网站用的是https,为什么抓包用户名密码还是明文传输?
发布网友
发布时间:2022-04-23 10:00
我来回答
共1个回答
热心网友
时间:2023-04-26 14:26
这是因为:https(ssl)加密是发生在应用层与传输层之间,所以在传输层看到的数据才是经过加密的,而我们捕捉到的http
post,是应用层的数据,此时还没有经过加密。这些明文信息,其实就是你的本地数据。
加密数据只有客户端和服务器端才能得到明文,客户端到服务端的通信过程是安全的。
参考:wosign.com/news/2016-0126-01.htm