為什么密碼明文傳輸

一個字——懶醉冤!

看了驗證用戶密碼這件事,然后無聊就抓了簡書的數(shù)據(jù)包篙悯,然后發(fā)現(xiàn)居然是明文的蚁阳?

簡書Web
簡書Web

然后覺得,一般電腦應(yīng)該還好鸽照,不會隨便鏈接別人的WiFi螺捐,但是手機就不一樣了,在外面無論是公共的還是各種餐廳的WIFI,手機肯定經(jīng)扯ㄑ回去連接赔癌,于是我就想試試手機客戶端是否也是明文傳輸?shù)摹?/p>

Wireshark功能比較強大,可以選擇網(wǎng)絡(luò)澜沟,于是打開WiFi灾票,讓手機連上,Wireshark中設(shè)置捕獲WIFi的網(wǎng)絡(luò)的數(shù)據(jù)包倔喂,于是就開始抓手機端的數(shù)據(jù)包铝条,但是Wireshark有個缺點是信息顯示太不明顯,小白我實在是找的辛苦席噩。于是換了Fiddle班缰,不用選擇網(wǎng)絡(luò)只需要在連接設(shè)置中勾選遠程可連接,端口為8888悼枢,然后在手機端連接上的

WIFI中設(shè)置代理為對應(yīng)的IP和PORT埠忘,然后就開始了手機端的抓包之旅。

Android客戶端

簡書

簡書Android客戶端
簡書Android客戶端

探探

探探Android客戶端
探探Android客戶端

格瓦拉

格瓦拉Android客戶端
格瓦拉Android客戶端

豆瓣

前面的幾個用戶群體不是特別大馒索,但是豆瓣這么多年了莹妒,也是明文讓我表示百思不得其解,不過抓豆瓣FM的時候發(fā)現(xiàn)不是明文绰上,于是我就困了=_=


豆瓣Android客戶端
豆瓣Android客戶端

由于開了代理旨怠,部分APP知乎,有道蜈块,網(wǎng)易云音樂鉴腻,花瓣,為知等直接無法登錄百揭,這可能也是一種避免被抓包的措施吧爽哎。還有一些是通過第三方登錄的方式,這確實是一個避免安全問題的好辦法器一,把安全問題都交給大公司去處理课锌。至于BAT的應(yīng)用,沒去測祈秕,經(jīng)常被人盯著的渺贤,所以安全性都會做的比較好。

Web端

為知web

為知web
為知web

花瓣web

花瓣web
花瓣web

不抓不知道踢步,一抓嚇一跳癣亚。搜了搜,發(fā)現(xiàn)知乎上一篇文章國內(nèi)大多數(shù)網(wǎng)站的密碼在 post 傳輸過程中都是明文的获印,這正常嗎述雾?

要么認為小眾網(wǎng)站沒必要純屬扯淡街州,有人會每個網(wǎng)站設(shè)置一個密碼?貌似還真有玻孟,之前遇到一個妹子唆缴,每注冊一個網(wǎng)站一個密碼,密碼多得自己都記不過來黍翎,每次要用的時候都不記得密碼面徽。但這只是極少的一部分,大部分人會設(shè)置相同的密碼匣掸,你的所謂小眾給別人帶來了安全隱患趟紊。

要么只保證服務(wù)器端的安全,在到達服務(wù)器之前用戶自己負責這是什么SX邏輯就不懂了碰酝,網(wǎng)站登錄端不是你做的霎匈?純屬推卸責任

這才是真的原因

但愿國內(nèi)早日改善這種情況吧!
周末開個WiFi送爸,免密碼铛嘱,抓上幾天的包,然后分析袭厂,或許你會發(fā)現(xiàn)更多……

最后推薦兩篇好文章:
http://zhuoqiang.me/password-storage-and-python-example.html
http://www.reibang.com/p/0d2f68b84be0

醒來就在玩這個墨吓,玩了一天。最后發(fā)現(xiàn)啪啪啪的打了自己的臉纹磺,我們也該改了……

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末帖烘,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子橄杨,更是在濱河造成了極大的恐慌蚓让,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件讥珍,死亡現(xiàn)場離奇詭異,居然都是意外死亡窄瘟,警方通過查閱死者的電腦和手機衷佃,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蹄葱,“玉大人氏义,你說我怎么就攤上這事⊥荚疲” “怎么了惯悠?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長竣况。 經(jīng)常有香客問我克婶,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任情萤,我火速辦了婚禮鸭蛙,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘筋岛。我一直安慰自己娶视,他們只是感情好,可當我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布睁宰。 她就那樣靜靜地躺著肪获,像睡著了一般。 火紅的嫁衣襯著肌膚如雪柒傻。 梳的紋絲不亂的頭發(fā)上孝赫,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天,我揣著相機與錄音诅愚,去河邊找鬼寒锚。 笑死,一個胖子當著我的面吹牛违孝,可吹牛的內(nèi)容都是我干的刹前。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼雌桑,長吁一口氣:“原來是場噩夢啊……” “哼喇喉!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起校坑,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤拣技,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后耍目,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體膏斤,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年邪驮,在試婚紗的時候發(fā)現(xiàn)自己被綠了莫辨。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡毅访,死狀恐怖沮榜,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情喻粹,我是刑警寧澤蟆融,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站守呜,受9級特大地震影響型酥,放射性物質(zhì)發(fā)生泄漏山憨。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一冕末、第九天 我趴在偏房一處隱蔽的房頂上張望萍歉。 院中可真熱鬧,春花似錦档桃、人聲如沸枪孩。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蔑舞。三九已至,卻和暖如春嘹屯,著一層夾襖步出監(jiān)牢的瞬間攻询,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工州弟, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留钧栖,地道東北人。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓婆翔,卻偏偏與公主長得像拯杠,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子啃奴,可洞房花燭夜當晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容