SSL封包监控

时间:2018-08-28 22:20:20

标签: ssl zap

我正在本地服务器上测试SSL。

地址栏中显示HTTPS,并且似乎HTTPS通信成功。

但是,当我使用ZAP中断请求和响应并看到它们时,其内容仅为纯文本。

这是对的吗?

enter image description here

1 个答案:

答案 0 :(得分:0)

由于URL的https部分上有一条红线,我想您是从ZAP启动浏览器的。当您执行此操作时,ZAP会将浏览器配置为通过ZAP代理,并忽略证书警告。然后ZAP可以使用其CA证书来拦截并重新签名请求。