wireshark解析https数据包

Debian11环境:

在linux环境下抓取访问某个https的网址时抓取的数据包都是加密的,导致无法跟踪到数据包流,现在尝试将抓取的https包进行解密。

1、解密https数据包需要设置SSLKEYLOGFILE变量,推荐写入配置文件中。

复制代码
echo "export SSLKEYLOGFILE=~/ssl.key" >> ~/.bashrc
source ~/.bashrc

2、使用tcpdump命令抓取https的数据包。

复制代码
tcpdump -i eth0 host xxxxx -nn  -w https.pacp

将生成的ssl.key文件与https.pcap文件存到windows系统上(Debian上安装的wireshark无法设置.ssl.key文件,暂时还不知道原因)

3、打开wireshark,点击编辑->首选项,找到TLS,将ssl.key文件配置进去,这边主要通过ssl.key来解密https包。

4、此时,再去规则中增加http筛选,就能看到解密的数据了。

暂时先记录到这里。

相关推荐
一只特立独行的猫16 分钟前
Docker与Vmware网络模式的对别
网络·docker·容器
欧先生^_^27 分钟前
理解防火墙的表及其配置功能
网络
Clf丶忆笙29 分钟前
Java IO流与NIO终极指南:从基础到高级应用
java·网络·nio
network_tester1 小时前
服务器丢包率测试保姆级教程:从Ping到网络打流仪实战
运维·服务器·网络·网络协议·信息与通信·信号处理·tcpdump
Lucky_MrBai2 小时前
汽车OTA在线升级法规分析
服务器·网络·汽车
国科安芯2 小时前
芯片软错误概率探究:基于汽车芯片安全设计视角
网络·嵌入式硬件·安全·架构·汽车
Lw老王要学习2 小时前
Linux架构篇、第1章_01架构的介绍HTTP HTTPS 协议全面解析
linux·运维·服务器·http·架构·https·云计算
JAVA学习通3 小时前
【JavaEE】网络原理之初识(1.0)
网络
C-20024 小时前
配置扩展ACL
运维·网络
满怀10154 小时前
【数据链路层】网络通信的“桥梁建设者”
网络·网络协议·计算机网络