亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網(wǎng)為廣大站長(zhǎng)提供免費(fèi)收錄網(wǎng)站服務(wù),提交前請(qǐng)做好本站友鏈:【 網(wǎng)站目錄:http://www.430618.com 】, 免友鏈快審服務(wù)(50元/站),

點(diǎn)擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會(huì)員:747

我們?nèi)粘S胔ttps訪問(wèn)網(wǎng)站的時(shí)候,和網(wǎng)站交互的數(shù)據(jù)是加密的,所用的協(xié)議就是SSL/TLS。所以即使我們截獲了這些數(shù)據(jù)包,我們也不能看到加密的內(nèi)容。

比如我們隨便打開(kāi)百度的網(wǎng)址,用wireshark抓一下https的數(shù)據(jù)包。

首先獲取百度服務(wù)器地址:

用wireshark解密HTTPS流量

 

開(kāi)始抓包:

用wireshark解密HTTPS流量

 

注意到通信的數(shù)據(jù)都是以二進(jìn)制的形式表現(xiàn)出來(lái)的:

用wireshark解密HTTPS流量

 

那我們?cè)趺床拍塬@得明文信息呢?

SSL采用的是對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密相結(jié)合的方式進(jìn)行通信。加密數(shù)據(jù)的過(guò)程是對(duì)稱(chēng)加密,也就是客戶端和服務(wù)器的報(bào)文都是由一把鑰匙進(jìn)行加密的。那么只要我們能獲取到這把鑰匙,就能對(duì)上面的報(bào)文進(jìn)行解密。

 

chrome和Firefox瀏覽器都可以記錄這個(gè)密鑰,前提是需要設(shè)置系統(tǒng)的環(huán)境變量SSLKEYLOGFILE,當(dāng)用chrome和Firefox瀏覽器訪問(wèn)網(wǎng)頁(yè)的時(shí)候,瀏覽器會(huì)檢查這個(gè)環(huán)境變量,存在的話會(huì)向指定的文件里寫(xiě)入這個(gè)密鑰。

配置環(huán)境變量:

用wireshark解密HTTPS流量

 

可以看到文件里被寫(xiě)入了很多密鑰信息:

用wireshark解密HTTPS流量

 

在wireshark中進(jìn)入進(jìn)入首選項(xiàng)

用wireshark解密HTTPS流量

 

選擇協(xié)議TLS或者SSL,將pre-master-secret log設(shè)置為記錄密鑰的log路徑

用wireshark解密HTTPS流量

 

點(diǎn)擊確認(rèn)后,就能對(duì)TLS流量進(jìn)行解密了:

用wireshark解密HTTPS流量

 

分享到:
標(biāo)簽:wireshark
用戶無(wú)頭像

網(wǎng)友整理

注冊(cè)時(shí)間:

網(wǎng)站:5 個(gè)   小程序:0 個(gè)  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會(huì)員

趕快注冊(cè)賬號(hào),推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨(dú)大挑戰(zhàn)2018-06-03

數(shù)獨(dú)一種數(shù)學(xué)游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過(guò)答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫(kù),初中,高中,大學(xué)四六

運(yùn)動(dòng)步數(shù)有氧達(dá)人2018-06-03

記錄運(yùn)動(dòng)步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓(xùn)練成績(jī)?cè)u(píng)定2018-06-03

通用課目體育訓(xùn)練成績(jī)?cè)u(píng)定