基本介绍
本机加密传输测试是针对客户端与服务器的数据传输,查看数据是否采用SSL(Security Socket Layer,安全套接层)加密方式进行加密传输
测试过程
测试验证客户端与服务器交互数据在网络传输过程中是否采用SSL进行加密处理, 加密数据是否可被破解,相关的测试流程大致如下:

传输验证
在这里我们通过Web浏览器访问163邮箱并进行登录认证,同时使用wireshark进行抓包操作

我们从捕获的数据包中过滤出所有和mail.163.com相关的数据包,可以看到使用https后通信报文直接已做加密处理,无法直接查看具体的报文信息

简易测试
在平时的渗透测试中我们并不需要通过wireshark来捕获通信数据包,只需要看网站使用的是否为HTTPS协议即可

修复建议
在架设Web应用的服务器上部署有效的SSL证书服务
1498

被折叠的 条评论
为什么被折叠?



