【发布时间】:2015-05-11 08:46:27
【问题描述】:
如果有人嗅探网络流量,他能否将他嗅探到的完全相同的加密请求(不篡改)重新发送到服务器?例如,一个请求可以激活服务器上的某个过程,那么他是否可以因为拥有请求内容而重新激活该过程,即使它是在 HTTPS 上的?
【问题讨论】:
-
@utility - 该链接表示数据是“使用仅在您和服务器之间共享的私钥加密的二进制数据流”,问题是其他人是否发送相同的数据到服务器,它会被正确解密并被视为有效请求(因为服务器知道最初加密数据的私钥)?
-
如果您的公司、教育机构或其他 Internet 连接提供商通过组策略安装或要求您在计算机或浏览器上安装中级证书,那么他们可以嗅探您的流量:grc.com/fingerprints.htm跨度>
标签: security https server sniffing network-traffic