2012-03-01 93 views

回答

3

你不能没有被源或目标读取HTTPS通信的内容。没有人在中间可以窃听。因此,除非您事先知道目的地(例如,如果有人设法将带外目标IP发送给您),则会卡住。

鸡蛋里挑骨头编辑:这是不完全正确。你可以假装成为目的地并干扰握手过程。您能够看到请求的内容,但用户将看到不正确的证书警告。

+0

+1。除非你使用正确的证书。 – 2012-03-01 21:20:04

+2

您无法在任何合理的现实世界场景中获得服务器端证书... – zmbq 2012-03-01 21:22:24

+0

是的(我也试着将它写在我的答案中......),FoxyGT也没有说明他是否需要通用解决方案或想要为他的私人服务器做这件事 - 让海报受益匪浅,而不是假设创建通用中间人代理的纯粹恶意。 – 2012-03-01 22:01:22

1

除非你对客户的一些控制,我没有看到一个方法来“代理” HTTPS连接。

  • 如果可以更改客户端的代理设置,则可以假装为SOCKS代理。
  • 如果可以将新条目添加到客户端的主机文件(就像您是目标一样),则可以绕过该通信。

但是没办法读会话的内容。

0

它实际上是在理论上很简单 - 你只需要知道完整的服务器证书和潜在的客户端证书如果使用的话,不是正确实现握手的双方。

在实践中 - 你有没有办法获得SSL证书服务器,除非你拥有它,和相同的客户端证书。

我建议你阅读解释提琴手如何做HTTPS解密:http://www.fiddler2.com/Fiddler/help/httpsdecryption.asp