课程目录
1 01课程说明和简单回顾 (16:31) 2 02http协议简单介绍和抓包工具Burp安装 (21:45) 3 03代理程序抓包原理和设置方式以及burp抓包体验 (35:03) 4 04补充两点 (03:37) 5 05https的网站数据包抓取异常和提示不安全的连接 (06:46) 6 06http不安全以及https的由来 (13:33) 7 07http协议的风险和信息安全三要素及五大原则 (07:27) 8 08HTTPS之SSL和TLS协议说明 (07:41) 9 09wireshark抓包https协议数据看效果 (08:52) 10 10密码学加密机制及常用算法和常用名称说明 (25:34) 11 11HTTPS原理剖析之对称和非对称加密的劣势 (14:18) 12 12对称加密和非对称加密结合及又一个劣势 (10:45) 13 13CA机构和数字证书以及摘要签名和验签 (27:18) 14 14解释为什么开启bp代理之后会提示不安全的连接 (05:54) 15 15https单向认证过程 (13:49) 16 16https双向认证过程 (04:17) 17 17系统添加burp信任证书抓取https数据包 (13:38) 18 18HTTP协议数据格式说明 (06:00) 19 19请求行 (25:11) 20 20请求方法 (25:00) 21 21请求头 (29:44) 22 22响应行 (37:21) 23 23响应头 (21:04) 24 24http协议特点 (15:52) 25 25后续课程内容说明 (01:32)





