鍍金池/ 問答/iOS/ 青花瓷抓包https需要安裝,這個證書的作用是什么?

青花瓷抓包https需要安裝,這個證書的作用是什么?

1.這個證書的作用是什么?
2.抓包https的原理是什么?

回答
編輯回答
真難過

沒用過青花瓷,不過這類應(yīng)該都和Fiddler原理類似。
這類抓包工具都是把自己設(shè)置為系統(tǒng)代理服務(wù)器,這樣你所有的請求都會通過它發(fā)起,這樣你就能抓到每個請求和應(yīng)答包了。
HTTPS的代理基本原理是“中間人攻擊”,代理服務(wù)器對請求發(fā)起方把自己偽裝成目標(biāo)網(wǎng)站,對目標(biāo)網(wǎng)站則把自己模擬為客戶端,這樣就需要客戶端(比如瀏覽器)承認(rèn)代理的證書就是目標(biāo)網(wǎng)站的證書,安裝的證書就是干這個的。

2017年1月19日 00:58