跳转至

使用 wireshark 对比 https 与 http 协议


2015-12-30 by dongnan

目标

使用 wireshark 抓取用户登录系统数据包,了解 https 协议对传输数据加密过程。

步骤

http数据

在http协议中用户名与密码数据都是可见的,这意味着这些数据在传输过程中可能会窃取。

https数据

https协议对应数据进行加密。

小结

  • 使用 http 协议明文传输密码(见图1),而 https 协议传输经过加密的数据(见图2)。
  • 为了避免重要数据被中间人攻击建议使用 https 协议。

扩展

使用 ssldump 分析 ssl 错误信息

欢迎关注微信公众号: 运维录

Back to top