我也觉得这是一个愚蠢的问题,但我不确定如果主机离线,捕获流量是否有效?我实际上是在讨论中间人攻击,只是想假设https://example.com离线(在网络上关闭或被阻止)并且有人向http://example.com/example发出请求-category/example那么攻击者是否能够在本地网络中捕获这个完整的 GET 请求?
我认为是的,因为无论如何都会将请求从客户端发送到主机,并且应该在那里捕获它。如果是这种情况,那么如果主机脱机或在本地网络上被故意阻止,HTTPS 流量是否也可以被捕获(仅基于 GET)?