Я все еще могу перехватить данные x- www-form-urlencoded после настройки SSL. Почему это происходит? - PullRequest
0 голосов
/ 01 апреля 2020

Я настроил свой express сервер для работы с SSL и самозаверяющим сертификатом, который я установил в своем компе.

И для целей тестирования я использую почтальон и анализатор traffi c, такой как Burp Suite Сообщество, чтобы проверить данные, которые отправляются на сервер.

Этот анализатор позволил мне увидеть весь простой текст, отправленный на конечную точку входа в систему, когда это была публикация на конечную точку входа в систему http

Но Я переключился на конечную точку входа https и все еще вижу данные, которые отправляются туда

Если это через SSL, почему это происходит? Разве это не должно быть нечитаемым?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...