HTTPS 是否绝对安全?如果要截取 HTTPS 请求获取明文,你会怎么做?你自己抓包过吗?
考察说明
考察对 HTTPS 加密模型、证书信任链及中间人攻击原理的理解与实战经验
回答思路
- 能说明 HTTPS 并非绝对安全,依赖证书体系与信任链
- 能描述中间人攻击(MITM)的关键步骤:伪造证书、代理转发
- 能区分明文抓包与解密抓包的差异,并说明各自适用场景
- 能结合自身体验(如 Charles、Fiddler、mitmproxy)说明操作前提:安装并信任根证书
- 能指出忽略证书校验等配置风险及防护措施
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。