课程目录
1 01课程说明和简单回顾 (16:31)
2 02http协议简单介绍和抓包工具Burp安装 (21:45)
3 03代理程序抓包原理和设置方式以及burp抓包体验 (35:03)
4 04补充两点 (03:37)
5 05https的网站数据包抓取异常和提示不安全的连接 (06:46)
6 06http不安全以及https的由来 (13:33)
7 07http协议的风险和信息安全三要素及五大原则 (07:27)
8 08HTTPS之SSL和TLS协议说明 (07:41)
9 09wireshark抓包https协议数据看效果 (08:52)
10 10密码学加密机制及常用算法和常用名称说明 (25:34)
11 11HTTPS原理剖析之对称和非对称加密的劣势 (14:18)
12 12对称加密和非对称加密结合及又一个劣势 (10:45)
13 13CA机构和数字证书以及摘要签名和验签 (27:18)
14 14解释为什么开启bp代理之后会提示不安全的连接 (05:54)
15 15https单向认证过程 (13:49)
16 16https双向认证过程 (04:17)
17 17系统添加burp信任证书抓取https数据包 (13:38)
18 18HTTP协议数据格式说明 (06:00)
19 19请求行 (25:11)
20 20请求方法 (25:00)
21 21请求头 (29:44)
22 22响应行 (37:21)
23 23响应头 (21:04)
24 24http协议特点 (15:52)
25 25后续课程内容说明 (01:32)