wireshark解析https数据包

Debian11环境:

在linux环境下抓取访问某个https的网址时抓取的数据包都是加密的,导致无法跟踪到数据包流,现在尝试将抓取的https包进行解密。

1、解密https数据包需要设置SSLKEYLOGFILE变量,推荐写入配置文件中。

复制代码
echo "export SSLKEYLOGFILE=~/ssl.key" >> ~/.bashrc
source ~/.bashrc

2、使用tcpdump命令抓取https的数据包。

复制代码
tcpdump -i eth0 host xxxxx -nn  -w https.pacp

将生成的ssl.key文件与https.pcap文件存到windows系统上(Debian上安装的wireshark无法设置.ssl.key文件,暂时还不知道原因)

3、打开wireshark,点击编辑->首选项,找到TLS,将ssl.key文件配置进去,这边主要通过ssl.key来解密https包。

4、此时,再去规则中增加http筛选,就能看到解密的数据了。

暂时先记录到这里。

相关推荐
dragoooon341 小时前
[Linux网络基础——Lesson6.「HTTPS」]
网络·网络协议·https
2301_796923991 小时前
Nginx HTTPS服务搭建实验文档
网络·网络协议·ssl
init_23612 小时前
【BGP入门专题-3】bgp路由传递规则与路由属性1
运维·网络
生活爱好者!2 小时前
【影视项目】NAS 部署稳定视频订阅源咪咕
服务器·网络·docker·容器·音视频
该用户已不存在3 小时前
Let’s Encrypt 证书有效期将缩至 45 天,运维天都塌了
运维·https·自动化运维
Hoshino.413 小时前
从0开始学习Linux——第七部分:DNS(1)
linux·网络·学习
梁bk4 小时前
Redis网络模型 - 从fd和I/O模型到redis网络模型,再到I/O多线程,7000字长文预警
网络·数据库·redis
init_23614 小时前
【BGP入门专题-5】bgp路由反射器RR
运维·网络
init_23614 小时前
【BGP入门专题-4】bgp路由属性2
网络
小玉不愚鸭4 小时前
nginx中的https的搭建
运维·nginx·https