2011-10-19 69 views
2

如果我打開Fiddler並從我的瀏覽器登錄到50個不同的網站......在完美的世界中,提琴手是否能以純文本顯示我的密碼?提琴手和安全數據

如果是這樣,這是網站的安全問題嗎?

如果不是,如何判斷一個網站是否未加密發送數據? Wireshark的?

+1

僅當您激活HTTPS解密並將生成的根證書從Fiddler安裝到您的Web瀏覽器時。請參閱http://www.fiddlertool.com/fiddler/help/httpsdecryption.asp – Robert

回答

4

您是否在Fiddler中啓用HTTPS解密?如果是這樣,那麼Fiddler正在做的事情,沒有基於Web的攻擊者可以輕鬆做到,看到你的密碼不應該擔心你。

如果您未啓用HTTPS解密,或者您在協議爲HTTP的會話中看到您的密碼,那麼該網站不會安全地發送您的密碼,任何能夠嗅探您的HTTP通信的人都可以看到您的密碼。