获得徽章 0
#新人报道# 当我想对程序调用的https接口抓包时,便使用了fiddler,由于内容是加密的,所以需要经过fiddler导入证书和设置忽略服务端证书验证,才能正常看到请求的原文。
为什么fiddler能看到程序和服务器通信的原文呢,这其实是中间人攻击的一种应用。

一般情况下,可能会对浏览器的http调用抓包,浏览器其实就是一个程序。同理,我们自己写的Java 程序、python程序的http调用,也可以对其抓包。只是可能需要额外的代理、证书等设置。
展开
评论
个人成就
文章被阅读 97
掘力值 70
收藏集
0
关注标签
0
加入于