Dan*_*ens 7 security ssl fiddler
我正在寻找使用Fiddler检查WFC客户端发送和接收的HTTP流量.为此,我已经通过Windows证书存储添加了Fiddler根证书.我的问题是,当我可能需要再次测试时,是否存在将此证书留在Windows存储中的风险?攻击可以利用它存在的事实吗?我完成测试后应该将其删除吗?
Dan*_*ens 10
由于Fiddler为我的系统唯一生成证书,即使对手知道我安装了这样的证书,也没有办法让他们利用这个.如果他们知道证书的唯一私钥,他们可能会对我使用这个,例如,通过中间人攻击,但他们需要渗透我的系统才能获得证书,这一点不需要中间人攻击.
话虽如此,为了更安全,我已经将证书安装在一个专门用于Fiddler的单独的Firefox配置文件中,这样我在进行一般的网上冲浪时我的系统中没有证书.
| 归档时间: |
|
| 查看次数: |
8054 次 |
| 最近记录: |