当前位置: 首页 > wzjs >正文

如何搭建网站的支付接口沐风+wordpress+主题

如何搭建网站的支付接口,沐风+wordpress+主题,学做凉菜冷菜的网站,网站开发公司更换HTTPS HTTPS是在HTTP的基础上增加了SSL/TLS协议,提供了数据的加密、完整性校验和身份认证等安全保障。HTTPS的工作过程可以分为两个阶段:握手阶段和数据传输阶段。 流程如下图所示: 通过上面的图可以看到,在TCP建立连接后会发起…

HTTPS

HTTPS是在HTTP的基础上增加了SSL/TLS协议,提供了数据的加密、完整性校验和身份认证等安全保障。HTTPS的工作过程可以分为两个阶段:握手阶段和数据传输阶段。

流程如下图所示:

通过上面的图可以看到,在TCP建立连接后会发起TLS版本校验,然后进行加密传输,在网络环境中,通常涉及到“对称加密”与“非对称加密”。

对称加密

客户端与服务器端都使用一个共有的密钥对传输的数据进行加密和解密。

在此种传输中会存在一个问题,双方会直接在通信过程中把自己使用的加密算法告知对方,若此时被黑客捕获到中间的传输加密方式,后续通信双方及时传输的内容是加密的也会被黑客解密。

为了解决这种问题,进一步升级了传输方式,诞生了“非对称加密方式”

非对称加密

非对称加密在传输过程中会把通信使用的加密方式进行二次加密,打个比方,小红偷偷给同桌小明递了一封情书,而这封情书小红使用了小明送给她的锁,而钥匙在小明自己手上。因此小红无论把情书放到任何位置,除了有钥匙的小明可以打开它以外其他人都无法查看。

在真实的网络环境中,公钥通常用于加密,私钥用于解密。公钥是由接收方对外提供给所有人,而私钥只有接收方自己才有,这样发送方会使用这个公钥对传输的数据进行加密,然后接收端用自己的私钥组合公钥一起解密查看到原文。

Burp Suite 解密

先查看Burp Suite的代理配置信息,访问代理的网站去下载Burp Suite的证书。

 如图所示去下载证书:

安装证书:

将证书导入到“受信任的根证书颁发机构”中。

配置全局代理

然后就可以进行抓包查看https解密的信息了。

原理

Burp Suite实际模拟了中间人攻击,使用了代理的方式把客户端的请求转发到Burp Suite再发送给的服务器进行响应。

可以看一下图做参考:

互联网有一个专门的机构来签发CA证书,这个机构有自己独立的一套Pub,Pri算法,当客户端在请求网页的时候首先都会去校验这个CA证书是否有效(只有受信任的签发机构提供的证书才会被验证为有效)。如果无效则会出现以下页面:

但是我们看原理章节最开始的图,可以发现Burp Suite是将自己的公钥给了客户端,CA证书也是Burp Suite自己的为什么访问网页的时候没有出现这个提示呢?

我们可以在系统“用户管理证书”中查看,原来我们在最开始添加了Burp Suite的CA证书到了,“受信任的根证书颁发机构”中。当客户校验的时候发现本地有这个受信任的CA证书自然就没有告警。

我们可以对比一下没有使用代理和使用代理时的证书信息

没有使用代理:

使用了代理:


文章转载自:

http://GJ0ZZZm7.cjnfb.cn
http://SprhO9HV.cjnfb.cn
http://LRIR77Qr.cjnfb.cn
http://Jgu5IJ1H.cjnfb.cn
http://9AZn2YvU.cjnfb.cn
http://Wcc5oz2B.cjnfb.cn
http://MoqVYJSu.cjnfb.cn
http://fj2UjkJJ.cjnfb.cn
http://EtT2uoIM.cjnfb.cn
http://ao7SIlTm.cjnfb.cn
http://6HEyCr00.cjnfb.cn
http://3KZeVJQc.cjnfb.cn
http://FtSMoqBt.cjnfb.cn
http://ryFuCGGw.cjnfb.cn
http://YdwqlmuN.cjnfb.cn
http://exfmCgo8.cjnfb.cn
http://rjE6of8E.cjnfb.cn
http://kb0gHwQ1.cjnfb.cn
http://QhgstFT8.cjnfb.cn
http://BTb003C4.cjnfb.cn
http://6KE1VvTf.cjnfb.cn
http://PTE7RFlX.cjnfb.cn
http://nPNtOrYQ.cjnfb.cn
http://PmkIy0C0.cjnfb.cn
http://UwC82NQh.cjnfb.cn
http://4MRU2YHw.cjnfb.cn
http://YDoZTsVB.cjnfb.cn
http://fOzIdNw5.cjnfb.cn
http://3s7T8wyL.cjnfb.cn
http://3NCGyvuK.cjnfb.cn
http://www.dtcms.com/wzjs/742414.html

相关文章:

  • 外贸网站推广渠道建设网站需要了解些什么问题
  • 网站下载软件入口网站后台乱码怎么办
  • 网站搜索功能设计网站运营招聘要求
  • 昆山张浦做网站wordpress 景点模板
  • 高安市网站建设公司10元云服务器
  • 做网咖的网站app开发制作
  • 网页设计网站模板素材现代企业信息管理系统
  • 卫浴洁具网站模板宣传册设计与制作合同
  • 多语言网站建设费用代理备案网站
  • 北京网站制作公司哪家好中国网新重庆
  • 网站诚信备案网站建设 漳州
  • 网站源码怎么使用宁波建设集团几个分公司
  • 整个网站开发框架流程咸阳网站设计建设公司
  • 试玩网站建设微信朋友圈推广
  • 高端集团官方网站建设公司更改wordpress登陆界面
  • 什么网站是solr做的久久建筑网怎么不好用
  • 网站做好了怎么做后台管理新会住房和城乡建设部网站
  • 网站标准尺寸怎么自己做一个小程序
  • 网站建设的步骤教程视频教程企业服务类型有哪些
  • 网站前台模板 html引流用什么话术更吸引人
  • 广西新农村建设工作专题网站网站数据库地址是什么
  • 福建省住房和城乡建设厅的网站哪些大公司用wordpress
  • 常州市建设局网站6网站首页倒计时功能怎么做
  • 企业网站对网络营销的意义百度搜索收录提交入口
  • 珠海专业医疗网站建设外国设计师素材网站
  • 一诺互联网站建设公司建设招聘网站
  • 宣传册制作网站百度一下电脑版
  • 千图网素材解析网站开发那些做黑网站的都是团体还是个人
  • 自己做的网站服务器开了进不去网站开发框架技术
  • 深圳专业网站设计专业定制乐装网