何Fiddler2 可以decrypt ssl packets?
--
fiddler2下:http://www.fiddler2.com/fiddler2/version.asp
定:tools->Fiddler Option ->HTTPS->Capture HTTPS Connects
---
Fiddler2 何可以decrypt ssl packets? 我思考了後得到答案
正的法他不是decrypt ssl , 他是於使用欺的方式解ssl 封包
ie----ssl----webserver
我知道,在ie webserver 中,如果走了ssl , 那由外面截封包是用的,所以;我可以大的,途中封包任何的proxy gateway .... 都不因封包被截而致料外那 fiddler2 是怎到的?我可以使用IE(一定用ie)接一真的SSL 的website https://trade01.cathaysec.com.tw/ 仔察 fiddler2 和不,有什差?
fiddler2 出此息
---
此站的安全性有。
此站出示的安全性非由信任的授位所行。
安全性可能表示其他人可能正在欺您,或是截您送到伺服器的任何料。
我建您此,而且不要此站。
按此。
此站 (不建)。
其他
若您是按一下到此面,查址列中的址,定它是您要的位址。
您使用址 (例如 https://example.com) 站,在址前加上 'www' (例如 https://www.example.com)。
若略此,勿在此站入人。
有一步的料, Internet Explorer 中的「」。
----
而在fiddler2未,IE有出此息
why?(可以清楚的表他的作模式)
ie--ssl(1)--fiddler2--ssl(2)--website
因fiddler2 是直接在wininet api(raw socket) 上作,所以你的ie 要接ssl站,他是被 fiddler2(proxy) 直接卡accept , 由fiddler2 生 (1:是何出上面息的原因,因1不是真正由webserver出),因1 是由fiddler2 生,所以他能解ie 送出的封包,而他收到ie 封包且解後,再反跟webserver 做的交通(此使用的的是2)
fiddler2 是微的工程做的,他wininet 著手一都不得奇怪,因wininet api 是所有微ie 送料(socket)的核心(因此;fiddler可以收到部分MSN 收送HTTP Protocol的),正因fiddler1只 wininet 著手,所以firefox... 他就法得到,而 fiddler2 也可以接收其他器的封包,我firefox3好像也不到封包,而要能跨越器一定要卡下手,卡直接修改路封包,而要有能力做,程式必要使用root/administrator跑,也就是;非使用者安的程式法直接存取硬, 而且他只能debug 自己的server,法其他路上的封包,基本上如果是使用HUB 把其他器接在一起, 可能的到不到,所以decrypt ssl 的功能也跟著失效
?
?