嵌入式学习小组
直播中

彭菲

7年用户 174经验值
私信 关注

请问https加密到底加密的是什么内容?

https 加密,到底加密的是什么内容?为什么我用burp suite 拦截还是可以看到cookie的值。

回帖(2)

张琼

2020-8-19 09:42:24
https 加密的是传输的内容,比如传输的数据之类的
而​cookie是相关网站在你的PC上面的缓存,那些东西本身就是不安全的,所以公用电脑不能保存密码,否则这些内容就会被解析
举报

谢文婷

2020-8-19 09:53:10
邀请回答

嗨,是針對通訊的內容喔,可參考以下說明
SSL Record Protocol主要提供訊息的完整性及機密性要求。就機密性而言,將會利用在SSL Handshake階段所得到的Key(加密金鑰)針對往來的HTTP通訊加密;至於完整性,SSL將使用MAC(Message Authentication Code)的方式來驗證訊息是否有被更動。MAC通常使用MD5演算法來確保往來的訊息並沒有被篡改。 
而Cookie是您本機瀏覽器所儲存的cache資料,這是不會加密的喔,所以會看的到
以上供參考
举报

更多回帖

发帖
×
20
完善资料,
赚取积分