[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
肯特君 这个很难搞,HTTPS降级攻击可以勉强实现,类似ssltrip,遇上chrome,还要过滤Upgrade-Insecure-Requests等标签,不然强制走https,加上SSL证书就不一样了,毕竟 ...
@pak无名 @helyna 两位看过c#代码,可不可以分享下从代码中整理出来的细节,c#我完全不懂怎么搞
肯特君 fiddler抓取https流量用的是它自己的根证书,安装在你的机器里,而且是无条件信任,如果你把这个证书删除,肯定是抓不到数据的。同理如果你能把自己的证书安装在广大网友机器里,也可以实现这个功能哦! ...
hickwu mitmproxy 可以看看 Man In The Middle 跟 fiddler 原理差不多