当前位置: 首页 > article >正文

Wireshark抓取HTTPS流量技巧

一、工具准备

首先安装wireshark工具,官方链接:Wireshark · Go Deep

二、环境变量配置

TLS 加密的核心是会话密钥。这些密钥由客户端和服务器协商生成,用于对通信流量进行对称加密。如果能通过 SSL/TLS 日志文件(例如包含密钥的 keylog 文件)获取这些密钥,并结合抓取的加密流量,就可以解密流量。

1、配置本机环境变量,使其会话密钥导出到本地文件。

2、选择环境变量选项

3、配置环境变量

变量名:SSLKEYLOGFILE

变量值:自己选择一个路径指定文件就可以,在这里我选择保存到桌面,文件名为sslkeylog.txt

三、Wireshark配置

1、打开Wireshark的首选项配置界面。

2、在Protocols中找到TLS协议,在主密钥日志配置中选择刚刚的会话密钥文件。

四、HTTP站点流量访问

1、使用Wireshark开始截获流量,Wireshark 会自动解密加密流量。

2、可以看到站点流量成功解密,能够完全抓取HTTPS站点账密信息。


http://www.kler.cn/a/410166.html

相关文章:

  • uniapp+vue2重新进入小程序就清除缓存,设备需要重新扫码
  • 树莓派2装FreeBSD14.1 Raspberry Pi2 install FreeBSD14.1 00000121:error:0A000086:SSL
  • 传统经验光照模型
  • 网络爬虫——分布式爬虫架构
  • uniapp 地图移入的快,高亮显示两个
  • 【LeetCode面试150】——202快乐数
  • 量子生成对抗网络
  • docker镜像、容器、仓库介绍
  • Flutter:启动屏逻辑处理01:修改默认APP启动图标
  • 大数据实战——MapReduce案例实践
  • Node.js的http模块:创建HTTP服务器、客户端示例
  • uniapp+vue2重新进入小程序就清除缓存,设备需要重新扫码
  • 实现飞2米高的框架(c语言版)
  • 网络渗透测试工具推荐与简介
  • MySQL获取数据库内所有表格数据总数
  • 解决getSubject is supported only if a security manager is allowed
  • HarmonyOS NEXT应用元服务开发Intents Kit(意图框架服务)习惯推荐方案开发者测试
  • 计算机网络——第3章 数据链路层(自学笔记)
  • 机器学习中数据集Upsampling和Downsampling是什么意思?中英文介绍
  • Spring Boot 实战:基于 Validation 注解实现分层数据校验与校验异常拦截器统一返回处理
  • IDEA 2024安装指南(含安装包以及使用说明 cannot collect jvm options 问题一)
  • PostgreSQL 中约束Constraints
  • Oracle 数据库 23ai 新特性: Schema Annotations
  • react中的useCallback 有什么作用?
  • SQL Server数据库日志(ldf文件)清理
  • GPT中转站技术架构