gpt4 book ai didi

C# WebClient 加密 - Charles

转载 作者:太空宇宙 更新时间:2023-11-03 13:21:36 27 4
gpt4 key购买 nike

是否可以通过 Web 客户端连接到 SSL,以便以后无法通过 Charles 或 Fiddler 等程序解密?

我的问题是,我有一个应用程序白色登录,如果用户的密码和用户名正确,服务器返回成功。但是如果用户阅读了响应,他可以很容易地伪装成白色 Charles 并“绕过”我的登录。

最佳答案

这取决于您要做什么以及为什么。 Fiddler 通过在您的计算机上安装根证书来解密流量,然后使用它基本上可以进行中间人攻击。或者换句话说,在用户许可的情况下,它颠覆了windows的安全模型。因此,如果您依靠 Windows 来验证所使用的 SSL 证书,您将无能为力。

如果您只有一台真正想要连接的服务器,您可以验证您获得的证书是唯一一台您确实信任的服务器。这称为证书固定。

如果您担心有人存储流量,然后使用 Fiddler 对其进行解密,您就不用担心了。

关于C# WebClient 加密 - Charles,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50387765/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com