久久精品国产亚洲高清|精品日韩中文乱码在线|亚洲va中文字幕无码久|伊人久久综合狼伊人久久|亚洲不卡av不卡一区二区|精品久久久久久久蜜臀AV|国产精品19久久久久久不卡|国产男女猛烈视频在线观看麻豆

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁(yè)  >  應(yīng)聘面試  >  軟件測(cè)試面試題  > fiddler怎樣抓取HTTPS?

fiddler怎樣抓取HTTPS?

來(lái)源:千鋒教育
發(fā)布人:程旭
時(shí)間: 2022-08-23 12:00:00 1661227200

公司:#百度 #小米 

崗位:#接口測(cè)試工程師 

關(guān)鍵字:#接口測(cè)試 #接口測(cè)試工程師 #API接口 #fiddler 

第一步,F(xiàn)iddler截獲客戶(hù)端發(fā)送給服務(wù)器的HTTPS請(qǐng)求,F(xiàn)iddler偽裝成客戶(hù)端向服務(wù)器發(fā)送請(qǐng)求進(jìn)行握手 。 

第二步,服務(wù)器發(fā)回相應(yīng),F(xiàn)iddler獲取到服務(wù)器的CA證書(shū), 用根證書(shū)(這里的根證書(shū)是CA認(rèn)證中心給自己頒發(fā)的證書(shū))公鑰進(jìn)行解密, 驗(yàn)證服務(wù)器數(shù)據(jù)簽名, 獲取到服務(wù)器CA證書(shū)公鑰。然后Fiddler偽造自己的CA證書(shū)(這里的CA證書(shū),也是根證書(shū),只不過(guò)是Fiddler偽造的根證書(shū)), 冒充服務(wù)器證書(shū)傳遞給客戶(hù)端瀏覽器。 

第三步,與普通過(guò)程中客戶(hù)端的操作相同,客戶(hù)端根據(jù)返回的數(shù)據(jù)進(jìn)行證書(shū)校驗(yàn)、生成密碼Pre_master、用Fiddler偽造的證書(shū)公鑰,并生成HTTPS通信用的對(duì)稱(chēng)密鑰enc_key。 

第四步,客戶(hù)端將重要信息傳遞給服務(wù)器, 又被Fiddler截獲。Fiddler將截獲的密文用自己偽造證書(shū)的私鑰解開(kāi), 獲得并計(jì)算得到HTTPS通信用的對(duì)稱(chēng)密鑰enc_key。Fiddler將對(duì)稱(chēng)密鑰用服務(wù)器證書(shū)公鑰傳遞給服務(wù)器。 

第五步,與普通過(guò)程中服務(wù)器端的操作相同,服務(wù)器用私鑰解開(kāi)后建立信任,然后再發(fā)送握手消息給客戶(hù)端。 

第六步,F(xiàn)iddler截獲服務(wù)器發(fā)送的密文, 用對(duì)稱(chēng)密鑰解開(kāi), 再用自己偽造證書(shū)的私鑰傳給客戶(hù)端。 

第七步,客戶(hù)端拿到信息后,用公鑰解開(kāi),驗(yàn)證HASH。握手過(guò)程正式完成,客戶(hù)端與服務(wù)器端就這樣建立了”信任“。

fiddler怎樣抓取HTTPS?

tags:
聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專(zhuān)屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
什么是單元測(cè)試,為什么要進(jìn)行單元測(cè)試?

關(guān)鍵字:#單元測(cè)試 單元測(cè)試是指,對(duì)軟件中的最小可測(cè)試單元在與程序其他部分相隔離的情況下進(jìn)行檢查和驗(yàn)證的工作,這里的最小可測(cè)試單元通常是...詳情>>

2022-09-01 14:30:52
Selenium總是提示定位不到元素該怎么解決?

1、看看是不是有frame/iframe嵌套。 WebDriver只能在一個(gè)頁(yè)面上對(duì)元素識(shí)別與定位,對(duì)于frame/iframe表單內(nèi)嵌的頁(yè)面元素?zé)o法直接定位。 解決方法...詳情>>

2022-09-01 14:30:36
一般常見(jiàn)的驗(yàn)證碼處理方式有以下幾種?

1、去掉驗(yàn)證碼:對(duì)于開(kāi)發(fā)人員來(lái)說(shuō),只是把相關(guān)的代碼注釋掉,適用于測(cè)試環(huán)境,不適用于正式環(huán)境。2、設(shè)置萬(wàn)能驗(yàn)證碼:不取消驗(yàn)證碼,而是在程序...詳情>>

2022-09-01 14:30:33
簡(jiǎn)述UFT?

關(guān)鍵字:#自動(dòng)化測(cè)試工具 #QTP/UFT UFT是一種商業(yè)自動(dòng)化工具,支持各種測(cè)試環(huán)境Web,桌面,SAP,Delphi,Net,ActiveX,F(xiàn)lex,Java,Oracle,Mo...詳情>>

2022-09-01 14:30:27
什么時(shí)候不自動(dòng)化測(cè)試?

崗位:#自動(dòng)化測(cè)試工程師 關(guān)鍵字:#自動(dòng)化測(cè)試劣勢(shì) #自動(dòng)化測(cè)試不足 當(dāng)受測(cè)試的應(yīng)用程序頻繁更改時(shí) 一次測(cè)試案例 臨時(shí) - 隨機(jī)測(cè)試詳情>>

2022-09-01 14:30:18
快速通道