[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
肯特君 这个很难搞,HTTPS降级攻击可以勉强实现,类似ssltrip,遇上chrome,还要过滤Upgrade-Insecure-Requests等标签,不然强制走https,加上SSL证书就不一样了,毕竟 ...
@pak无名 @helyna 两位看过c#代码,可不可以分享下从代码中整理出来的细节,c#我完全不懂怎么搞
肯特君 fiddler抓取https流量用的是它自己的根证书,安装在你的机器里,而且是无条件信任,如果你把这个证书删除,肯定是抓不到数据的。同理如果你能把自己的证书安装在广大网友机器里,也可以实现这个功能哦! ...
hickwu mitmproxy 可以看看 Man In The Middle 跟 fiddler 原理差不多