wireshark解析https数据包

Debian11环境:

在linux环境下抓取访问某个https的网址时抓取的数据包都是加密的,导致无法跟踪到数据包流,现在尝试将抓取的https包进行解密。

1、解密https数据包需要设置SSLKEYLOGFILE变量,推荐写入配置文件中。

复制代码
echo "export SSLKEYLOGFILE=~/ssl.key" >> ~/.bashrc
source ~/.bashrc

2、使用tcpdump命令抓取https的数据包。

复制代码
tcpdump -i eth0 host xxxxx -nn  -w https.pacp

将生成的ssl.key文件与https.pcap文件存到windows系统上(Debian上安装的wireshark无法设置.ssl.key文件,暂时还不知道原因)

3、打开wireshark,点击编辑->首选项,找到TLS,将ssl.key文件配置进去,这边主要通过ssl.key来解密https包。

4、此时,再去规则中增加http筛选,就能看到解密的数据了。

暂时先记录到这里。

相关推荐
hrw_embedded16 分钟前
基于CH395Q网卡移植ftplib的FTP客户端
网络·stm32·ftp·linux库
yixvxi19 分钟前
RFC 8659:DNS CAA资源记录
服务器·https·ssl
不是起点的终点21 分钟前
内网穿透(FRP)
网络
Blurpath住宅代理24 分钟前
动态代理的五大优点:提升爬虫效率与安全性
网络·爬虫·动态ip·住宅ip·住宅代理
三水不滴26 分钟前
计算机网络核心网络模型
经验分享·笔记·tcp/ip·计算机网络·http·https
XHW___00131 分钟前
webrtc 关键模块创建的时机
网络·音视频·webrtc
Trouvaille ~32 分钟前
【Linux】UDP Socket编程实战(二):网络字典与回调设计
linux·运维·服务器·网络·c++·udp·操作系统
凉、介38 分钟前
静态路由探究
网络·笔记·操作系统·嵌入式
逐步前行39 分钟前
STM32_内部结构
网络·stm32·嵌入式硬件
kimi7041 小时前
可靠数据传输原理
网络