HTTPS浅析与抓包分析( 二 )


 
8. application data:

HTTPS浅析与抓包分析

文章插图
 
这里可以看出双方握手完毕,以后的消息都进行对称加密,已经无法看出明文了 。
 
0x04 其他
  • 由于握手流程导致https速度比http慢,本人认为其带来的安全性更为重要,而速度虽然较慢,但是用户几乎感觉不到,而且有很多优化措施可以提升速度 。
  • 有了https并不能完全保证网站安全,安全是多因素,多环节的,即使有https,某个‘短板’就可以沦陷一个网站,并且https自身也非安全,如著名的心脏出血漏洞 。
  • https也非绝对防止MITM,如伪造证书,导出明文密码等 。
 
0x05 结语简言之,能用https还是用https吧 。由于时间仓促,可能有些细节遗漏或不准确,欢迎指正!




推荐阅读