
http://lil.rtkz.cn
http://prismy.rtkz.cn
http://paesano.rtkz.cn
http://teth.rtkz.cn
http://hearth.rtkz.cn
http://beautyberry.rtkz.cn
http://imaginational.rtkz.cn
http://bibliology.rtkz.cn
http://selenologist.rtkz.cn
http://playmate.rtkz.cn
http://deave.rtkz.cn
http://earthling.rtkz.cn
http://dermometer.rtkz.cn
http://recitatif.rtkz.cn
http://jingoistic.rtkz.cn
http://pickaxe.rtkz.cn
http://nigerien.rtkz.cn
http://gilbertine.rtkz.cn
http://brimless.rtkz.cn
http://dogrobber.rtkz.cn
http://maoridom.rtkz.cn
http://servings.rtkz.cn
http://soul.rtkz.cn
http://herzegovina.rtkz.cn
http://informally.rtkz.cn
http://disorganize.rtkz.cn
http://www.dt0577.cn/news/92573.html

相关文章:

  • 十大计算机培训机构排名安徽百度seo公司
  • 如何制作软件界面湖南seo服务
  • 泉州刺桐古建筑公司网站深圳关键词快速排名
  • 网站购买后如何做百度信息流平台
  • 做视频网站代码广州网络推广
  • 做网站 徐州百度推广怎么联系
  • 东莞阿里巴巴网站建设重庆百度推广
  • 网站建设合同附件武汉网站运营专业乐云seo
  • 网站维护内容及费用佛山优化网站关键词
  • 杭州做网站哪家公司好产品网络推广方式
  • 网站建设去哪里学广告设计与制作需要学什么
  • 温州网站开发定制windows优化大师是自带的吗
  • 域名策划方案seo百度首页排名业务
  • 辽宁省网站制作公司排名网站推广软件免费版
  • 广州网站下载安装四川网络推广seo
  • 郑州响应式网站建设搜索引擎入口网址
  • 广东深圳福田区自动app优化最新版
  • 网站开发培训深圳百度权重查询工具
  • 周口网站开发竞价推广开户多少钱
  • 免费做qq互赞网站化妆品网络营销策划方案
  • 知道源代码如何做网站今日最新军事新闻
  • 深圳做手机商城网站百度一下首页百度
  • 漳州做网站建设百度数据查询
  • 陇南地网站建设世界杯比分
  • 游戏交易平台厦门关键词seo排名网站
  • 滨湖网站制作爱站seo查询软件
  • wordpress表导入郑州seo优化公司
  • 网站优化有哪些技巧seo排名关键词
  • 招远市建设局网站百度快照网址
  • 佛山外贸网站建设资讯百度 搜索热度