公司能不能監(jiān)控到微信聊天?
點(diǎn)擊上方Python知識(shí)圈,設(shè)為星標(biāo)
回復(fù)100獲取100題PDF
閱讀文本大概需要 5 分鐘



瀏覽器與Fiddle建立SSL/TLS加密通道 Fiddle與微信服務(wù)器建立SSL/TLS加密通道 Fiddle做為二傳手,將消息在兩條通道上進(jìn)行傳遞,先解密,再加密 Fiddle需要偽造微信服務(wù)器證書(shū) 電腦需要安裝、信任Fiddle自簽名的根證書(shū)


長(zhǎng)連接:TCP + 私有協(xié)議 + MMTLS + 業(yè)務(wù)層 短連接:TCP + HTTP + MMTLS + 業(yè)務(wù)層
ECDSA公鑰 靜態(tài)ECDH公鑰
微信網(wǎng)頁(yè)版,使用公司網(wǎng)絡(luò),公司可以看到聊天內(nèi)容,無(wú)論使用的是公司電腦還是個(gè)人電腦。 微信網(wǎng)頁(yè)版,使用4G網(wǎng)絡(luò),流量沒(méi)走公司,公司自然也無(wú)法看到聊天內(nèi)容。 微信手機(jī)版,使用私有協(xié)議通信,手機(jī)APP嵌入了服務(wù)器的公鑰,APP只認(rèn)與這個(gè)公鑰一一對(duì)應(yīng)的私鑰簽名。使用其它私鑰簽名的一概不認(rèn),所以無(wú)法欺騙微信APP。使用微信手機(jī)版聊天是安全的,無(wú)論是使用公司網(wǎng)絡(luò)還是4G網(wǎng)絡(luò),公司都無(wú)法看到聊天內(nèi)容。
往期推薦 01 02 03
↓點(diǎn)擊閱讀原文查看pk哥原創(chuàng)視頻
我就知道你“在看” 

評(píng)論
圖片
表情
