后端岗位面试题更新 2026-08-05

HTTPS 是否绝对安全?如果要截取 HTTPS 请求获取明文,你会怎么做?你自己抓包过吗?

腾讯后端开发互联网/IT风险判断安全意识技术原理HTTPSTLS

考察说明

考察对 HTTPS 加密模型、证书信任链及中间人攻击原理的理解与实战经验

回答思路

  1. 能说明 HTTPS 并非绝对安全,依赖证书体系与信任链
  2. 能描述中间人攻击(MITM)的关键步骤:伪造证书、代理转发
  3. 能区分明文抓包与解密抓包的差异,并说明各自适用场景
  4. 能结合自身体验(如 Charles、Fiddler、mitmproxy)说明操作前提:安装并信任根证书
  5. 能指出忽略证书校验等配置风险及防护措施
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。