当登录到网页(例如gmail)时,这些凭据何时会被加密?
在我的例子中:实际上,我使用了ZAP代理来分析通过我的浏览器的流量。当我登录到gmail并通过ZAP代理分析流量时,我能够看到纯文本格式的密码。
加密是什么时候发生的?
发布于 2015-11-18 13:44:41
由于gmail使用SSL,所以整个请求、密码和所有内容都由浏览器加密。
话虽如此,但问题是,在使用zap时,我如何能够看到明文呢?Zaproxy拦截SSL握手并建立它与Gmail的连接。然后,它使用不同的证书与浏览器通信。
这允许您以明文查看请求/响应,因为代理可以访问请求/响应。
https://stackoverflow.com/questions/33781135
复制相似问题