wireshark 如何抓包https

由于https 使用了 TLS/SSL 加密条件,我们无法直接在wireshark的中读取到数据内容,我们先看一下正常的http包的内容。

由于https 使用了 TLS/SSL 加密条件,我们无法直接在wireshark的中读取到数据内容,我们先看一下正常的http包的内容。

可以直接读取到http的header 和body。

wireshark 如何抓包https

但如果是https 则不行,显示的是加密的串,可以看到使用的TLS 1.2 。

wireshark 如何抓包https

为了解开这个加密的串,我们需要获得 TLS 握手后的对称秘钥。

如果是通过浏览器打开网站的话,我们需要设置环境变量。

export SSLKEYLOGFILE=~/.ssl-key.log

如果是通过代码请求,比如Go 语言发送https 请求,可以指定 KeyLog 文件。

func main() {    f, err := os.OpenFile("keylog.txt", os.O_WRONLY|os.O_CREATE|os.O_APPEND, 0664)    if err != nil {        log.Fatal(err)    }    client := http.Client{        Transport: &http.Transport{            TLSClientConfig: &tls.Config{                KeyLogWriter:       f,                InsecureSkipVerify: true,            },        },    }    _, err = client.Get("https://tech.wonter.net")    if err != nil {        log.Fatal(err)    }}

当请求发出后,便可以通过wireshark SSL 中配置这个秘钥文件解析加密的body。

wireshark 如何抓包https

如果是新版的wireshark则是配置 TLS。这点需要注意。

wireshark 如何抓包https

解析的效果如下:

wireshark 如何抓包https

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/132081.html

(0)

相关推荐

  • 冬天的早上好冷,冬天来了,天气更冷了

    早上若不注意保暖,容易被晨风侵犯,而晨风一般会侵犯人的头部位置,一些患有过敏性鼻炎的人,早上若被冷风侵犯,容易出现流涕、打喷嚏等症状。因此,早上出门时,最好戴上帽子、口罩,做好保暖工作。(来源:顺义区卫生健康委)

    生活 2021年11月23日
  • 芹菜不能和什么一起吃

    [db:摘要]

    生活 2021年8月29日
  • 百家安上市了真的假的,百家安股票涨了多少

    现如今,手里不持有点原始股,是不是都不好意思了。在“无股权不富”的投资概念冲击下,一场场原始股售卖大戏开始集中上演。除了高回报、一夜暴富等收益诱惑外,“上市公司”这些个虚晃的光环给了非法集资更堂而皇之的马甲。这几年来,越来越多的人,利用原始股的概念作为公司宣传的包装,进而大做文章,辽宁百家安生物工程有限公司就是其中之一。辽宁百家安售卖的原始股到底是真是假?其董事长盖守江被列为失信被执行人与售卖原始股是否联系?

    生活 2021年12月2日
  • 或将引入中国 悍马纯电动皮卡国内首秀

    2021 进博会目前正在上海如火如荼的举行,在此展会上将很多汽车企业带来海外车型,都预示着将来有可能引入国内。而作为美系皮卡代表企业的一员,通用在本次进博会上带来了旗下纯电动皮卡HUMMER EV,这是这台纯电动皮卡在国内的首次亮相。作为一款图腾式的越野车,HUMMER EV定位于全尺寸皮卡,最大扭矩可达15592N·m,并且拥有螃蟹模式的四轮转向功能。在此基础上,0-96km/h加速时间仅3秒,是一款集越野性能、公路性能于一身的皮卡。

    科技 2021年11月7日
  • 磷酸铁锂电池很受欢迎。为什么钛白粉企业成为新能源最大赢家?

    近期磷酸铁锂电池势头渐增,呈现出彻底碾压三元锂电池的趋势。磷酸铁锂电池的生产离不开四种资源,依次是锂源、磷源、铁源和碳源。 锂的重要性不言而喻。目前市场上主要的动力电池是锂电池。在...

    生活 2021年11月25日