SSL 2.0 -> SSL 3.0 -> TLS 1.0(可以看做是SSL 3.1版)
这张图,是Fidder这种拦截型抓包的原理,TLS利用CA证书认证,但是自己的加密工作也要做好,因为中间人Fidder就可以伪造一个证书,监听你的明文传输过程,但是通过监听网卡的wireShark监听到的是加密过的密文。
一般情况下,我们利用Fidder进行Http和Https的网络拦截监听,利用WireShark进行TCP,UDP等的不拦截监听。
这里说明一下TCP的三次握手,图中两个值,00代表第一次握手,01代表第二次握手,11代表第三次握手