获得徽章 0
#新人报道# 当我想对程序调用的https接口抓包时,便使用了fiddler,由于内容是加密的,所以需要经过fiddler导入证书和设置忽略服务端证书验证,才能正常看到请求的原文。
为什么fiddler能看到程序和服务器通信的原文呢,这其实是中间人攻击的一种应用。
一般情况下,可能会对浏览器的http调用抓包,浏览器其实就是一个程序。同理,我们自己写的Java 程序、python程序的http调用,也可以对其抓包。只是可能需要额外的代理、证书等设置。
为什么fiddler能看到程序和服务器通信的原文呢,这其实是中间人攻击的一种应用。
一般情况下,可能会对浏览器的http调用抓包,浏览器其实就是一个程序。同理,我们自己写的Java 程序、python程序的http调用,也可以对其抓包。只是可能需要额外的代理、证书等设置。
展开
评论
点赞