Скрипач и безопасные данные - PullRequest
2 голосов
/ 19 октября 2011

Если я открою Fiddler и зайду на 50 различных веб-сайтов из моего браузера ... в идеальном мире, сможет ли Fiddler когда-нибудь показать мне мой пароль в виде простого текста?проблема безопасности с веб-сайтом?

Если нет, то как определить, отправляет ли веб-сайт данные в незашифрованном виде?Wireshark

1 Ответ

4 голосов
/ 26 октября 2011

Включили ли вы расшифровку HTTPS в Fiddler?Если это так, то Fiddler делает то, что не может сделать ни один злоумышленник в сети, и вам не стоит беспокоиться, увидев ваш пароль.

Если вы не включили расшифровку HTTPS или вы видите пароль в сеансепротокол которого HTTP, то веб-сайт не отправляет ваш пароль надежно, и любой, кто сможет прослушать ваш HTTP-трафик, сможет увидеть ваш пароль.

...