ip或者域名类似
②接听电话可以理解为客户端到服务器的网络是通的,但是此时客户端到服务端的网络通只有服务端知道,回复用于告诉客户端网络畅通,并发送seq确认服务端到客户端的网络是否通,否则只能接收请求无法发送响应...在HTTPS网络交互中,Tom就是客户端,Jerry是服务端,而邮递员就是客户端和服务端之间的任何实体(包括代理服务器、路由器、反向代理服务器等等),两把钥匙分别是公钥和私钥。...也就是说后边的对称加密数据交互对于中间人完全是公开的.
4.客户端使用密钥加密发送数据,中间人拿到之后用密钥解密,拿到原始数据,修改后在用密钥加密发送给服务端
5.服务端用密钥解密中间人发来的数据,拿到的是被篡改过的数据
6.服务端返回响应给客户端和...中间人攻击案例
使用FreeHttp搭建中间人服务器,手机连上Fiddler代理,不要让手机安装或信任任何第三方证书,试着访问一些移动端应用:
继续访问出现:
大部分应用出现了无法访问,弹出式安全提示等反应...不过仍然有一些应用无视了证书的保护,直接与危险的中间人服务器建立了连接,并向用户正常的显示了页面等数据。