首先关于http/https的原理,以及抓包原理,请移步这篇文章http/https的原理
https的抓包基本原理
- 截获真实客户端的HTTPS请求,伪装客户端向真实服务端发送HTTPS请求
- 接受真实服务器响应,用Charles自己的证书伪装服务端向真实客户端发送数据内容
以下是通过图片形象描述
这是正常情况下https通信的流程
2838851-a5672b8c2127c11b.png
这是被监控情况下的流程
未命名文件.png
其实归根到底根本目的是截获最终的对称秘钥,有了对称秘钥,就可以解读通信内容了













网友评论